Darmowe narzędzie sieciowe

Sprawdzanie portów — czy port TCP jest otwarty

Port checker sprawdza, czy konkretny publiczny port TCP jest osiągalny spoza lokalnej sieci. Przydaje się przed wystawieniem endpointów proxy, paneli, API, serwerów WWW, bastionów SSH lub usług testowych, bo odróżnia otwarty port proxy od blokady firewalla, problemu DNS, hosta prywatnego i timeoutu. Chcesz przejść przez cały zakres portów naraz? Użyj skanera portów.

Sprawdzono:

Port checker pomaga szybko odróżnić problem z aplikacją od problemu z siecią. Jeśli host odpowiada, ale port jest zamknięty, przyczyną może być firewall, błędny bind usługi albo nieaktualna konfiguracja tunelu. Sprawdź port przed zmianami w kodzie, szczególnie przy proxy, panelach administracyjnych, webhookach i usługach uruchamianych na niestandardowych numerach.

Uruchamiaj wynik na tej samej przeglądarce, urządzeniu, protokole proxy i kraju docelowym, których użyjesz produkcyjnie. Czysty wynik nie jest gwarancją rankingu, ale wyłapuje błędy konfiguracji powodujące blokady sesji, zły sygnał geo, wycieki DNS albo niespójny fingerprint.

W powtarzalnych workflow zapisuj widoczny adres IP, ASN, trasę DNS, opóźnienie i status ostrzeżeń przed oraz po każdej zmianie proxy. Daje to zespołom QA, scraping, SEO, ads i account operations porównywalny baseline zamiast pojedynczego testu bez kontekstu.

Sprawdź, czy konkretny publiczny port TCP jest otwarty, zamknięty albo timeoutuje z zewnętrznej ścieżki sieciowej.

Tylko publiczne hosty

Adresy prywatne, localhost i hosty wewnętrzne są blokowane, żeby uniknąć nadużyć SSRF.

Łączność TCP

Narzędzie sprawdza połączenie TCP. Nie loguje się do usługi i nie waliduje protokołu aplikacyjnego.

Diagnostyka proxy

Użyj go, żeby potwierdzić dostępność portów proxy, API, VPN, SSH, HTTP lub panelu przed debugowaniem loginów.

Najczęściej zadawane pytania

Weryfikacja otwartych portów, zachowanie firewalla i co naprawdę znaczy wynik.

01Co robi port checker?+

Otwiera połączenie TCP z publicznego hosta internetowego do IP i portu, który wskażesz, i raportuje czy port zaakceptował, odrzucił czy timeoutnął. Użyj go, żeby zweryfikować, że serwer jest faktycznie osiągalny z zewnątrz Twojej sieci.

02Czym różni się port checker od port scanner?+

Port checker testuje jeden (lub kilka) portów, które już znasz. Port scanner przemiata zakres portów szukając otwartych. Checker = odpowiedź na konkretne pytanie; scanner = enumeracja.

03Czemu mój port pokazuje closed, mimo że serwis działa?+

Trzy najczęstsze przyczyny: router/firewall blokuje inbound (brak port forward), ISP ma CGNAT i publiczny IP nie jest Twój, albo serwis bindujе do `127.0.0.1` zamiast `0.0.0.0`. Checker łączy się do publicznego IP — nie dosięgnie local-only socketu.

04Czy mogę sprawdzić porty za CGNAT lub na IP operatora mobilnego?+

Generalnie nie. CGNAT (typowe u operatorów mobilnych i wielu ISP) chowa setki userów za jednym IP, inbound port forwarding niedostępny. Użyj tunelu (Cloudflare Tunnel, Tailscale, ngrok) lub VPS z publicznym IP, jeśli potrzebujesz inbound.

05Czy obsługuje TCP i UDP?+

Tylko TCP. UDP „open vs closed" z pojedynczego probe jest niewiarygodne, bo UDP jest connectionless — „brak odpowiedzi" może znaczyć port otwarty albo że firewall cicho dropuje. Dla UDP wyślij realny ruch aplikacyjny i szukaj odpowiedzi.

06Czy popularne porty proxy (1080, 3128, 8080) są bezpieczne do wystawienia?+

Wystawienie jest bezpieczne tylko jeśli serwis na porcie wymusza auth i rate limits. Otwarty SOCKS5 na 1080 bez auth zostanie publicznym proxy w minuty — boty przemiataja ten zakres ciągle. Zawsze wymuszaj user/password i rozważ IP whitelisting.

07Jak otworzyć port na routerze?+

W panelu routera: NAT/Port Forwarding → dodaj regułę z external port X na internal IP:port Twojej maszyny. Ustaw firewall na allow inbound port X. Na CGNAT to nie zadziała — patrz pytanie wyżej.

08Czemu niektóre porty są zawsze blokowane przez ISP?+

Wiele residential ISP blokuje 25 (SMTP), 80, 443, 135, 139, 445, 3389 inbound, żeby zapobiec open relays i spamowi. Plany biznesowe lub static-IP zwykle nie. Checker pokaże je jako filtered lub closed, mimo że serwis działa.

09Czy mogę sprawdzać porty cudzego IP?+

Sprawdzenie reachability jednego portu jest normalne — dokładnie co robią serwisy monitorowania i klienci codziennie. Czego NIE robić: bulk scanning, brute-force serwisów, sondowanie pod kątem podatności. Zostań w terenie single-shot.

10Co znaczy status „filtered"?+

Probe nie dostał żadnej odpowiedzi — ani SYN-ACK, ani RST. Zwykle firewall cicho dropuje pakiety. Różne od „closed" (firewall wysłał RST) i „open" (serwis odpowiedział SYN-ACK).

11Skąd uruchamia się sprawdzenie portu?+

Z serwerów Proxy Poland, publiczne polskie IP. IP, które widzi Twój target, to nasze — przydaje się, gdy chcesz zweryfikować, że Twój serwis jest faktycznie osiągalny z zewnątrz Twojej własnej sieci.

12Czy mogę wystawić port dla mobile proxy Proxy Poland?+

Mobile proxy Proxy Poland już wystawiają porty HTTP i SOCKS5 — to jest produkt. Łączysz się ze swojego klienta do naszego publicznego host:port. Nie ma nic do forwardowania po Twojej stronie.