◈ netchecks.org

17 فحصًا · بدون حساب · مُستضاف ذاتيًا

اختبر شبكتك بنقرة واحدة

17 أداة تشخيص شبكة مجانية في لوحة تحكم واحدة.

الأسئلة الشائعة

0 أدوات تتبع · 14 لغة · وضع داكن وفاتح · مُستضاف ذاتيًا

← جميع المقالات

Network guides

How to Read a Port Scan: Open, Closed and Filtered Ports Explained

A port scan is one of the fastest ways to learn what a machine is actually doing on the network. Instead of guessing whether a service is running, it asks each of the 65,535 TCP ports the same question - are you listening? - and collects the answers. The output can look cryptic, but each of the three possible states tells you something precise about the machine.

The short version: open means something is listening, closed means nothing is there, and filtered means a firewall refused to answer. Most of the value of a scan is in reading that distinction correctly.

  1. 1981

    TCP and ports are specified

    RFC 793 defines TCP and its port-based multiplexing, establishing the 0-65535 port space and the idea that one host can run many services.

  2. 1990s

    Port scanning becomes a diagnostic

    Administrators start scanning their own networks to inventory services, while the same technique becomes a reconnaissance tool for attackers.

  3. 2000s

    Firewalls and the filtered state

    Stateful firewalls introduce the filtered result: a port that silently drops packets rather than rejecting them, hiding what is behind it.

  4. Today

    Scanning as routine hygiene

    Regular scans of your own machines reveal forgotten services, misconfigured firewalls and ports that should have been closed long ago.

The three states and what each one means

Open means a service is listening on that port and answered the connection attempt. This is the state that matters most: something is reachable, and you should know what it is. It is not automatically bad - a web server on port 80 or 443 being open is expected - but every open port is a surface that could be probed.

Closed means the host answered but no service is listening there. The packet reached the machine and it said no. This is the reassuring result: it tells you the machine is reachable, the stack is alive, and there is simply nothing on that port.

Filtered: the firewall's silence

Filtered means the scan got no answer at all - no acceptance, no rejection. The most common cause is a firewall dropping packets silently, either to hide the port or as part of a default-deny policy. From the outside, a filtered port is indistinguishable from an unreachable host, which is often exactly what the administrator intended.

Because a filtered port gives no response, the scanner cannot tell whether a service is actually there. This is why a scan that shows many filtered results can still hide an active service behind a restrictive firewall - the state is information about the network, not about the host.

Which ports are normal to see open

Some ports are so common that seeing them open on a server is unremarkable. Port 22 (SSH), 25 (SMTP), 80 (HTTP), 443 (HTTPS) and 53 (DNS) are the everyday ones. A port list full of these is usually a healthy server, not an alarm.

The unusual ports are the interesting ones: high-numbered listening services, database ports like 3306 or 5432 exposed to the internet, or remote-management ports like 3389 (RDP) reachable from outside. Those are the ones worth investigating, because they expand the attack surface well beyond what the machine was intended to expose.

The risk scale: commonly-open ports are low risk, while unexpected exposed ports climb the scale.

When a port list should worry you

A scan is worrying when it reveals ports you did not know were open, or when services that should be internal-only are reachable from the internet. An open database, an unpatched management console, or a legacy service still listening years after it was retired are the patterns that matter.

Run a scan against your own machines as a periodic check rather than once in a panic. Changes in the port list - a new service appearing, an old one disappearing - are the clearest signals that something on the network has changed and should be reviewed.

خلاصة

A port scan is only as useful as your ability to read it. Open means exposed, closed means absent, filtered means hidden. Scan your own systems regularly, know which ports are supposed to be open, and treat anything unexpected as something to investigate rather than ignore.

← جميع المقالات

التحقق من عنوان IP الخاص بي

عنوان IP العام الخاص بك وموقع شبكتك، يتم اكتشافهما تلقائيًا.

يتم التحميل تلقائيًا عند فتح NetChecks — لا حاجة لإدخال أي شيء. استخدم زر التحديث بعد تغيير الشبكة أو إعادة الاتصال بالشبكة الافتراضية الخاصة (VPN).

متصفحك

فحص شامل بخطوة واحدة

يشغّل جميع الفحوصات ذات الصلة على عنوان IP أو اسم مضيف واحد دفعة واحدة: DNS، whois، ping، traceroute، فحص للمنافذ المعروفة (1-1024)، رؤوس HTTP وشهادة SSL.

أدخل نطاقًا أو عنوان IP وشغّله للتحقق من DNS وwhois وping وtraceroute والمنافذ الشائعة ورؤوس HTTP وشهادة SSL دفعة واحدة.

تعمل معظم الفحوصات بالتوازي - وعادة ما تنتهي خلال حوالي 30 ثانية، وأكثر إذا كان الهدف بطيئًا أو غير قابل للوصول.

لا تعمل خطوة فحص المنافذ إلا بعد تحديد مربع الموافقة أعلاه - جميع الفحوصات الأخرى تعمل بغض النظر عن ذلك.

بينغ (Ping)

يرسل طلبات ICMP echo إلى مضيف للتحقق من إمكانية الوصول إليه وزمن الاستجابة.

أدخل اسم مضيف أو عنوان IP واضغط على Ping لإرسال طلبات ICMP echo وقياس زمن الاستجابة ذهابًا وإيابًا.

You Host ICMP Echo Request (type 8) ICMP Echo Reply (type 0) measures: RTT · TTL · packet loss

      

تعرف أكثر على بينغ (Ping)

ما هو

يرسل Ping حزم ICMP Echo Request إلى مضيف ويقيس الوقت الذي تستغرقه حزم ICMP Echo Reply للعودة. إنه أبسط اختبار اتصال شبكي موجود على الإطلاق: يجيب بالضبط عن سؤال واحد، "هل هذا الجهاز قابل للوصول، وبأي سرعة؟". صُمِّم بروتوكول ICMP (RFC 792) عام 1981 خصيصًا لنقل رسائل التحكم والتشخيص عبر شبكات IP، بمعزل عن أي حركة تطبيقات - وPing هو أشهر تطبيق له وأكثرها توفرًا عالميًا، موجود عمليًا في كل نظام تشغيل وجهاز شبكي منذ أقدم إصداراته.

كيف يعمل

تحمل كل حزمة ICMP حقل TTL (مدة البقاء) يُنقَص بواحد عند كل موجّه يعبره؛ فإذا وصل إلى الصفر قبل بلوغ الوجهة، تُسقَط الحزمة ويُرسَل خطأ إلى المرسل. يعكس زمن الذهاب والإياب (RTT) المُقاس بالميلي ثانية زمن الاستجابة التراكمي للشبكة على طول الرحلة كاملة، وليس فقط الجزء الأخير القريب من الوجهة - وهذه نقطة كثيرًا ما يُساء فهمها، إذ قد يكون السبب الحقيقي لنتيجة ping بطيئة في أي نقطة على المسار، وليس بالضرورة قرب الخادم المُختبَر. يُرسل ping عادة عدة حزم متتالية بدلًا من حزمة واحدة، مما يتيح التمييز بين ارتفاع مؤقت في زمن الاستجابة ومشكلة متكررة، وحساب معدل فقدان الحزم على العينة.

تفسير النتائج

زمن استجابة منخفض ومستقر - بضعة ميلي ثانية على شبكة محلية، من 10 إلى 50 مللي ثانية لوجهة داخل نفس الدولة، وأكثر بكثير لاتصال عبر القارات - يشير إلى اتصال سليم. حتى فقدان حزم بسيط (فوق 1-2%) ضار بشكل خاص للاستخدامات الحساسة لزمن الاستجابة مثل VoIP أو الجلسات التفاعلية عن بُعد، حيث تظهر كل حزمة مفقودة كخلل أو انقطاع مسموع. تباين كبير في زمن الاستجابة من حزمة إلى أخرى (jitter) غالبًا ما يكون، لهذه الاستخدامات نفسها، مشكلة أكبر من زمن استجابة مرتفع لكنه مستقر تمامًا. "انتهت مهلة الطلب" تعني عدم وصول أي رد خلال الوقت المحدد - قد يكون المضيف متوقفًا فعليًا، أو قد يحجب جدار حماية بروتوكول ICMP بصمت، أو قد يكون هناك مسار معطل في مكان ما على الطريق؛ أما "الوجهة غير قابلة للوصول" فهي مختلفة وأكثر إفادة: أرسل موجّه وسيط صراحة رسالة يفيد فيها بأنه لم يتمكن من إعادة توجيه الحزمة، مما يساعد في تحديد مكان المشكلة الفعلي بدقة أكبر.

الأخطاء الشائعة

أكثر خطأ تفسيري شيوعًا هو الاستنتاج بأن المضيف "متوقف" بمجرد فشل ping، بينما في الواقع تحجب خوادم وأجهزة كثيرة جدًا - خصوصًا خلف جدار حماية جيد الضبط، أو مستضافة لدى مزودي الخدمات السحابية الكبار - بروتوكول ICMP الوارد عمدًا كسياسة، وهي مع ذلك تعمل بشكل كامل وقابلة للوصول على خدماتها الفعلية (HTTP، قاعدة بيانات، إلخ). لذلك فإن غياب استجابة ping دليل معتبر على التوقف فقط عند اقترانه بمؤشرات أخرى، مثل عدم استجابة التطبيق نفسه أيضًا. وبالمقابل، لا يضمن نجاح ping إطلاقًا أن خدمة التطبيق المستضافة على ذلك الجهاز تعمل بشكل صحيح - فهاتان طبقتان مستقلتان تمامًا في مكدس الشبكة.

متى تستخدمه

أول ما يجب التحقق منه قبل تصعيد تذكرة: هل يستجيب الجهاز أصلًا، قبل التحقيق أكثر؟ تأكيد الاتصال بعد تغيير قاعدة جدار حماية أو جدول توجيه، للتأكد من أن التغيير لم يقطع الوصول. تحديد قياس أساسي لزمن الاستجابة قبل نشر VoIP أو تبديل احتياطي لخط مزود، لتوفير نقطة مقارنة موضوعية إذا وردت شكاوى عن جودة المكالمات لاحقًا. فحص حالة دوري وخفيف لمزود MSP يراقب عدة مواقع عملاء بالتوازي، دائمًا كمكمِّل - وليس بديلًا أبدًا - لمراقبة أعمق على مستوى التطبيق.

تتبع المسار (Traceroute)

يتتبع مسار الشبكة (قفزة بقفزة) إلى مضيف الوجهة.

أدخل اسم مضيف أو عنوان IP وشغّله لرؤية كل قفزة شبكة بين هذا الخادم والوجهة، مع زمن الاستجابة لكل قفزة.

You TTL=1 TTL=2 TTL=3 Host each hop replies "ICMP Time Exceeded" until TTL reaches the host

      

بحث DNS (Nslookup)

استعلام عن سجلات DNS: A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، CAA.

أدخل نطاقًا، واختر نوع السجل (A أو AAAA أو MX أو TXT أو NS أو CNAME أو SOA أو PTR أو SRV أو CAA)، ثم ابحث.

You Root .com Auth NS ① query root ② referral → TLD ③ referral → auth NS ④ answer

      

Whois

البحث عن معلومات تسجيل نطاق أو عنوان IP.

أدخل نطاقًا أو عنوان IP للاطلاع على بيانات تسجيله: المسجّل والمؤسسة المالكة والتواريخ المهمة.

You Registry RDAP / :43 query: domain / IP reply: registrar, dates, name servers

      

فحص القائمة السوداء

يتحقق مما إذا كان عنوان IP أو نطاق مدرجًا في قوائم سوداء عامة للبريد العشوائي/الإساءة (DNSBL).

أدخل عنوان IPv4 أو نطاقًا وشغّله للتحقق من 7 قوائم سوداء عامة (DNSBL/RBL) دفعة واحدة - يظهر كل منها كمدرَج أو غير مدرَج أو فشل الفحص.

You zen.spamhaus.org spamcop.net sorbs.net +4 more reverse-IP DNS query to each DNSBL zone, in parallel

      

فحص منافذ TCP

تحقق مما إذا كانت منافذ TCP مفتوحة على مضيف أو IP: منافذ شائعة، قائمة مخصصة، أو النطاق الكامل 1-65535.

أدخل مضيفًا أو عنوان IP، واختر المنافذ الشائعة أو قائمة مخصصة أو النطاق الكامل، ثم افحص لمعرفة أي منافذ TCP تستجيب.

You 22 open 443 open 3389 closed 8080 closed SYN → SYN-ACK = open · SYN → RST = closed

        
      

فاحص ترويسات HTTP

يجلب حالة استجابة HTTP وترويساتها لعنوان URL.

أدخل عنوان URL للحصول على رمز حالة استجابة HTTP وكل رؤوس الاستجابة التي يرسلها الخادم.

You Server GET / HTTP/1.1 200 OK + headers Content-Type · Strict-Transport-Security · X-Frame-Options …

      

فاحص شهادة SSL / TLS

يفحص شهادة TLS لمضيف: الجهة المصدرة، تواريخ الصلاحية، والأيام المتبقية.

أدخل اسم مضيف لفحص شهادة TLS الخاصة به: الجهة المُصدرة وتواريخ الصلاحية وعدد الأيام المتبقية قبل انتهائها.

You Host ClientHello → ← ServerHello + Certificate + Finished Root CA Intermediate Leaf (site) certificate chain of trust · validity dates checked

      

بحث الموقع الجغرافي لـ IP

يبحث عن الموقع الجغرافي ومعلومات الشبكة لعنوان IP. اتركه فارغًا لعرض عنوان IP العام الخاص بك.

أدخل أي عنوان IP، أو اتركه فارغًا للبحث عن عنوانك الخاص، لمعرفة موقعه التقريبي ومعلومات الشبكة/مزود الخدمة.

IP address Geo / RIR database City · Country ASN · Org

        
        
      

حاسبة الشبكة الفرعية / CIDR

تُحسب بالكامل في متصفحك — لا تُرسل أي بيانات إلى الخادم.

أدخل عنوان IP وبادئة CIDR (مثل 192.168.1.0/24) لحساب نطاق الشبكة وعنوان البث ونطاق المضيفين القابلين للاستخدام فورًا.

network bits (prefix) host bits /24 example — split moves with your prefix

      

اختبار السرعة

اختبار أساسي لسرعة التنزيل/الرفع مقابل هذا الخادم (تعتمد الدقة على اتصال الخادم نفسه).

اضغط على ابدأ لقياس سرعة التنزيل والرفع مقابل هذا الخادم. تعتمد الدقة على اتصال هذا الخادم نفسه.

You Server ↓ download ↑ upload throughput (Mbps)

      

قاموس رموز الدول

رموز الدول ISO 3166-1 alpha-2 — يتم البحث بالكامل في متصفحك.

ابحث أو تصفح قائمة رموز الدول ISO 3166-1 alpha-2، ويتم البحث بالكامل داخل متصفحك.

الدولةرمز ISO

قاموس رموز الاتصال الدولية

رموز الاتصال الدولية حسب الدولة — يتم البحث بالكامل في متصفحك.

ابحث أو تصفح رموز الاتصال الدولية حسب الدولة، ويتم البحث بالكامل داخل متصفحك.

الدولةرمز الاتصال

الساعة العالمية

اختر منطقة زمنية لمعرفة الوقت الحالي — اسحب الكرة الأرضية لتدويرها.

اختر منطقة زمنية من القائمة، أو اسحب الكرة الأرضية، لرؤية الوقت الحالي هناك.

وقتك
--:--:--
—

—

الوقت المحدد
--:--:--
—
— UTC±00:00
الفارق الزمني معك —

—

اسحب لتدوير الكرة الأرضية.

حالة شبكة الهاتف المحمول في فرنسا

مواقع هوائيات الهاتف المحمول المعطلة أو قيد الصيانة في فرنسا، حسب المشغل (Orange وFree وSFR وBouygues Telecom)، من بيانات Arcep العامة. لقطة تُحدَّث مرة واحدة يوميًا - ليست بثًا لحظيًا.

تصفح بيانات أعطال هوائيات الجوال والألياف حسب المشغل الفرنسي — لا حاجة لإدخال أي شيء، يتم التحديث تلقائيًا من بيانات Arcep العامة.

المصدر: Arcep، مجموعة بيانات «Sites indisponibles»، منشورة بموجب الترخيص المفتوح / Etalab 2.0 - إعادة الاستخدام التجاري مسموح بها صراحةً، بخلاف بيانات IODA/CAIDA المستخدمة سابقًا. شارة عادي/مراقبة/تنبيه هي تقدير داخلي (عدد أعطال اليوم مقابل وسيط الأيام السابقة)، وليست تصنيفًا رسميًا من Arcep. روابط المصدر أدناه.

أكثر المقاطعات تأثرًا

عدد المواقع المعطلة حاليًا أو قيد الصيانة، حسب المقاطعة. انقر على مشغّل أعلاه للتصفية.

البيانات: Arcep — Sites indisponibles · الخريطة الرسمية لحالة الشبكة


الشبكة الثابتة (الألياف الضوئية)

جودة شبكة الألياف الضوئية (FTTH) حسب المشغّل: معدل الأعطال المُبلّغ عنها ومعدل فشل التوصيل، من بيانات Arcep العامة. مؤشرات شهرية بمتوسط متحرك لؤ6 أشهر - ليست بثًا لحظيًا كما في قسم الهاتف.

المصدر: Arcep، مجموعة بيانات «Qualité des réseaux en fibre optique»، منشورة بموجب الترخيص المفتوح / Etalab 2.0 - إعادة الاستخدام التجاري مسموح بها صراحةً. روابط المصدر أدناه.

حسب المشغّل (الشركة الأم)

متوسطات آخر 6 أشهر متاحة، حسب الشركة الأم لمشغّل البنية التحتية.

البيانات: Arcep — Qualité des réseaux en fibre optique