TCP Port Kontrolü
Bir sunucuda TCP portu açık mı? (host:port)
Çalıştırmak için yukarıya bir değer girin: TCP Port Kontrolü
örn. example.com
Kısa cevap
TCP Port Kontrolü, bir sunucudaki belirli TCP portunun açık olup olmadığını ve bağlantı kabul edip etmediğini gösterir. "Açık" o portta bir servisin dinlediği anlamına gelir; "kapalı" veya "filtreli" ise yanıt gelmediğini ya da bir güvenlik duvarının engellediğini gösterir.
TCP Port Kontrolü, belirttiğiniz bir sunucudaki TCP portunun şu anda bağlantı kabul edip etmediğini gösterir. Bir alan adı veya IP adresi ile port numarası girersiniz, araç da o hedefe bir TCP el sıkışması denemesi yapar. Portun açık (bir servis dinliyor ve bağlantı kabul ediyor), kapalı ya da güvenlik duvarı nedeniyle erişilemez olduğunu bildirir. Web sunucusu, mail sunucusu, veritabanı, SSH ya da başka bir servisin ağ üzerinden gerçekten erişilebilir olduğunu, uygulama loglarına dalmadan önce doğrulamanın en hızlı yoludur.
Nasıl çalışır
Araç, belirttiğiniz sunucu ve porta bir TCP soketi açar ve üçlü el sıkışmasını (SYN, SYN-ACK, ACK) başlatır. Uzaktaki servis el sıkışmasını tamamlarsa port açık olarak bildirilir. Sunucu bağlantıyı aktif olarak reddederse (RST), port kapalıdır ve o portu dinleyen bir servis yoktur. Zaman aşımı süresi dolana kadar yanıt gelmezse, bağlantı büyük olasılıkla bir güvenlik duvarı tarafından engelleniyor ya da sunucu kapalıdır. Basit bir ping'in aksine bu kontrol, makinenin ICMP'ye yanıt verip vermediğini değil, tam olarak o servis portunu sınar.
Sonuçları nasıl okursunuz
Açık, o porta bir servisin bağlı olduğu ve bağlantı kabul ettiği anlamına gelir; o servis için güvenlik duvarınız ve yönlendirmeniz sorunsuzdur. Kapalı, sunucunun yanıt verdiği ama o portta dinleyen bir şey olmadığı anlamına gelir; genellikle durmuş bir servis ya da yanlış port numarasıdır. Zaman aşımı ise paketlerin sessizce düşürüldüğünü, tipik olarak bir güvenlik duvarı kuralı ya da sunucunun kapalı olduğunu gösterir. Açık bir TCP portu erişilebilirliği doğrular ama arkasındaki uygulamanın sağlıklı çalıştığını kanıtlamaz.
Neden önemli
Bir web sitesi, API ya da mail sunucusu çalışmayı durdurduğunda, sorunun ağ yolunda mı yoksa uygulamada mı olduğunu bilmeniz gerekir. Portu kendi ağınızın dışından kontrol etmek bunu hızla ayırır. 443 portu açıksa ama siteniz hata veriyorsa, web sunucusu çalışıyordur ve sorun daha üst katmandadır. 443 zaman aşımına uğruyorsa trafik servise hiç ulaşmıyordur; güvenlik duvarı kurallarına, güvenlik gruplarına ya da yanlış IP'ye işaret eden DNS kayıtlarına bakmalısınız.
Sıkça sorulan sorular
- Kapalı ile filtrelenmiş arasındaki fark nedir?
- Kapalı, sunucunun bağlantıyı bir TCP RST paketiyle aktif olarak reddettiği anlamına gelir; yani makine ayaktadır ama o portta dinleyen bir servis yoktur. Filtrelenmiş (ya da zaman aşımı) ise hiçbir yanıtın dönmediği anlamına gelir; bir güvenlik duvarı ya da kural paketleri sessizce düşürüyordur veya sunucuya erişilemiyordur. Kapalı bir servis sorununa, filtrelenmiş ise bir ağ ya da güvenlik duvarı sorununa işaret eder.
- Hangi yaygın portları test etmeliyim?
- Web sunucuları için 80 (HTTP) ve 443 (HTTPS) portlarını kontrol edin. E-posta için 25 ve 587 (SMTP), 465 (SMTPS), 143/993 (IMAP) ve 110/995 (POP3) portlarını test edin. SSH genellikle 22, TCP üzerinden DNS 53, MySQL 3306, PostgreSQL 5432 ve RDP 3389 portunda çalışır. Servisinizin kullandığı tam portu test etmek, varsayılanları tahmin etmekten daha güvenilirdir.
- Bu araç UDP portlarını kontrol edebilir mi?
- Hayır, bu araç yalnızca TCP portlarını kontrol eder, çünkü dinleyen bir servisi doğrulamak için TCP el sıkışmasına dayanır. UDP bağlantısızdır ve el sıkışması sunmaz; bu yüzden açık bir UDP portu ile filtrelenmiş biri dışarıdan çoğu zaman aynı görünür. HTTP, HTTPS, SSH, SMTP ve çoğu veritabanı TCP kullandığından, bu araç bağlantı kontrollerinin büyük çoğunluğunu kapsar.