Check-Host.cc

Napredne postavke
Prikaži kartu svijeta
Napredne opcije (prilagođeni payload)

Ako ostavite prazno, sustav će automatski ubaciti standardiziranu sondu za poznate portove (DNS, NTP, SNMP, Source Engine i dr.).

Provjera dostupnosti UDP porta: globalni test povezivanja iz 65+ lokacija

Upišite domenu ili IP adresu s portom (npr. 8.8.8.8:53) za početak globalne UDP provjere.

Često korišteni UDP portovi

Popis najčešćih odredišnih portova s kojima se susrećemo u suvremenom nadzoru UDP mreže.

Port Usluga Opis
53DNSDomain Name System; razrješava imena poslužitelja u IP adrese.
67DHCPDHCP poslužitelj; koristi se za dinamičku dodjelu IP adresa.
123NTPNetwork Time Protocol; sinkronizira sustavske satove.
161SNMPSimple Network Management Protocol; koristi se za nadzor mreže.
500ISAKMPISAKMP; koristi se za uspostavljanje IPsec VPN tunela.
3478STUNSTUN; koristi se za NAT prolaz u VoIP-u i WebRTC-u.
5060SIPSession Initiation Protocol (SIP); koristi se za VoIP signalizaciju.
27015Source EngineSource Engine Query; koriste ga poslužitelji za igre (CS:GO, TF2, Rust).

Globalna provjera UDP porta i ubacivanje payloada

UDP šalje pakete na odredište bez prethodnog uspostavljanja veze. Nema rukovanja, nema potvrde — paket izlazi i ili se nešto vrati ili ne. Zbog toga je testiranje UDP portova bitno drukčije od TCP-a: prazan paket na otvoren UDP port često uopće ne proizvodi odgovor jer aplikacija čeka smisleni payload prije nego što odgovori.

Usmjeravanje bez stanja i ubacivanje payloada

Da bi se dobio stvaran odgovor od UDP usluge, sonda mora izgledati kao legitiman promet. Za port 53 to znači slanje valjanog DNS upita. Za port 123, NTP zahtjev za verziju. Za poslužitelje za igre na portu 27015, upit za Source Engine. Alat to za poznate portove obavlja automatski — ubacuje ispravan aplikacijski payload kako bi poslužitelj imao na što odgovoriti, čime rezultat postaje smislen umjesto neuvjerljive tišine.

Testiranje vatrozida i zaštite od DDoS-a

Budući da se UDP pojačavanje (NTP, DNS, Memcached) intenzivno zlorabilo u DDoS napadima, mnoge mreže po zadanome primjenjuju agresivno filtriranje UDP-a. Pružatelji usluga u oblaku često blokiraju dolazni UDP osim na izričito dopuštenim portovima. Centri za čišćenje prometa kod ISP-ova odbacuju UDP koji odgovara poznatim potpisima pojačavanja. Test iz više regija pokazuje je li vaša UDP usluga doista dostupna s interneta ili se tiho odbacuje negdje uzvodno.

Analiza igara, VoIP-a i strujanja

Poslužitelji za igre, SIP/RTP glasovni promet i strujanje videa uživo — svi ovise o UDP-u jer je dodatno kašnjenje TCP rukovanja previsoko. Kad se UDP paketi izgube, to se očituje kao podrhtavanje glasa, skokovi kašnjenja u igrama ili zamrzavanje videa. Način rada uživo izvodi provjeru 60 sekundi i svaki odgovor iscrtava zasebno, čime je moguće vidjeti je li gubitak paketa ravnomjeran ili u naletima — dva obrasca upućuju na vrlo različite uzroke.