How to Read a Port Scan: Open, Closed and Filtered Ports Explained
2026-09-05 · undefined min
A port scan is one of the fastest ways to learn what a machine is actually doing on the network. Instead of guessing whether a service is running, it asks each of the 65,535 TCP ports the same question - are you listening? - and collects the answers. The output can look cryptic, but each of the three possible states tells you something precise about the machine.
The short version: open means something is listening, closed means nothing is there, and filtered means a firewall refused to answer. Most of the value of a scan is in reading that distinction correctly.
1981
TCP and ports are specified
RFC 793 defines TCP and its port-based multiplexing, establishing the 0-65535 port space and the idea that one host can run many services.
1990s
Port scanning becomes a diagnostic
Administrators start scanning their own networks to inventory services, while the same technique becomes a reconnaissance tool for attackers.
2000s
Firewalls and the filtered state
Stateful firewalls introduce the filtered result: a port that silently drops packets rather than rejecting them, hiding what is behind it.
Today
Scanning as routine hygiene
Regular scans of your own machines reveal forgotten services, misconfigured firewalls and ports that should have been closed long ago.
The three states and what each one means
Open means a service is listening on that port and answered the connection attempt. This is the state that matters most: something is reachable, and you should know what it is. It is not automatically bad - a web server on port 80 or 443 being open is expected - but every open port is a surface that could be probed.
Closed means the host answered but no service is listening there. The packet reached the machine and it said no. This is the reassuring result: it tells you the machine is reachable, the stack is alive, and there is simply nothing on that port.
Filtered: the firewall's silence
Filtered means the scan got no answer at all - no acceptance, no rejection. The most common cause is a firewall dropping packets silently, either to hide the port or as part of a default-deny policy. From the outside, a filtered port is indistinguishable from an unreachable host, which is often exactly what the administrator intended.
Because a filtered port gives no response, the scanner cannot tell whether a service is actually there. This is why a scan that shows many filtered results can still hide an active service behind a restrictive firewall - the state is information about the network, not about the host.
Which ports are normal to see open
Some ports are so common that seeing them open on a server is unremarkable. Port 22 (SSH), 25 (SMTP), 80 (HTTP), 443 (HTTPS) and 53 (DNS) are the everyday ones. A port list full of these is usually a healthy server, not an alarm.
The unusual ports are the interesting ones: high-numbered listening services, database ports like 3306 or 5432 exposed to the internet, or remote-management ports like 3389 (RDP) reachable from outside. Those are the ones worth investigating, because they expand the attack surface well beyond what the machine was intended to expose.
The risk scale: commonly-open ports are low risk, while unexpected exposed ports climb the scale.
When a port list should worry you
A scan is worrying when it reveals ports you did not know were open, or when services that should be internal-only are reachable from the internet. An open database, an unpatched management console, or a legacy service still listening years after it was retired are the patterns that matter.
Run a scan against your own machines as a periodic check rather than once in a panic. Changes in the port list - a new service appearing, an old one disappearing - are the clearest signals that something on the network has changed and should be reviewed.
Το συμπέρασμα
A port scan is only as useful as your ability to read it. Open means exposed, closed means absent, filtered means hidden. Scan your own systems regularly, know which ports are supposed to be open, and treat anything unexpected as something to investigate rather than ignore.
Η δημόσια διεύθυνση IP και η τοποθεσία δικτύου σας, εντοπίζονται αυτόματα.
Φορτώνεται αυτόματα όταν ανοίγετε το NetChecks — δεν απαιτείται καταχώριση. Χρησιμοποιήστε το κουμπί Ανανέωση μετά την αλλαγή δικτύου ή επανασύνδεση VPN.
Το πρόγραμμα περιήγησής σας
Έλεγχος Όλα-σε-Ένα
Εκτελεί σε ένα πέρασμα όλους τους σχετικούς ελέγχους για μία διεύθυνση IP ή όνομα κεντρικού υπολογιστή: DNS, whois, ping, traceroute, σάρωση γνωστών θυρών (1-1024), κεφαλίδες HTTP και πιστοποιητικό SSL.
Εισαγάγετε έναν τομέα ή διεύθυνση IP και εκτελέστε τον έλεγχο για να δείτε ταυτόχρονα DNS, whois, ping, traceroute, κοινές θύρες, κεφαλίδες HTTP και το πιστοποιητικό SSL.
Οι περισσότεροι έλεγχοι εκτελούνται παράλληλα - συνήθως ολοκληρώνεται σε περίπου 30 δευτερόλεπτα, περισσότερο αν ο στόχος είναι αργός ή μη προσβάσιμος.
Το βήμα σάρωσης θυρών εκτελείται μόνο εφόσον είναι επιλεγμένο το παραπάνω πλαίσιο συναίνεσης - όλοι οι άλλοι έλεγχοι εκτελούνται σε κάθε περίπτωση.
Ping
Στέλνει αιτήματα echo ICMP σε έναν κεντρικό υπολογιστή για έλεγχο προσβασιμότητας και καθυστέρησης.
Εισαγάγετε όνομα κεντρικού υπολογιστή ή διεύθυνση IP και πατήστε Ping για αποστολή αιτημάτων ICMP echo και μέτρηση της καθυστέρησης μετ' επιστροφής.
Μάθετε περισσότερα για Ping
Τι είναι
Το Ping στέλνει πακέτα ICMP Echo Request σε έναν κεντρικό υπολογιστή και μετρά πόσο χρόνο χρειάζονται τα πακέτα ICMP Echo Reply για να επιστρέψουν. Είναι η πιο βασική δοκιμή συνδεσιμότητας δικτύου που υπάρχει: απαντά σε ακριβώς μία ερώτηση, "είναι αυτό το μηχάνημα προσβάσιμο, και πόσο γρήγορα;". Το πρωτόκολλο ICMP (RFC 792) σχεδιάστηκε το 1981 ειδικά για τη μεταφορά μηνυμάτων ελέγχου και διάγνωσης σε δίκτυα IP, εκτός οποιασδήποτε κίνησης εφαρμογών - το Ping είναι η πιο γνωστή και καθολικά διαθέσιμη υλοποίησή του, παρούσα σχεδόν σε κάθε λειτουργικό σύστημα και συσκευή δικτύου από τις πρώτες τους εκδόσεις.
Πώς λειτουργεί
Κάθε πακέτο ICMP φέρει ένα πεδίο TTL (Time To Live) που μειώνεται κατά ένα σε κάθε δρομολογητή που διασχίζει· αν φτάσει στο μηδέν πριν φτάσει στον στόχο, το πακέτο απορρίπτεται και ένα σφάλμα επιστρέφεται στον αποστολέα. Ο χρόνος μετάβασης και επιστροφής (RTT), μετρημένος σε χιλιοστά του δευτερολέπτου, αντικατοπτρίζει τη συσσωρευμένη καθυστέρηση δικτύου σε ολόκληρη τη διαδρομή, όχι μόνο το τελευταίο τμήμα κοντά στον στόχο - ένα σημείο που συχνά παρανοείται, καθώς ένα αργό αποτέλεσμα ping μπορεί να έχει την πραγματική του αιτία οπουδήποτε στη διαδρομή, όχι απαραίτητα κοντά στον δοκιμαζόμενο διακομιστή. Ένα ping συνήθως στέλνει αρκετά πακέτα στη σειρά αντί για ένα μόνο, κάτι που επιτρέπει τη διάκριση μιας εφάπαξ αιχμής καθυστέρησης από ένα επαναλαμβανόμενο πρόβλημα και τον υπολογισμό ενός ποσοστού απώλειας πακέτων στο δείγμα.
Ερμηνεία των αποτελεσμάτων
Ένα σταθερό, χαμηλό RTT - λίγα χιλιοστά του δευτερολέπτου σε τοπικό δίκτυο, 10 έως 50 ms για προορισμό εντός της ίδιας χώρας, και αισθητά περισσότερο για διηπειρωτική σύνδεση - υποδηλώνει υγιή σύνδεση. Ακόμη και μικρή απώλεια πακέτων (πάνω από 1-2%) είναι ιδιαίτερα επιβλαβής για χρήσεις ευαίσθητες στην καθυστέρηση όπως το VoIP ή διαδραστικές απομακρυσμένες συνεδρίες, όπου κάθε χαμένο πακέτο εκδηλώνεται ως διακοπή ή ακουστική κοπή. Μια πολύ μεταβλητή καθυστέρηση από πακέτο σε πακέτο (jitter) είναι συχνά, για τις ίδιες αυτές χρήσεις, μεγαλύτερο πρόβλημα από μια υψηλή αλλά απόλυτα σταθερή καθυστέρηση. "Λήξη χρόνου αιτήματος" σημαίνει ότι δεν έφτασε καμία απάντηση εντός του προβλεπόμενου χρόνου - ο κεντρικός υπολογιστής μπορεί πράγματι να είναι εκτός λειτουργίας, ένα τείχος προστασίας μπορεί να μπλοκάρει σιωπηλά το ICMP, ή μια διαδρομή μπορεί να είναι διακομμένη κάπου στη διαδρομή· "Προορισμός μη προσβάσιμος" είναι διαφορετικό και πιο ενημερωτικό: ένας ενδιάμεσος δρομολογητής έστειλε ρητά πίσω ένα μήνυμα λέγοντας ότι δεν μπόρεσε να προωθήσει το πακέτο, κάτι που βοηθά να περιοριστεί πού βρίσκεται πραγματικά το πρόβλημα.
Συνηθισμένα λάθη
Η πιο συνηθισμένη εσφαλμένη ερμηνεία είναι το συμπέρασμα ότι ένας κεντρικός υπολογιστής είναι "εκτός λειτουργίας" τη στιγμή που αποτυγχάνει ένα ping, ενώ στην πραγματικότητα πάρα πολλοί διακομιστές και συσκευές - ειδικά πίσω από ένα καλά ρυθμισμένο τείχος προστασίας, ή φιλοξενούμενα σε μεγάλους παρόχους cloud - μπλοκάρουν σκόπιμα το εισερχόμενο ICMP ως πολιτική, ενώ είναι πλήρως λειτουργικά και προσβάσιμα στις πραγματικές τους υπηρεσίες (HTTP, μια βάση δεδομένων κ.λπ.). Η απουσία απάντησης σε ping είναι επομένως σημαντική απόδειξη διακοπής λειτουργίας μόνο όταν συνδυάζεται με άλλα σημάδια, όπως το γεγονός ότι και η ίδια η εφαρμογή δεν απαντά. Αντίστροφα, ένα επιτυχημένο ping δεν εγγυάται καθόλου ότι η υπηρεσία εφαρμογής που φιλοξενείται σε αυτό το μηχάνημα λειτουργεί σωστά - πρόκειται για δύο εντελώς ανεξάρτητα επίπεδα της στοίβας δικτύου.
Πότε να το χρησιμοποιήσετε
Το πρώτο πράγμα που πρέπει να ελεγχθεί πριν από την κλιμάκωση ενός εισιτηρίου: απαντά καν το μηχάνημα, πριν διερευνηθεί περαιτέρω; Επιβεβαίωση συνδεσιμότητας μετά από αλλαγή κανόνα τείχους προστασίας ή πίνακα δρομολόγησης, για να διασφαλιστεί ότι η αλλαγή δεν διέκοψε την πρόσβαση. Καθορισμός μιας βασικής μέτρησης καθυστέρησης πριν από μια ανάπτυξη VoIP ή ένα failover σύνδεσης παρόχου, ώστε να υπάρχει ένα αντικειμενικό σημείο σύγκρισης αν αργότερα φτάσουν παράπονα για την ποιότητα κλήσεων. Ένας ελαφρύς, περιοδικός έλεγχος κατάστασης για MSP που παρακολουθεί πολλές τοποθεσίες πελατών παράλληλα, πάντα ως συμπλήρωμα - ποτέ ως υποκατάστατο - βαθύτερης παρακολούθησης σε επίπεδο εφαρμογής.
Traceroute
Ιχνηλατεί τη διαδρομή δικτύου (βήμα προς βήμα) προς έναν κεντρικό υπολογιστή προορισμού.
Εισαγάγετε όνομα κεντρικού υπολογιστή ή διεύθυνση IP και εκτελέστε τον έλεγχο για να δείτε κάθε δικτυακό άλμα μεταξύ αυτού του διακομιστή και του προορισμού, με την καθυστέρηση κάθε άλματος.
Εισαγάγετε έναν τομέα, επιλέξτε τύπο εγγραφής (A, AAAA, MX, TXT, NS, CNAME, SOA, PTR, SRV ή CAA) και εκτελέστε την αναζήτηση.
Whois
Αναζητά πληροφορίες καταχώρισης για έναν τομέα ή διεύθυνση IP.
Εισαγάγετε έναν τομέα ή διεύθυνση IP για να δείτε τα στοιχεία καταχώρισής του: καταχωρητή, οργανισμό-ιδιοκτήτη και σημαντικές ημερομηνίες.
Έλεγχος μαύρης λίστας
Ελέγχει αν μια διεύθυνση IP ή τομέας περιλαμβάνεται σε δημόσιες μαύρες λίστες spam/κατάχρησης (DNSBL).
Εισαγάγετε μια διεύθυνση IPv4 ή τομέα και εκτελέστε τον έλεγχο για να ελέγξετε ταυτόχρονα 7 δημόσιες μαύρες λίστες (DNSBL/RBL) - καθεμία εμφανίζεται ως καταχωρισμένη, μη καταχωρισμένη ή αποτυχία ελέγχου.
Σάρωση θυρών TCP
Ελέγχει αν οι θύρες TCP είναι ανοιχτές σε έναν κεντρικό υπολογιστή ή IP: κοινές θύρες, προσαρμοσμένη λίστα ή το πλήρες εύρος 1-65535.
Εισαγάγετε έναν κεντρικό υπολογιστή ή IP, επιλέξτε κοινές θύρες, προσαρμοσμένη λίστα ή το πλήρες εύρος, και σαρώστε για να δείτε ποιες θύρες TCP ανταποκρίνονται.
Μια πλήρης σάρωση εύρους μπορεί να διαρκέσει έως ~100 δευτερόλεπτα. Οι μεγάλες σαρώσεις (πάνω από 100 θύρες, συμπεριλαμβανομένων προσαρμοσμένων εύρους/λίστων) περιορίζονται σε 1 ανά λεπτό ανά επισκέπτη.
Ανοιχτές θύρες (0)
Επιθεωρητής κεφαλίδων HTTP
Ανακτά την κατάσταση απόκρισης HTTP και τις κεφαλίδες για ένα URL.
Εισαγάγετε ένα URL για να λάβετε τον κωδικό κατάστασης απόκρισης HTTP και όλες τις κεφαλίδες απόκρισης που στέλνει ο διακομιστής.
Έλεγχος πιστοποιητικού SSL/TLS
Εξετάζει το πιστοποιητικό TLS ενός κεντρικού υπολογιστή: εκδότης, ημερομηνίες ισχύος και ημέρες που απομένουν.
Εισαγάγετε ένα όνομα κεντρικού υπολογιστή για να ελέγξετε το πιστοποιητικό TLS του: εκδότη, ημερομηνίες ισχύος και ημέρες που απομένουν έως τη λήξη.
Αναζήτηση Geo-IP
Αναζητά τη γεωγραφική τοποθεσία και τις πληροφορίες δικτύου για μια διεύθυνση IP. Αφήστε κενό για αναζήτηση της δικής σας δημόσιας IP.
Εισαγάγετε οποιαδήποτε διεύθυνση IP, ή αφήστε το κενό για αναζήτηση της δικής σας, για να δείτε την κατά προσέγγιση τοποθεσία και πληροφορίες δικτύου/ISP.
Υπολογίζεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας — δεν αποστέλλονται δεδομένα στον διακομιστή.
Εισαγάγετε μια διεύθυνση IP και πρόθεμα CIDR (π.χ. 192.168.1.0/24) για άμεσο υπολογισμό του εύρους δικτύου, της διεύθυνσης εκπομπής και του αριθμού διαθέσιμων κεντρικών υπολογιστών.
Δοκιμή ταχύτητας
Βασική δοκιμή ταχύτητας λήψης/αποστολής σε αυτόν τον διακομιστή (η ακρίβεια εξαρτάται από τη σύνδεση uplink του ίδιου του διακομιστή).
Πατήστε Έναρξη για μέτρηση της ταχύτητας λήψης και αποστολής προς αυτόν τον διακομιστή. Η ακρίβεια εξαρτάται από τη σύνδεση αυτού του διακομιστή.
Λεξικό κωδικών χωρών
Κωδικοί χωρών ISO 3166-1 alpha-2 — η αναζήτηση γίνεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.
Αναζητήστε ή περιηγηθείτε στη λίστα κωδικών χωρών ISO 3166-1 alpha-2, με αναζήτηση εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.
Χώρα
Κωδικός ISO
Λεξικό τηλεφωνικών κωδικών
Διεθνείς κωδικοί κλήσης ανά χώρα — η αναζήτηση γίνεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.
Αναζητήστε ή περιηγηθείτε στους διεθνείς κωδικούς κλήσης ανά χώρα, με αναζήτηση εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.
Χώρα
Κωδικός κλήσης
Παγκόσμιο ρολόι
Επιλέξτε ζώνη ώρας για να δείτε την τρέχουσα ώρα — σύρετε την υδρόγειο για να την περιστρέψετε.
Επιλέξτε ζώνη ώρας από τη λίστα, ή σύρετε τη σφαίρα, για να δείτε την τρέχουσα ώρα εκεί.
Η ωρα σας
--:--:--
—
—
Επιλεγμενη ωρα
--:--:--
—
—UTC±00:00
Διαφορα απο εσας—
—
Σύρετε για να περιστρέψετε την υδρόγειο.
Κατάσταση γαλλικού δικτύου κινητής τηλεφωνίας
Θέσεις κεραιών κινητής τηλεφωνίας εκτός λειτουργίας ή υπό συντήρηση στη Γαλλία, ανά πάροχο (Orange, Free, SFR, Bouygues Telecom), από τα δημόσια δεδομένα της ARCEP. Το στιγμιότυπο ενημερώνεται μία φορά την ημέρα από την ARCEP - όχι ροή σε πραγματικό χρόνο.
Περιηγηθείτε σε δεδομένα βλαβών κινητών κεραιών και οπτικών ινών ανά Γάλλο πάροχο — δεν απαιτείται καταχώριση, ενημερώνεται αυτόματα από τα δημόσια δεδομένα της Arcep.
Πηγή: ARCEP, σύνολο δεδομένων «Sites indisponibles», δημοσιευμένο υπό την άδεια Licence Ouverte / Etalab 2.0 - η εμπορική επαναχρησιμοποίηση επιτρέπεται ρητά, σε αντίθεση με τα δεδομένα IODA/CAIDA που χρησιμοποιούνταν προηγουμένως σε αυτή την καρτέλα. Η ένδειξη Κανονικό/Παρακολούθηση/Ειδοποίηση είναι εσωτερική εκτίμηση (αριθμός βλαβών σήμερα σε σχέση με τη διάμεσο των προηγούμενων ημερών), όχι επίσημη ταξινόμηση της ARCEP. Σύνδεσμοι πηγών παρακάτω.
Πιο επηρεασμένα διαμερίσματα
Αριθμός θέσεων που είναι επί του παρόντος εκτός λειτουργίας ή υπό συντήρηση, ανά διαμέρισμα. Κάντε κλικ σε έναν πάροχο παραπάνω για φιλτράρισμα.
Ποιότητα δικτύου οπτικών ινών (FTTH) ανά πάροχο: ποσοστό αναφερόμενων βλαβών και ποσοστό αποτυχίας σύνδεσης, από τα δημόσια δεδομένα της ARCEP. Μηνιαίοι δείκτες, κυλιόμενος μέσος όρος 6 μηνών - όχι ροή σε πραγματικό χρόνο όπως το τμήμα κινητής τηλεφωνίας.
Πηγή: ARCEP, σύνολο δεδομένων «Qualité des réseaux en fibre optique», δημοσιευμένο υπό την άδεια Licence Ouverte / Etalab 2.0 - η εμπορική επαναχρησιμοποίηση επιτρέπεται ρητά. Σύνδεσμοι πηγών παρακάτω.
Ανά πάροχο (μητρικός όμιλος)
Μέσοι όροι των τελευταίων 6 διαθέσιμων μηνών, ανά μητρικό όμιλο παρόχου υποδομής.
Το NetChecks παρέχεται αποκλειστικά για νόμιμους σκοπούς διαγνωστικού δικτύου και εκπαιδευτικούς σκοπούς, σε συστήματα, τομείς και διευθύνσεις IP που σας ανήκουν ή για τα οποία είστε ρητά εξουσιοδοτημένοι να πραγματοποιείτε δοκιμές.
Η εκτέλεση σαρώσεων θυρών, αναζητήσεων DNS/whois, traceroute ή άλλων ελέγχων σε συστήματα τρίτων χωρίς εξουσιοδότηση ενδέχεται να παραβιάζει τη νομοθεσία περί κατάχρησης υπολογιστών στη δικαιοδοσία σας (για παράδειγμα τον Computer Fraud and Abuse Act στις ΗΠΑ, τον «Loi Godfrain» στη Γαλλία, ή ισοδύναμη τοπική νομοθεσία). Είστε αποκλειστικά υπεύθυνοι να διασφαλίζετε ότι έχετε το δικαίωμα να δοκιμάσετε οποιονδήποτε στόχο εισάγετε εδώ.
Αυτός ο ιστότοπος και τα αποτελέσματά του παρέχονται «ως έχουν», χωρίς καμία εγγύηση. Ο διαχειριστής αυτού του ιστότοπου δεν φέρει καμία ευθύνη για τυχόν άμεσες, έμμεσες ή παρεπόμενες ζημίες, νομικές συνέπειες ή κακή χρήση που προκύπτουν από τη χρήση αυτού του ιστότοπου.
Τα αιτήματα υπόκεινται σε περιορισμό ρυθμού για την αποτροπή κατάχρησης. Ο διαχειριστής αυτής της παρουσίας μπορεί προαιρετικά να ενεργοποιήσει καταγραφή δραστηριότητας αιτημάτων - σε αυτή την περίπτωση, κάθε αίτημα εργαλείου (η διεύθυνσή IP σας, η χρονική σήμανση, το εργαλείο που χρησιμοποιήθηκε και ο στόχος/ερώτημα που εισήχθη) ενδέχεται να καταγράφεται σε μια βάση δεδομένων για λόγους ασφάλειας, πρόληψης κατάχρησης και ανάλυσης χρήσης. Αυτό είναι απενεργοποιημένο από προεπιλογή. Χρησιμοποιώντας αυτόν τον ιστότοπο, αποδέχεστε αυτούς τους όρους· εάν δεν συμφωνείτε, μην τον χρησιμοποιείτε.
Η προγραμματιστική (API) χρήση αυτού του ιστότοπου υπόκειται στους ίδιους όρους, συμπεριλαμβανομένης της παραπάνω απαίτησης εξουσιοδότησης.
Αποστολή σχολίων
Αναφέρετε ένα πρόβλημα, αφήστε ένα σχόλιο ή προτείνετε μια νέα λειτουργία.
Αυτός ο ιστότοπος χρησιμοποιεί διαφημίσεις και, εάν αποδεχτείτε, cookies συνεργατών διαφημίσεων για να βοηθήσει στη χρηματοδότηση της φιλοξενίας. Μπορείτε να αρνηθείτε και να συνεχίσετε να χρησιμοποιείτε όλα τα εργαλεία χωρίς διαφημίσεις.