«Проверка открытых портов» — бесплатный онлайн-микросервис, предназначенный для тестирования доступности сетевых портов на удалённом устройстве или сервере. Проще говоря, сервис позволяет проверить, открыт ли определённый порт (то есть принимает ли устройство подключение на этом порту) или закрыт. Он помогает быстро определить, доступны ли внешнему миру ваши важные сервисы (веб-сайты, FTP, удалённый доступ и пр.) по нужным портам и выявить возможные проблемы с сетевыми настройками или безопасностью.
Как пользоваться сервисом
- Откройте страницу сервиса «Проверка открытых портов». Перейдите на веб-страницу с инструментом проверки (не требуется установка программ или регистрация).
- Введите адрес для проверки. В специальном поле укажите IP-адрес или доменное имя устройства/сервера, порты которого вы хотите проверить.
- Укажите номер порта. Введите номер порта, который нужно проверить (например, 80). При наличии готового списка популярных портов вы можете выбрать нужный из него.
- Запустите проверку. Нажмите кнопку «Проверить» (или аналогичную, например «Start Scan»). Сервис отправит запрос к указанному адресу на заданном порту.
- Получите результат. Через несколько секунд вы увидите результат проверки. Сервис покажет, является ли указанный порт открытым (доступным) или закрытым. Если порт открыт, значит на нём отвечает соответствующая служба (соединение удалось). Если закрыт — установить соединение не получилось (порт недоступен извне).
Часто проверяемые порты
На практике чаще всего проверяют определённые порты, соответствующие популярным службам:
| № | Категория | Сервис | Порт(ы)/Протокол | Краткое описание |
|---|---|---|---|---|
| 1 | Веб-сервисы | HTTP | 80/TCP |
Основной порт для веб-сайтов по незащищённому протоколу HTTP |
| 2 | Веб-сервисы | HTTPS | 443/TCP |
Порт защищённого протокола (TLS/SSL) для веб-сайтов |
| 3 | Веб-сервисы | HTTP Alt | 8080/TCP |
Альтернативный порт для веб-приложений, нередко используется прокси-серверами |
| 4 | Веб-сервисы | HTTP Proxy (Squid) | 3128/TCP |
Типовой порт для прокси-сервера Squid или аналогичных решений |
| 5 | Веб-сервисы | Webmin | 10000/TCP |
Веб-интерфейс администрирования Unix/Linux-систем |
| 6 | Веб-сервисы | cPanel | 2083/TCP |
Защищённый порт веб-панели хостинга cPanel |
| 7 | Почтовые протоколы | SMTP | 25/TCP |
Отправка почты (стандартный порт); часто блокируется провайдерами; может требовать аутентификацию |
| 8 | Почтовые протоколы | Submission | 587/TCP |
Альтернативный порт SMTP с аутентификацией (RFC 6409), рекомендуемый для исходящей почты |
| 9 | Почтовые протоколы | SMTPS (SSL/TLS) | 465/TCP |
Защищённый порт SMTP для шифрованного соединения |
| 10 | Почтовые протоколы | POP3 | 110/TCP |
Получение писем почтовым клиентом (забирает письма с сервера) |
| 11 | Почтовые протоколы | POP3S (SSL/TLS) | 995/TCP |
Защищённый вариант POP3, передача писем по зашифрованному каналу |
| 12 | Почтовые протоколы | IMAP | 143/TCP |
Доступ к почте на сервере (работа с папками без скачивания писем) |
| 13 | Почтовые протоколы | IMAPS (SSL/TLS) | 993/TCP |
Защищённый порт IMAP для шифрованного доступа к почтовому ящику |
| 14 | FTP и файловый доступ | FTP | 21/TCP |
Классический протокол передачи файлов (не шифрует данные) |
| 15 | FTP и файловый доступ | FTPS | 990/TCP |
Защищённый вариант FTP с использованием TLS/SSL |
| 16 | FTP и файловый доступ | SFTP | 22/TCP |
Передача файлов по SSH (отличается от FTPS, так как использует SSH-туннель) |
| 17 | FTP и файловый доступ | TFTP | 69/UDP |
Упрощённый протокол передачи файлов без аутентификации (часто используется для загрузки прошивок сетевых устройств) |
| 18 | Удалённый доступ | SSH | 22/TCP |
Безопасное удалённое управление серверами (командная строка, туннелирование) |
| 19 | Удалённый доступ | Telnet | 23/TCP |
Устаревший протокол удалённого доступа без шифрования (рекомендуется избегать из соображений безопасности) |
| 20 | Удалённый доступ | RDP | 3389/TCP |
Протокол удалённого рабочего стола Windows |
| 21 | Удалённый доступ | VNC | 5900/TCP |
Графический удалённый доступ (часто порт = 5900 + номер дисплея) |
| 22 | Удалённый доступ | TeamViewer | 5938/TCP |
Собственный порт TeamViewer для удалённой поддержки и совместного пользования |
| 23 | Базы данных | MySQL | 3306/TCP |
Популярная реляционная СУБД, широко используемая в веб-разработке |
| 24 | Базы данных | PostgreSQL | 5432/TCP |
Мощная реляционная СУБД с расширенными возможностями |
| 25 | Базы данных | MS SQL | 1433/TCP |
СУБД Microsoft SQL Server |
| 26 | Базы данных | Oracle DB | 1521/TCP |
Корпоративная СУБД от Oracle |
| 27 | Базы данных | MongoDB | 27017/TCP |
Документно-ориентированная NoSQL СУБД (нереляционная) |
| 28 | Базы данных | Redis | 6379/TCP |
Высокопроизводительная in-memory СУБД (ключ-значение), часто используемая как кэш |
| 29 | Базы данных | Cassandra | 9042/TCP |
Распределённая NoSQL СУБД, ориентированная на масштабируемость |
| 30 | Базы данных | Elasticsearch | 9200/TCP |
Аналитическая поисковая система (REST API на базе Lucene) |
| 31 | Службы каталогов | LDAP | 389/TCP |
Протокол для работы с корпоративными каталогами (например, Active Directory); без шифрования |
| 32 | Службы каталогов | LDAPS | 636/TCP |
Защищённый вариант LDAP (TLS/SSL) |
| 33 | Службы каталогов | Global Catalog (AD) | 3268/TCP |
Глобальный каталог Microsoft Active Directory, ускоряет поиск объектов в домене |
| 34 | Мессенджеры/чаты | IRC | 6667/TCP (обычно), 6697/TCP (SSL) |
Классический протокол чатов Internet Relay Chat; 6697 чаще используют для зашифрованного соединения |
| 35 | Мессенджеры/чаты | XMPP (Jabber) | 5222/TCP |
Открытый протокол обмена сообщениями, поддерживает конференции и чат |
| 36 | VoIP | SIP | 5060/TCP или UDP |
Сигнальный протокол для IP-телефонии |
| 37 | VoIP | SIP TLS | 5061/TCP |
SIP-трафик через TLS (шифрование и проверка подлинности) |
| 38 | VPN | OpenVPN | 1194/UDP (по умолч.) |
VPN-протокол с поддержкой TLS/SSL; по умолчанию использует UDP |
| 39 | VPN | PPTP | 1723/TCP |
Устаревший VPN-протокол Microsoft (не самый безопасный вариант) |
| 40 | VPN | L2TP | 1701/UDP |
VPN-протокол (Layer 2 Tunneling Protocol), обычно применяется совместно с IPSec |
| 41 | VPN | IKE (IPSec) | 500/UDP, 4500/UDP |
Механизм обмена ключами для IPSec, порт 4500 часто используется при работе за NAT |
| 42 | Системные/прочие | DNS | 53/UDP (TCP для зон) |
Система доменных имён; UDP для обычных запросов, TCP для крупных ответов и переноса зон |
| 43 | Системные/прочие | SNMP | 161/UDP |
Протокол управления сетевыми устройствами (коммутаторы, маршрутизаторы и т.д.) |
| 44 | Системные/прочие | SNMP Trap | 162/UDP |
Порт для отправки уведомлений (Trap) от сетевых устройств к SNMP-менеджеру |
| 45 | Системные/прочие | NTP | 123/UDP |
Протокол синхронизации времени в сети |
| 46 | Системные/прочие | Kerberos | 88/TCP, UDP |
Протокол аутентификации (Windows, Unix), широко используемый в корпоративных сетях |
| 47 | Системные/прочие | Syslog | 514/UDP |
Служба централизованного логирования системных сообщений |
| 48 | Системные/прочие | Docker Daemon | 2375/TCP, 2376/TCP (TLS) |
API Docker для удалённого управления контейнерами; не шифруется без TLS |
| 49 | Системные/прочие | DHCP | 67/UDP (сервер), 68/UDP (клиент) |
Автоматическая выдача IP-адресов устройствам в сети |
| 50 | Системные/прочие | Samba (SMB/CIFS) | 445/TCP, 137–138/UDP |
Сетевой протокол общего доступа к файлам и папкам (Windows), используется и в Linux для расшаривания (Samba) |
- Порты делятся на диапазоны: «well-known» (0–1023), «registered» (1024–49151) и «dynamic/private» (49152–65535). Большинство стандартных служб используют низкие номера (до 1023).
- TCP и UDP — некоторые протоколы могут работать как на TCP, так и на UDP (например, DNS: 53/UDP для коротких запросов, 53/TCP для длинных ответов или переноса зон).
- Безопасность — важно держать закрытыми все неиспользуемые порты. Открытые порты могут быть уязвимы для атак, если за ними нет корректно настроенной службы.
- Альтернативные порты — многие службы могут быть перенастроены на нестандартные номера портов (например, SSH не обязательно работает только на 22), однако в таблице указаны самые распространённые по умолчанию.
Помимо перечисленных, вы можете проверить любой другой порт по своему усмотрению — сервис работает с номерами от 1 до 65535. Например, для специальных нужд можно протестировать порт 3389 (удалённый рабочий стол Windows, RDP), 110 (POP3 для получения почты), 1433 (Microsoft SQL Server) и так далее.
В каких случаях полезна проверка портов
- Настройка веб-сайтов и сервисов: При запуске нового веб-сайта или онлайн-сервиса важно убедиться, что нужный порт открыт. С помощью сервиса вы можете проверить, доступен ли ваш сайт по HTTP/HTTPS (порты 80/443) из интернета.
- Проверка перенаправления портов (Port Forwarding): Если вы настроили на роутере перенаправление порта на домашнее устройство (например, для IP-камеры или игрового сервера), сервис поможет убедиться, что этот порт действительно открыт для внешнего доступа.
- Удалённое администрирование: Если вы планируете управлять сервером через интернет (например, подключаться по SSH на порт 22 или по RDP на порт 3389), сначала проверьте, открыт ли соответствующий порт и откликается ли служба. Это поможет избежать проблем с доступом в нужный момент.
- Поиск и устранение неполадок: Когда приложение не может подключиться к серверу (скажем, почтовый клиент не получает почту или база данных недоступна), проверка нужного порта позволяет быстро понять, не блокируется ли соединение брандмауэром.
- Повышение безопасности: Открытые порты, которые вы не используете, могут представлять угрозу безопасности. Сервис «Проверка открытых портов» поможет выявить такие незакрытые порты на вашем устройстве. Это позволит точно знать, какие сервисы доступны извне, и при необходимости закрыть лишние.
Готовы начать проверку портов? Просто введите адрес вашего сервера и номер порта в форму и нажмите «Проверить» — вы мгновенно узнаете, открыт порт или нет!