Check-Host.cc

Napredne postavke
Prikaži kartu svijeta

Provjera dostupnosti TCP porta: globalni test povezivanja iz 65+ lokacija

Upišite domenu ili IP adresu s portom (npr. 1.1.1.1:80) za početak globalne TCP provjere.

Često korišteni TCP portovi

Popis najčešćih odredišnih portova s kojima se susrećemo u suvremenom nadzoru mreže i konfiguraciji vatrozida.

Port Usluga Opis
20FTP DataKoristi se za prijenos samih podataka datoteka u aktivnom FTP načinu rada.
21FTP ControlKoristi se za slanje naredbi i podataka za prijavu FTP poslužiteljima.
22SSHSecure Shell; koristi se za sigurnu udaljenu prijavu i prijenos datoteka (SFTP).
23TelnetZastarjela udaljena prijava u otvorenom tekstu; uglavnom zamijenjena SSH-om zbog sigurnosti.
25SMTPSimple Mail Transfer Protocol; koristi se za usmjeravanje e-pošte među poslužiteljima.
53DNSDomain Name System; razrješava imena poslužitelja u IP adrese putem TCP-a.
80HTTPStandardni nekriptirani web promet; danas se često preusmjerava na HTTPS.
110POP3Post Office Protocol v3; koriste ga klijenti e-pošte za dohvat poruka.
143IMAPInternet Message Access Protocol; koristi se za pristup e-pošti na poslužitelju.
443HTTPSHTTP preko SSL/TLS-a; standard za sigurno pregledavanje weba i API-je.
445SMB/CIFSServer Message Block; koristi se za dijeljenje datoteka i ispis u sustavu Windows.
465SMTPSSigurni SMTP; koristi se za kriptirani prijenos e-pošte.
587SMTP SubmissionSuvremeni port za sigurno slanje odlazne pošte iz klijenata e-pošte.
993IMAPSIMAP preko SSL-a; kriptirani pristup porukama e-pošte.
995POP3SPOP3 preko SSL-a; kriptirani dohvat poruka e-pošte.
1433MSSQLMicrosoft SQL Server; zadani port za veze s bazom podataka.
3306MySQLStandardni port za komunikaciju s bazama podataka MySQL i MariaDB.
3389RDPRemote Desktop Protocol; koristi se za udaljeno upravljanje Windows računalima.
5432PostgreSQLZadani port za veze s PostgreSQL poslužiteljem baze podataka.
8080HTTP AlternateČesto se koristi za proxy poslužitelje, predmemoriju ili web aplikacije u razvoju.

Globalna provjera TCP porta i test mrežne povezivosti

TCP provjera pokušava trosmjerno rukovanje (SYN → SYN-ACK → ACK) prema određenom poslužitelju i portu, a zatim mjeri koliko je trajalo. Za razliku od pinga, ovo prolazi kroz ista pravila vatrozida i pravila usmjeravanja kao i stvarni aplikacijski promet. Ako port prihvaća TCP vezu, otvoren je — bez obzira na to što aplikacija iza njega radi s podacima.

Provjera vatrozida i usmjeravanja

Ako port radi lokalno, ali ne radi s vanjskih čvorova, nešto ga između interneta i vašeg poslužitelja blokira — sigurnosna grupa u oblaku, iptables pravilo, filtar ISP-a uzvodno ili pravilo geoblokade. Pokretanje provjere iz više regija odjednom pomaže utvrditi je li blokada globalna ili specifična za određene izvorišne države ili ASN-ove. Istek vremena sa svih čvorova obično znači da port nije dostupan izvana; odbijena veza znači da je port aktivno zatvoren.

Aplikacijski sloj naspram transportnog

TCP provjere rade na sloju 4, pa možete testirati portove koji nemaju HTTP sučelje — baze podataka (MySQL 3306, PostgreSQL 5432), poslužitelje pošte (SMTP 25, IMAPS 993), SSH (22), RDP (3389) ili prilagođene aplikacijske portove. Nisu potrebni pristupni podaci. Provjera samo utvrđuje dovršava li se TCP rukovanje, a ne što aplikacija radi nakon toga. Uparite je s testom specifičnim za protokol ako trebate provjeriti i aplikacijski sloj.

Analiza latencije rukovanja

Izmjereno vrijeme je puno povratno vrijeme potrebno za dovršetak TCP rukovanja. Ono je obično blisko sirovoj mrežnoj latenciji uvećanoj za malen dio vremena obrade na poslužitelju. Velike razlike među regijama često upućuju na neoptimalno usmjeravanje — promet koji ide duljim putem od očekivanog — a ne na problem s poslužiteljem. Način rada uživo izvodi ovu provjeru neprekidno 60 sekundi kako biste uočili povremene neuspjehe povezivanja koje bi jednokratni test propustio.