在线端口扫描

通过浏览器请求探测指定主机的端口响应。结果受协议、证书和浏览器限制影响,需与服务端配置交叉核对。

浏览器沙箱安全与扫描原理说明

1. 浏览器禁用端口(Unsafe Ports):现代浏览器出于安全考虑,默认拦截了对某些端口的请求(如 21-FTP、22-SSH、23-Telnet、25-SMTP 等)。这些端口会被标记为“浏览器拦截”,无法从网页端建立连接。如需扫描,请使用本地命令 nmap -p [端口] [目标]。

2. 协议兼容性限制:由于浏览器只能发送 HTTP 族协议请求,对于不响应 HTTP 的非 Web 端口(如 MySQL 3306、Redis 6379),即使端口开放,连接后也会因为协议不匹配返回 fetch 失败(TypeError)。本工具会通过耗时差异进行智能推断,若失败发生在极短时间内(通常 < 15ms),倾向于“关闭”;若有明显延时或异常错误,通常倾向于服务存在但未响应 HTTP。

3. 混合内容安全(Mixed Content):当本网站以 HTTPS 协议运行时,浏览器默认禁止对非安全 HTTP 的外部 IP 发送请求。但对本机 127.0.0.1 / localhost 拥有豁免权。因此,本工具最适合用于本地开发环境调试。若要扫描公网主机的 HTTP 端口,可能受到混合内容策略限制。

预设端口组合
总扫描端口: 15

使用指南

理解浏览器端口探测结果

对指定主机与端口发出浏览器请求,展示响应状态与耗时,适合辅助排查连通性。

如何使用

  1. 填写已获授权的目标、端口和超时设置。
  2. 先探测少量端口,观察结果并按需停止。

示例与预期结果

场景:输入你管理的测试主机与端口,启动小范围探测。
页面结果需与服务端监听配置或专用网络工具交叉验证。

能力与限制

  • 浏览器不是原始 TCP 扫描器;CORS、TLS、混合内容和禁用端口会影响判断。
  • 请求失败或耗时不能单独证明端口关闭或开放。

常见问题排查

结果与实际服务不符时,检查协议、证书与浏览器限制,再用目标服务器日志核对。

数据处理与保存

探测会主动请求目标主机,目标可记录你的网络地址和请求;它不是仅在本机进行的计算。

查看完整数据处理说明