พอร์ตเช็กเกอร์ - เครื่องมือออนไลน์ฟรี
ตรวจสอบว่าพอร์ตเปิด ปิด หรือถูกกรองบนที่อยู่ IP หรือชื่อโดเมนใดๆ
เครื่องมือ IP
IP ของฉันคืออะไร?
ดูที่อยู่ IP สาธารณะปัจจุบันของคุณ
เครื่องคำนวณ IP Subnet
คำนวณ subnet mask และช่วงเครือข่าย
เครื่องมือแปลง IPv4 เป็น IPv6
แปลงระหว่างที่อยู่ IPv4 และ IPv6
ค้นหา ASN
ค้นหาข้อมูล Autonomous System Number
เครื่องมือตรวจสอบ IP Blacklist
ตรวจสอบว่า IP อยู่ในฐานข้อมูลสแปมหรือไม่
เครื่องมือตรวจสอบความเข้ากันได้ของ IPv6
ตรวจสอบว่าโดเมนรองรับ IPv6 หรือไม่
เครื่องมือเครือข่าย
ค้นหา DNS
แปลงชื่อโดเมนเป็นที่อยู่ IP
ค้นหา Reverse DNS
แปลงที่อยู่ IP เป็นชื่อโดเมน
เครื่องมือตรวจสอบพอร์ต
สแกนพอร์ตบนที่อยู่ IP หรือโดเมนใดๆ
ทดสอบความเร็ว
ทดสอบความเร็วการเชื่อมต่ออินเทอร์เน็ตของคุณ
ตรวจสอบพร็อกซี
ตรวจจับว่าคุณกำลังใช้พร็อกซีหรือ VPN หรือไม่
เครื่องมือตรวจสอบลิงก์
ตรวจสอบว่าลิงก์เข้าถึงได้หรือไม่
เครื่องมือ Ping
Ping โฮสต์ใดๆ เพื่อทดสอบการเชื่อมต่อ
เครื่องมือตรวจสอบบันทึก SPF
ตรวจสอบความถูกต้องของบันทึก SPF เพื่อความปลอดภัยของอีเมล
เครื่องมือตรวจสอบ DMARC
ตรวจสอบความถูกต้องของบันทึก DMARC เพื่อการป้องกันอีเมล
เครื่องมือตรวจสอบ DKIM
ตรวจสอบบันทึก DKIM สำหรับการรับรองความถูกต้องของอีเมล
เครื่องมือวิเคราะห์ส่วนหัวอีเมล
วิเคราะห์ส่วนหัวอีเมลเพื่อติดตามผู้ส่ง
เครื่องมือตรวจสอบ HTTP Headers
ตรวจสอบส่วนหัวการตอบกลับ HTTP ของ URL ใดๆ
รายการพอร์ตทั่วไป
ทำความคุ้นเคยกับพอร์ตเครือข่ายที่ใช้บ่อยเพื่อจัดการโครงสร้างพื้นฐานเครือข่ายของคุณอย่างมีประสิทธิภาพ แก้ไขปัญหาการเชื่อมต่อ และรักษาความปลอดภัย พอร์ตเหล่านี้ทำหน้าที่เป็นช่องทางการสื่อสารมาตรฐานสำหรับเว็บเซอร์วิส แอปพลิเคชัน และระบบเซิร์ฟเวอร์
80 - HTTP (Hypertext Transfer Protocol)
Primary port for unencrypted web browsing. Web servers typically use this port for standard HTTP connections. Visiting sites without encryption uses this port.
443 - HTTPS (HTTP Secure)
Encrypted web communication using TLS/SSL protocols. Required for secure e-commerce, login pages, and any site handling sensitive information.
22 - SSH (Secure Shell)
Encrypted protocol for secure remote server access. Enables administrators to log in and execute commands on remote systems safely.
21 - FTP (File Transfer Protocol)
Legacy protocol for file transfers between systems. Lacks encryption, making it vulnerable. Prefer SFTP (port 22) or FTPS (port 990) for secure transfers.
25 - SMTP (Simple Mail Transfer Protocol)
Standard port for email transmission between mail servers. Frequently blocked by ISPs to reduce spam. Contemporary email systems prefer ports 587 or 465.
53 - DNS (Domain Name System)
Converts human-readable domain names to numeric IP addresses. Fundamental internet service. Typically uses UDP for standard queries, TCP for extended data transfers.
110 - POP3 (Post Office Protocol v3)
Email retrieval protocol that downloads messages to your device and deletes them from the server. For encrypted access, use POP3S on port 995.
143 - IMAP (Internet Message Access Protocol)
Email protocol that maintains messages on the server, enabling access from multiple devices. For encrypted connections, use IMAPS on port 993.
993 - IMAPS (IMAP over SSL/TLS)
Encrypted IMAP implementation with SSL/TLS protection. The preferred method for accessing IMAP email in current email applications.
995 - POP3S (POP3 over SSL/TLS)
POP3 with SSL/TLS encryption for secure email retrieval. The recommended approach for POP3 connections in today's email software.
3389 - RDP (Remote Desktop Protocol)
Microsoft's protocol enabling remote desktop control of Windows machines. Requires robust password protection and ideally VPN access for security.
3306 - MySQL
Standard MySQL database connection port. Requires strict security measures and should never be publicly accessible without firewall protection.
5432 - PostgreSQL
Default PostgreSQL database connection port. Must be properly secured and restricted to prevent unauthorized database access.
6379 - Redis
Redis in-memory database default port. Popular for caching and session management. Requires authentication and should remain private, not publicly exposed.
27017 - MongoDB
MongoDB NoSQL database default connection port. Widely adopted in contemporary web development. Needs authentication and strict network access restrictions.
วิธีการทำงานของเครื่องมือพอร์ตเช็กเกอร์
การทำความเข้าใจวิธีการทำงานของการตรวจสอบพอร์ตช่วยให้คุณวินิจฉัยปัญหาการเชื่อมต่อเครือข่าย ตรวจสอบการตั้งค่าไฟร์วอลล์ และให้แน่ใจว่าบริการของคุณเข้าถึงได้ เครื่องมือของเราให้วิธีที่เรียบง่ายและรวดเร็วในการทดสอบการเข้าถึงพอร์ตจากเครือข่ายภายนอก
ผู้ใช้ป้อน IP/โดเมนและหมายเลขพอร์ต
คุณป้อนที่อยู่ IP สาธารณะหรือชื่อโดเมนและหมายเลขพอร์ตเฉพาะที่คุณต้องการทดสอบ พอร์ตทั่วไปเช่น 21 (FTP), 22 (SSH), 80 (HTTP) และ 443 (HTTPS) พร้อมให้เลือกอย่างรวดเร็ว
เครื่องมือส่งคำขอเชื่อมต่อ
เครื่องมือพยายามเริ่มต้นการเชื่อมต่อ TCP จากเซิร์ฟเวอร์ของมันไปยัง IP/โดเมนและพอร์ตที่ป้อน คำขอนี้จำลองการเชื่อมต่อภายนอกที่พยายามเข้าถึงพอร์ตนั้นจากอินเทอร์เน็ต
แสดงผลลัพธ์
เครื่องมือวิเคราะห์การตอบสนองและแสดงว่าพอร์ตเปิด ปิด หรือถูกกรอง พอร์ตที่เปิดรับการเชื่อมต่อ พอร์ตที่ปิดปฏิเสธการเชื่อมต่อ และพอร์ตที่ถูกกรองถูกบล็อกโดยไฟร์วอลล์
ใครใช้เครื่องมือพอร์ตเช็กเกอร์?
เครื่องมือตรวจสอบพอร์ตให้บริการผู้ใช้หลากหลายตั้งแต่ผู้เชี่ยวชาญ IT ไปจนถึงผู้ที่สนใจเครือข่ายในบ้าน ไม่ว่าคุณจะจัดการโครงสร้างพื้นฐานขององค์กร ติดตั้งเว็บแอปพลิเคชัน หรือแก้ไขปัญหาการเชื่อมต่อ การตรวจสอบพอร์ตช่วยตรวจสอบการเข้าถึงเครือข่าย ระบุพอร์ตที่ถูกบล็อก และรักษาการตั้งค่าเครือข่ายที่ปลอดภัย
นักเล่นเกม
ตรวจสอบการเข้าถึงเซิร์ฟเวอร์เกมด้วยการทดสอบพอร์ตผู้เล่นหลายคนที่จำเป็นเช่น 25565 สำหรับ Minecraft หรือ 27015 สำหรับ Counter-Strike การตรวจสอบพอร์ตช่วยวินิจฉัยปัญหาการเชื่อมต่อ ตั้งค่าการส่งต่อพอร์ตบนเราเตอร์ และให้แน่ใจว่าประสบการณ์การเล่นเกมออนไลน์ราบรื่น
ผู้ดูแลเครือข่าย
ตรวจสอบพอร์ตที่เปิดและปิดเพื่อตรวจจับความเสี่ยงด้านความปลอดภัย ยืนยันกฎไฟร์วอลล์ และรักษาเครือข่ายองค์กรให้ปิดสนิทและได้รับการปกป้อง
นักพัฒนาเว็บ
ตรวจสอบการเข้าถึงเว็บไซต์และ API ด้วยการทดสอบพอร์ต HTTP 80 และพอร์ต HTTPS 443 จากเครือข่ายภายนอก การตรวจสอบพอร์ตยืนยันว่าบริการเข้าถึงได้ระหว่างการติดตั้ง ช่วยวินิจฉัยปัญหาการเชื่อมต่อ และตรวจสอบความถูกต้องของการตั้งค่าไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน
ผู้ดูแลระบบ
ทดสอบความพร้อมใช้งานของพอร์ตสำหรับเครื่องมือการเข้าถึงระยะไกลเช่น SSH บนพอร์ต 22, RDP บนพอร์ต 3389 หรือ FTP บนพอร์ต 21 การตรวจสอบพอร์ตช่วยให้มั่นใจว่าโปรโตคอลการจัดการระยะไกลได้รับการตั้งค่าอย่างถูกต้อง ช่วยแก้ไขปัญหาการเชื่อมต่อล้มเหลว และตรวจสอบว่านโยบายความปลอดภัยถูกนำไปใช้อย่างถูกต้อง
ผู้ใช้งานในบ้าน
ตรวจสอบว่าผู้ให้บริการอินเทอร์เน็ตกำลังบล็อกพอร์ตสำหรับการโฮสต์เว็บไซต์ส่วนตัว ระบบ VoIP หรือเซิร์ฟเวอร์อีเมลหรือไม่ การตรวจสอบพอร์ตช่วยระบุข้อจำกัดของ ISP และแนะนำการตั้งค่าเราเตอร์สำหรับบริการเครือข่ายในบ้าน
ทีมสนับสนุน IT
แก้ไขปัญหาการเชื่อมต่อของไคลเอนต์ด้วยการทดสอบพอร์ตเซิร์ฟเวอร์ระยะไกลแบบเรียลไทม์ การตรวจสอบพอร์ตช่วยระบุว่าปัญหาเกิดจากการบล็อกพอร์ต การตั้งค่าไฟร์วอลล์ผิดพลาด หรือบริการขัดข้อง ทำให้สามารถแก้ไขปัญหาได้เร็วขึ้น
ทำไมคุณควรใช้เครื่องมือพอร์ตเช็กเกอร์
เครื่องมือพอร์ตเช็กเกอร์มีความจำเป็นสำหรับการรักษาความปลอดภัยของเครือข่าย แก้ไขปัญหาการเชื่อมต่อ และให้แน่ใจว่าการตั้งค่าบริการเหมาะสม ไม่ว่าคุณจะเป็นมืออาชีพที่จัดการโครงสร้างพื้นฐานขององค์กรหรือผู้ใช้งานในบ้านที่ตั้งค่าบริการส่วนตัว การทำความเข้าใจสถานะพอร์ตช่วยป้องกันช่องโหว่ด้านความปลอดภัยและแก้ไขปัญหาการเชื่อมต่ออย่างมีประสิทธิภาพ
ตรวจสอบความปลอดภัย
ระบุพอร์ตที่เปิดซึ่งอาจทำให้เครือข่ายของคุณเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต การตรวจสอบพอร์ตเป็นประจำช่วยตรวจจับบริการที่ไม่คาดคิด ตรวจสอบการตั้งค่าไฟร์วอลล์ และรักษาขอบเขตเครือข่ายที่ปลอดภัยโดยให้แน่ใจว่าเฉพาะพอร์ตที่จำเป็นเท่านั้นที่เข้าถึงได้
การแก้ไขปัญหา
วินิจฉัยปัญหาการเชื่อมต่ออย่างรวดเร็วด้วยการตรวจสอบการเข้าถึงพอร์ต การตรวจสอบพอร์ตช่วยระบุว่าปัญหาเกิดจากการบล็อกของไฟร์วอลล์ บริการล้มเหลว หรือการตั้งค่าเครือข่ายผิดพลาด ทำให้สามารถแก้ไขปัญหาได้เร็วขึ้นและลดเวลาหยุดทำงาน
การตรวจสอบบริการ
ยืนยันว่าเว็บเซิร์ฟเวอร์ ฐานข้อมูล และบริการการเข้าถึงระยะไกลได้รับการตั้งค่าอย่างเหมาะสมและเข้าถึงได้จากเครือข่ายภายนอก การตรวจสอบพอร์ตตรวจสอบความสำเร็จของการติดตั้งและให้แน่ใจว่าบริการเข้าถึงได้สำหรับผู้ใช้ที่ต้องการ
การตั้งค่าเครือข่าย
ตรวจสอบกฎการส่งต่อพอร์ตของเราเตอร์ ทดสอบการบล็อกพอร์ตของ ISP และตรวจสอบความถูกต้องของการตั้งค่าเครือข่ายสำหรับการโฮสต์บริการ การตรวจสอบพอร์ตช่วยแนะนำการตั้งค่าไฟร์วอลล์และเราเตอร์ที่เหมาะสมเพื่อการทำงานของเครือข่ายที่เหมาะสมที่สุด
ฟีเจอร์ของเครื่องมือพอร์ตเช็กเกอร์ของเรา
เครื่องมือพอร์ตเช็กเกอร์ของเราให้โซลูชันที่ครอบคลุมและใช้งานง่ายสำหรับความต้องการในการตรวจสอบพอร์ตทั้งหมดของคุณ สร้างขึ้นโดยคำนึงถึงประสิทธิภาพและความน่าเชื่อถือ มันมีฟีเจอร์ขั้นสูงที่ทำให้การวินิจฉัยเครือข่ายรวดเร็ว แม่นยำ และเข้าถึงได้สำหรับทุกคน
เร็วปานสายฟ้า
รับผลลัพธ์ทันทีด้วยเครื่องมือตรวจสอบพอร์ตที่ปรับให้เหมาะสมของเรา เครื่องมือของเราทำการทดสอบการเชื่อมต่อ TCP อย่างรวดเร็ว ส่งมอบข้อมูลสถานะพอร์ตที่แม่นยำในไม่กี่วินาทีโดยไม่มีความล่าช้าที่ไม่จำเป็น
เชื่อถือได้สูง
สร้างบนโครงสร้างพื้นฐานที่แข็งแกร่งพร้อมเวลาออนไลน์ที่สม่ำเสมอและผลลัพธ์ที่แม่นยำ พอร์ตเช็กเกอร์ของเราใช้วิธีการทดสอบการเชื่อมต่อที่เชื่อถือได้เพื่อให้คุณได้รับข้อมูลสถานะพอร์ตที่น่าเชื่อถือทุกครั้ง
ฟรีโดยสมบูรณ์
เข้าถึงฟีเจอร์ทั้งหมดโดยไม่ต้องลงทะเบียน สมัครสมาชิก หรือค่าธรรมเนียมที่ซ่อนอยู่ เครื่องมือพอร์ตเช็กเกอร์ของเราใช้งานฟรีโดยไม่จำกัดจำนวนการตรวจสอบ ทำให้การวินิจฉัยเครือข่ายระดับมืออาชีพเข้าถึงได้สำหรับทุกคน
การตรวจสอบพอร์ตเป็นชุด
ตรวจสอบพอร์ตได้สูงสุด 10 พอร์ตพร้อมกัน การตรวจสอบเป็นชุดประหยัดเวลาเมื่อทดสอบบริการหลายรายการหรือทำการตรวจสอบเครือข่ายอย่างครอบคลุม
การเลือกพอร์ตอย่างรวดเร็ว
เข้าถึงพอร์ตทั่วไปเช่น HTTP, HTTPS, SSH, FTP และพอร์ตฐานข้อมูลด้วยคลิกเดียว การเลือกอย่างรวดเร็วช่วยขจัดข้อผิดพลาดในการป้อนด้วยตนเองและเพิ่มความเร็วในการตรวจสอบพอร์ตประจำสำหรับบริการที่ใช้บ่อย
รองรับ IPv4 และ IPv6
ทดสอบพอร์ตทั้งที่อยู่ IPv4 และ IPv6 รวมถึงชื่อโดเมน การรองรับโปรโตคอลอย่างสมบูรณ์ช่วยให้คุณตรวจสอบการเชื่อมต่อสำหรับการตั้งค่าเครือข่ายใดๆ ตั้งแต่ระบบเดิมไปจนถึงการติดตั้ง IPv6 สมัยใหม่
คำถามที่พบบ่อย
ค้นหาคำตอบสำหรับคำถามทั่วไปเกี่ยวกับการตรวจสอบพอร์ต การวินิจฉัยเครือข่าย และวิธีใช้เครื่องมือพอร์ตเช็กเกอร์ของเราอย่างมีประสิทธิภาพ
พอร์ตเช็กเกอร์คือเครื่องมือออนไลน์ที่ทดสอบว่าพอร์ตเครือข่ายเฉพาะเจาะจงเปิด ปิด หรือถูกกรองบนที่อยู่ IP หรือชื่อโดเมนที่กำหนด มันทำงานโดยพยายามสร้างการเชื่อมต่อ TCP จากเซิร์ฟเวอร์ภายนอกไปยังพอร์ตเป้าหมาย จำลองวิธีที่ผู้ใช้ภายนอกจะเชื่อมต่อกับบริการเครือข่ายของคุณ
พอร์ตเช็กเกอร์ช่วยให้คุณตรวจสอบว่าเว็บเซิร์ฟเวอร์ ฐานข้อมูล บริการการเข้าถึงระยะไกล หรือแอปพลิเคชันเครือข่ายอื่นๆ สามารถเข้าถึงได้จากอินเทอร์เน็ตหรือไม่ เป็นเครื่องมือที่จำเป็นสำหรับผู้ดูแลเครือข่าย นักพัฒนา และผู้เชี่ยวชาญ IT ที่ต้องการวินิจฉัยปัญหาการเชื่อมต่อ ตรวจสอบการตั้งค่าความปลอดภัย และให้แน่ใจว่าบริการถูกเปิดเผยอย่างเหมาะสม
TCP (Transmission Control Protocol): TCP เป็นโปรโตคอลที่มุ่งเน้นการเชื่อมต่อซึ่งให้การส่งมอบข้อมูลที่เชื่อถือได้และเป็นลำดับ มันสร้างการเชื่อมต่อก่อนส่งข้อมูลและรวมถึงการตรวจสอบข้อผิดพลาดและการส่งแพ็กเก็ตที่สูญหายใหม่ พอร์ต TCP ใช้สำหรับแอปพลิเคชันที่ต้องการการส่งมอบที่รับประกัน เช่น การท่องเว็บ (HTTP/HTTPS), อีเมล (SMTP), การถ่ายโอนไฟล์ (FTP) และการเข้าถึงระยะไกล (SSH, RDP) พอร์ตเช็กเกอร์ส่วนใหญ่รวมถึงของเราทดสอบพอร์ต TCP
UDP (User Datagram Protocol): UDP เป็นโปรโตคอลที่ไม่มีการเชื่อมต่อซึ่งส่งข้อมูลโดยไม่ต้องสร้างการเชื่อมต่อก่อน มันเร็วกว่าแต่ไม่รับประกันการส่งมอบหรือลำดับ พอร์ต UDP ใช้สำหรับแอปพลิเคชันแบบเรียลไทม์ที่ความเร็วสำคัญกว่าความน่าเชื่อถือ เช่น การสอบถาม DNS, การสตรีมวิดีโอ, การเล่นเกมออนไลน์ และบริการ VoIP การตรวจสอบพอร์ต UDP ซับซ้อนกว่าเพราะ UDP ไม่ส่งการตอบรับเหมือน TCP
ความแตกต่างหลักคือความน่าเชื่อถือ: TCP ให้แน่ใจว่าข้อมูลมาถึงอย่างถูกต้อง ในขณะที่ UDP ให้ความสำคัญกับความเร็ว บริการเครือข่ายทั่วไปส่วนใหญ่ใช้พอร์ต TCP นั่นคือเหตุผลที่พอร์ตเช็กเกอร์มุ่งเน้นหลักที่การทดสอบพอร์ต TCP
การตรวจสอบพอร์ตมีวัตถุประสงค์สำคัญหลายประการสำหรับการจัดการเครือข่ายและการแก้ไขปัญหา:
การตรวจสอบความปลอดภัย: ระบุพอร์ตที่เปิดซึ่งอาจทำให้เครือข่ายของคุณเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต การตรวจสอบพอร์ตเป็นประจำช่วยตรวจจับบริการที่ไม่คาดคิด ตรวจสอบการตั้งค่าไฟร์วอลล์ และให้แน่ใจว่าเฉพาะพอร์ตที่จำเป็นเท่านั้นที่เข้าถึงได้ ลดพื้นผิวการโจมตีของคุณ
การแก้ไขปัญหาการเชื่อมต่อ: วินิจฉัยปัญหาการเชื่อมต่อด้วยการตรวจสอบการเข้าถึงพอร์ต เมื่อบริการไม่ทำงาน การตรวจสอบพอร์ตช่วยระบุว่าปัญหาเกิดจากไฟร์วอลล์บล็อก บริการล้มเหลว หรือการตั้งค่าเครือข่ายผิดพลาด
การตรวจสอบบริการ: ยืนยันว่าเว็บเซิร์ฟเวอร์ ฐานข้อมูล API และบริการการเข้าถึงระยะไกลได้รับการตั้งค่าอย่างเหมาะสมและเข้าถึงได้จากเครือข่ายภายนอก สิ่งนี้มีความสำคัญระหว่างการติดตั้งและบำรุงรักษาเพื่อให้แน่ใจว่าบริการทำงานและใช้งานได้
การตั้งค่าเครือข่าย: ตรวจสอบกฎการส่งต่อพอร์ตของเราเตอร์ ทดสอบการบล็อกพอร์ตของ ISP และตรวจสอบความถูกต้องของการตั้งค่าเครือข่ายสำหรับการโฮสต์บริการ การตรวจสอบพอร์ตช่วยแนะนำการตั้งค่าไฟร์วอลล์และเราเตอร์ที่เหมาะสม
การปฏิบัติตามและการตรวจสอบ: รักษาบันทึกการตรวจสอบการเปลี่ยนแปลงสถานะพอร์ต ให้แน่ใจว่าสอดคล้องกับนโยบายความปลอดภัย และตรวจสอบการเข้าถึงเครือข่ายเมื่อเวลาผ่านไป
พอร์ตเช็กเกอร์ให้ผลลัพธ์ที่แม่นยำสูงเมื่อทดสอบพอร์ต TCP เนื่องจากใช้วิธีการเชื่อมต่อเดียวกับที่แอปพลิเคชันจริงจะใช้ อย่างไรก็ตาม ปัจจัยหลายอย่างสามารถส่งผลต่อความแม่นยำ:
สภาพเครือข่าย: ปัญหาเครือข่ายชั่วคราว เลเทนซีสูง หรือการสูญเสียแพ็กเก็ตอาจทำให้เกิดผลลบลวง (แสดงว่าพอร์ตปิดทั้งที่จริงแล้วเปิดอยู่) การตรวจสอบหลายครั้งสามารถช่วยยืนยันผลลัพธ์
พฤติกรรมไฟร์วอลล์: ไฟร์วอลล์บางตัวอาจตอบสนองต่อความพยายามเชื่อมต่อแตกต่างกัน อาจแสดงพอร์ตว่าถูกกรองทั้งที่จริงแล้วเปิดให้กับที่อยู่ IP เฉพาะหรือหลังจากการรับรองความถูกต้อง
สถานะบริการ: พอร์ตเช็กเกอร์ทดสอบการเข้าถึงพอร์ต ไม่ใช่ว่าบริการกำลังทำงานอย่างถูกต้องหรือไม่ พอร์ตอาจเปิดอยู่แต่บริการอาจหยุดทำงานหรือตั้งค่าผิดพลาด
เวลา: บริการที่กำลังเริ่มต้นหรือปิดตัวอาจแสดงผลลัพธ์ที่ไม่สม่ำเสมอ สำหรับการตัดสินใจที่สำคัญ ให้ตรวจสอบผลลัพธ์ด้วยการตรวจสอบหลายครั้งและปรึกษาผู้ดูแลเครือข่ายของคุณ
พอร์ตเช็กเกอร์ของเราใช้วิธีการทดสอบการเชื่อมต่อ TCP ที่เชื่อถือได้และให้ผลลัพธ์ที่แม่นยำในสถานการณ์ส่วนใหญ่ สำหรับการตัดสินใจเครือข่ายขององค์กร เราแนะนำให้รวมผลการตรวจสอบพอร์ตกับเครื่องมือตรวจสอบเครือข่ายภายใน
เพื่อเปิดหรือปิดพอร์ต คุณต้องตั้งค่าไฟร์วอลล์ เราเตอร์ และบริการนั้นเอง นี่คือวิธี:
เพื่อเปิดพอร์ต:
- เริ่มบริการ: ให้แน่ใจว่าแอปพลิเคชันหรือบริการที่ใช้พอร์ตกำลังทำงานและรอรับการเชื่อมต่อบนพอร์ตนั้น
- ตั้งค่าไฟร์วอลล์: เพิ่มกฎไฟร์วอลล์เพื่ออนุญาตการเชื่อมต่อขาเข้าบนพอร์ต บน Windows ใช้ Windows Firewall บน Linux ใช้ iptables, ufw หรือ firewalld บนเราเตอร์ เข้าถึงแผงผู้ดูแลระบบ
- ตั้งค่าการส่งต่อพอร์ต: หากอยู่หลังเราเตอร์ ตั้งค่าการส่งต่อพอร์ตเพื่อส่งการรับส่งข้อมูลภายนอกบนพอร์ตนั้นไปยังอุปกรณ์ภายในของคุณ
- ตรวจสอบข้อจำกัดของ ISP: ISP บางรายบล็อกพอร์ตบางพอร์ต ติดต่อ ISP ของคุณหากพอร์ตมาตรฐานถูกบล็อก
เพื่อปิดพอร์ต:
- หยุดบริการ: ปิดแอปพลิเคชันหรือบริการที่รอรับการเชื่อมต่อบนพอร์ต
- บล็อกด้วยไฟร์วอลล์: เพิ่มกฎไฟร์วอลล์เพื่อปฏิเสธการเชื่อมต่อขาเข้าบนพอร์ต หรือลบกฎอนุญาตที่มีอยู่
- ปิดการส่งต่อพอร์ต: ลบกฎการส่งต่อพอร์ตบนเราเตอร์ของคุณหากมี
- การแยกเครือข่าย: ย้ายบริการไปยังส่วนเครือข่ายที่ไม่สามารถเข้าถึงได้จากเครือข่ายภายนอก
สำคัญ: เปิดเฉพาะพอร์ตที่จำเป็นสำหรับบริการของคุณ พอร์ตที่เปิดแต่ละพอร์ตเป็นจุดเข้าที่อาจเกิดขึ้นสำหรับผู้โจมตี ตรวจสอบพอร์ตที่เปิดเป็นประจำและปิดพอร์ตที่ไม่จำเป็น