Was dieses Tool prüft
- Web: HTTP (80), HTTPS (443), 8080, 8443
- Administration: SSH (22), RDP (3389)
- E-Mail: SMTP, Submission, IMAP, POP3
- DNS (53) und FTP (21)
- Datenbanken: MySQL, PostgreSQL, Redis, MongoDB, Elasticsearch
So funktioniert es
- 01
Geben Sie Domainnamen oder öffentliche IP-Adresse des Servers ein.
- 02
Bestätigen Sie, dass Sie dieses System testen dürfen.
- 03
Rote Zeilen sind Dienste, die nicht aus dem Internet erreichbar sein sollten.
Technische Details
Sicherer Modus
Ein TCP-Verbindungsversuch pro Port, sofort wieder geschlossen. Es werden keine Banner gelesen, keine Daten gesendet und keine Dienstversionen erkannt. Geprüft wird nur eine feste Portliste.
Offen, geschlossen, gefiltert
Offen: Die Verbindung wurde angenommen. Geschlossen: Der Server hat sie abgelehnt. Gefiltert: keine Antwort – meist verwirft eine Firewall das Paket still.
Server hinter CDN oder Proxy
Zeigt die Domain auf einen Proxy wie Cloudflare, sehen Sie dessen Ports. Um den Ursprungsserver zu testen, geben Sie seine öffentliche IP-Adresse ein.
Häufige Fragen
Ist Port-Scanning legal?
Eigene Systeme oder Systeme mit schriftlicher Erlaubnis zu testen ist legal. Fremde Systeme ohne Erlaubnis zu scannen kann in vielen Ländern strafbar sein – deshalb fragt das Tool nach Ihrer Berechtigung.
SSH ist offen – ist das ein Problem?
Nicht an sich. Erlauben Sie nur schlüsselbasierte Anmeldung, deaktivieren Sie Passwort-Logins und beschränken Sie den Zugang möglichst auf VPN oder bestimmte IP-Adressen.
Warum nicht alle 65.535 Ports?
Das Tool ist bewusst begrenzt, damit es nicht missbraucht werden kann. Vollständige Port- und Dienstanalysen sind Teil unserer externen Netzwerk-Penetrationstests.
Was bedeutet gefiltert?
Es kam gar keine Antwort. Meist blockiert eine Firewall den Port – genau so soll es sein.