Jak korzystać z narzędzia
- 1Zostaw pole hosta puste, aby sprawdzić własny publiczny adres IP, albo wpisz nazwę hosta lub adres IP serwera.
- 2Wpisz do 10 numerów portów oddzielonych przecinkami albo wybierz gotowy zestaw, np. „WWW”, „Poczta” lub „Gry”.
- 3Kliknij „Sprawdź porty”. Nasz serwer spróbuje połączyć się z każdym portem i pokaże, czy jest otwarty, zamknięty czy filtrowany.
- 4Jeśli przekierowany port nie jest otwarty, upewnij się, że program działa, sprawdź ustawienia routera i zapory sieciowej, a potem sprawdź ponownie.
Co oznaczają stany: otwarty, zamknięty i filtrowany
Port to ponumerowane wejście do urządzenia: strony internetowe nasłuchują na porcie 443, SSH na 22, a serwer gry Minecraft na 25565. To narzędzie łączy się z każdym portem z naszego serwera w internecie – dokładnie tak, jak zrobiłby to ktoś z zewnątrz – i pokazuje, co się stało.
Stan „otwarty” oznacza, że program przyjął połączenie. „Zamknięty” – że urządzenie odpowiedziało, ale odmówiło: nic nie nasłuchuje na tym porcie albo zapora sieciowa odrzuca połączenie. „Filtrowany” – że w ciągu 3 sekund nie nadeszła żadna odpowiedź: zapora po cichu odrzuca ruch albo urządzenie jest wyłączone.
Sprawdzany jest tylko protokół TCP. UDP nie ma procedury nawiązywania połączenia (handshake), więc z zewnątrz otwarty port UDP zwykle wygląda dokładnie jak filtrowany i żadne narzędzie online nie może go wiarygodnie przetestować.
Przekierowanie portów i zapory sieciowe
Router dzieli jeden publiczny adres IP między wszystkie urządzenia w domu. Gdy z internetu nadchodzi połączenie, router nie wie, do którego urządzenia jest przeznaczone, więc je odrzuca – chyba że skonfigurujesz przekierowanie portów: regułę, która kieruje np. port TCP 25565 do komputera, na którym działa Twój serwer gry.
Jeśli przekierowany port nadal nie jest otwarty, sprawdź, czy program działa i nasłuchuje w sieci (a nie tylko na 127.0.0.1), czy reguła wskazuje aktualny lokalny adres IP urządzenia – rezerwacja DHCP zapobiega jego zmianie – oraz czy zapora na samym urządzeniu, np. Zapora Windows Defender lub ufw, przepuszcza ten port.
Dlaczego otwarty port może z internetu wyglądać na zamknięty
Wielu dostawców, zwłaszcza sieci komórkowe i niektórzy operatorzy światłowodowi, stosuje NAT na poziomie operatora (CGNAT): Twój router dostaje adres prywatny, często z zakresu 100.64.0.0/10, a wielu klientów współdzieli jeden publiczny adres IP. Przekierowanie portów na routerze wtedy nie pomoże, bo sprzęt dostawcy odrzuca połączenia przychodzące, zanim do Ciebie dotrą.
Porównaj adres WAN lub internetowy widoczny w routerze z publicznym adresem IP, który sprawdza to narzędzie. Jeśli się różnią, najprawdopodobniej jesteś za CGNAT. Poproś dostawcę o publiczny adres IPv4, użyj IPv6, jeśli Twoje połączenie go obsługuje, albo skorzystaj z tunelu lub usługi VPN, która oferuje przekierowanie portów. Niektórzy dostawcy blokują też na łączach domowych popularne porty, takie jak 25 czy 80.
Pytania i odpowiedzi
Jak sprawdzić, czy port jest otwarty?
Wpisz adres IP lub nazwę hosta – albo zostaw pole puste, aby sprawdzić własne połączenie – podaj numer portu i kliknij „Sprawdź porty”. „Otwarty” oznacza, że port przyjmuje połączenia z internetu. Z innej sieci możesz też uruchomić nc -vz example.com 443 albo w PowerShellu Test-NetConnection example.com -Port 443.
Dlaczego port jest zamknięty mimo przekierowania?
Najczęstsze przyczyny: program nie działa albo nasłuchuje tylko na 127.0.0.1, reguła przekierowania wskazuje stary lokalny adres IP, zapora na samym urządzeniu blokuje port albo dostawca stosuje CGNAT, więc router nie ma publicznego adresu IP. Upewnij się też, że reguła przekierowuje TCP, a nie tylko UDP.
Czym różni się port zamknięty od filtrowanego?
Port zamknięty oznacza, że urządzenie odpowiedziało i odmówiło połączenia – host jest osiągalny, ale nic nie nasłuchuje na tym porcie. Port filtrowany oznacza, że w ogóle nic nie wróciło: zapora sieciowa odrzuciła połączenie albo urządzenie jest wyłączone. Zapory często ustawia się tak, by po cichu odrzucały ruch – dzięki temu skanery dowiadują się mniej.
Czy sprawdzanie otwartych portów jest legalne?
Sprawdzanie własnego połączenia i serwerów, którymi zarządzasz, jest w porządku. Skanowanie cudzych systemów bez zgody może naruszać regulamin dostawcy lub prawo, więc sprawdzaj tylko hosty, które masz prawo testować. To narzędzie sprawdza maksymalnie 10 portów na zapytanie i nigdy nie wysyła do nich danych.
Dlaczego port 25 jest często blokowany?
Port 25 służy do przesyłania poczty między serwerami pocztowymi, a złośliwe oprogramowanie na zainfekowanych komputerach wykorzystuje go do rozsyłania spamu. Dlatego większość domowych dostawców internetu i wielu dostawców chmury blokuje ruch na porcie 25. Programy pocztowe powinny zamiast tego wysyłać pocztę przez port 587 lub 465.