Come si usa
- 1Lascia vuoto il campo host per testare il tuo indirizzo IP pubblico, oppure inserisci l’hostname o l’indirizzo IP di un server.
- 2Scrivi fino a 10 numeri di porta separati da virgole, oppure scegli un gruppo predefinito come Web, Posta o Giochi.
- 3Fai clic su «Verifica le porte». Il nostro server prova a connettersi a ogni porta e ti mostra se è aperta, chiusa o filtrata.
- 4Se una porta che hai inoltrato non risulta aperta, assicurati che il programma sia in esecuzione, controlla le impostazioni del router e del firewall e ripeti la verifica.
Cosa significano aperta, chiusa e filtrata
Una porta è un ingresso numerato di un dispositivo: i siti web sono in ascolto sulla porta 443, SSH sulla 22, un server Minecraft sulla 25565. Questo strumento si connette a ogni porta dal nostro server su internet – esattamente come farebbe un visitatore dall’esterno – e riporta cosa è successo.
Aperta significa che un programma ha accettato la connessione. Chiusa significa che il dispositivo ha risposto ma l’ha rifiutata: nessun programma è in ascolto su quella porta, oppure un firewall rifiuta la connessione. Filtrata significa che non è arrivata alcuna risposta entro 3 secondi: un firewall sta scartando il traffico senza avvisare, oppure il dispositivo è spento.
Viene verificato solo il TCP. L’UDP non prevede un handshake, quindi dall’esterno una porta UDP aperta di solito sembra identica a una filtrata, e nessuno strumento online può verificarla in modo affidabile.
Port forwarding e firewall
Il router condivide un unico indirizzo IP pubblico tra tutti i dispositivi di casa. Quando arriva una connessione da internet, il router non sa a quale dispositivo è destinata e quindi la scarta, a meno che tu non abbia configurato un port forwarding: una regola che invia, per esempio, la porta TCP 25565 al computer su cui gira il tuo server di gioco.
Se una porta inoltrata non risulta ancora aperta, controlla che il programma sia in esecuzione e in ascolto sulla rete (non solo su 127.0.0.1), che la regola punti all’attuale indirizzo IP locale del dispositivo – una prenotazione DHCP evita che cambi – e che il firewall del dispositivo stesso, come Windows Defender Firewall o ufw, consenta la porta.
Perché una porta aperta può comunque sembrare chiusa da internet
Molti provider, soprattutto le reti mobili e alcuni operatori in fibra, usano il carrier-grade NAT (CGNAT): il tuo router riceve un indirizzo privato, spesso dall’intervallo 100.64.0.0/10, e molti clienti condividono un unico indirizzo IP pubblico. In questo caso il port forwarding sul router non serve, perché le apparecchiature del provider scartano le connessioni in entrata prima che arrivino a te.
Confronta l’indirizzo WAN o internet mostrato dal router con l’IP pubblico verificato da questo strumento. Se sono diversi, molto probabilmente sei dietro un CGNAT. Chiedi al provider un indirizzo IPv4 pubblico, usa IPv6 se la tua connessione lo supporta, oppure usa un servizio di tunnel o una VPN che offra il port forwarding. Alcuni provider bloccano anche porte molto usate come la 25 o la 80 sulle connessioni domestiche.
Domande frequenti
Come faccio a verificare se una porta è aperta?
Inserisci l’indirizzo IP o l’hostname (oppure lascia vuoto il campo per verificare la tua connessione), scrivi il numero di porta e fai clic su «Verifica le porte». Aperta significa che la porta accetta connessioni da internet. Da un’altra rete puoi anche eseguire nc -vz example.com 443, oppure Test-NetConnection example.com -Port 443 in PowerShell.
Perché la mia porta risulta chiusa anche se l’ho inoltrata?
Le cause più comuni sono: il programma non è in esecuzione o è in ascolto solo su 127.0.0.1, la regola di inoltro punta a un vecchio indirizzo IP locale, il firewall del dispositivo blocca la porta, oppure il tuo provider usa il CGNAT e quindi il router non ha un indirizzo IP pubblico. Assicurati anche che la regola inoltri il TCP e non solo l’UDP.
Qual è la differenza tra chiusa e filtrata?
Chiusa significa che il dispositivo ha risposto rifiutando la connessione: l’host è raggiungibile, ma nessun programma è in ascolto su quella porta. Filtrata significa che non è tornato indietro nulla: un firewall ha scartato la connessione oppure il dispositivo è offline. Spesso i firewall sono configurati per scartare il traffico senza rispondere, così gli scanner ottengono meno informazioni.
È legale verificare le porte aperte?
Verificare la tua connessione e i server che gestisci va benissimo. Scansionare i sistemi di altre persone senza permesso può violare le condizioni del tuo provider o la legge locale, quindi verifica solo gli host che sei autorizzato a testare. Questo strumento verifica al massimo 10 porte per richiesta e non invia mai dati alle porte.
Perché la porta 25 è spesso bloccata?
La porta 25 trasporta le email tra i server di posta, e i malware sui computer infetti la sfruttano per inviare spam. Per questo la maggior parte dei provider internet domestici e molti servizi cloud bloccano il traffico sulla porta 25. Le app di posta dovrebbero invece inviare le email tramite la porta 587 o 465.