◈ netchecks.org

17 چیکس · بغیر اکاؤنٹ · سیلف ہوسٹڈ

ایک کلک میں اپنا نیٹ ورک ٹیسٹ کریں

ایک ہی ڈیش بورڈ میں 17 مفت نیٹ ورک تشخیصی ٹولز۔

0 ٹریکرز · 14 زبانیں · ڈارک اور لائٹ موڈ · سیلف ہوسٹڈ

← تمام مضامین

Network guides

Port Forwarding vs Port Scan: What Is the Real Difference?

Two network tasks are frequently mixed up: opening a port so an external service becomes reachable, and testing whether that port answers. Port forwarding is a configuration action on your router that directs incoming traffic to a device inside your network. A port scan is a diagnostic action that sends probes to discover which ports are open and reachable.

The confusion is understandable, because both involve the same ports and the same numbers. Yet they solve completely different problems. Forwarding is about making a service available. Scanning is about verifying, from the outside, that the configuration actually works and that the service answers as expected.

  1. 1990s

    NAT and the rise of home routers

    Network Address Translation lets many devices share one public IP, making the router the gateway that must decide which internal device receives incoming traffic.

  2. 2000s

    Consumer forwarding and UPnP

    Home routers expose port forwarding pages, and UPnP lets applications request open ports automatically, sometimes without the user realising it.

  3. 2010s

    Port scanning goes mainstream

    Port scanners become standard tools for network security audits, and exposed ports are recognised as a common source of vulnerabilities.

  4. Today

    Reverse proxies and the cloud

    Services are increasingly exposed through reverse proxies and cloud load balancers, shifting the port management question to the network edge.

What port forwarding really does

Port forwarding is a router configuration that maps an external port on your public IP to an internal port on a device in your LAN. When traffic arrives on that public port, the router translates the destination and forwards it to the chosen device. This is how a game server, a camera, or a home server becomes reachable from the internet. The rule is stored in the router's NAT table and persists until you remove it.

It is a one-way, deliberate setup. It does not probe anything, and it does not tell you whether the service is actually running or reachable. It only defines a rule. Whether that rule works in practice is a separate question that requires a different kind of test.

What a port scan tests

A port scan sends connection attempts to a range of ports on a target address and records which ones respond. An open response means something is listening on that port, usually a service. The scan is a test, not a change: it leaves the target configuration untouched and only measures the result.

There are several scan techniques, from a full TCP connect to a SYN scan, and they differ in how visible they are. On a home network, a scan from the outside is the standard way to confirm that a forwarded port truly responds. It answers the question: does this service answer from the public internet?

Port forwarding opens a path from the internet to a service; a port scan tests whether that path actually answers.

Why people confuse the two

The confusion arises because both concepts revolve around the same numbers: ports. People say 'I opened port 8080' when they mean they configured a rule, and 'let me scan the port' when they mean they want to check whether the rule works. The same port number appears in both actions, which makes the boundary blur.

There is also an assumption that opening a port automatically makes a service reachable. In reality, a forwarding rule can be misconfigured, the service can be down, or a firewall can block it. A scan is the only way to know for sure. The two actions are complementary, not interchangeable.

How to verify a forwarding actually works

The reliable way to confirm a forwarding is to test it from outside your network. You can use a network tool that connects to your public IP and the specific port, then reports whether the service answers. If the port appears closed from the outside, the problem lies in the router rule, the service, or a firewall in between. Remember that your public IP can change, so check it fresh before testing.

Work through the chain in order: verify the local service is running, confirm the internal test works on the LAN, then check the forwarding rule and finally test from the internet. Each layer ruled out narrows the issue. A scan from an external viewpoint is the definitive proof.

خلاصہ

Port forwarding opens a path from the internet to a service, and a port scan verifies that the path answers. Treating them as complementary - configure, then test - lets you confirm an exposure reliably from the outside.

← تمام مضامین

میرے IP کی جانچ

آپ کا عوامی IP ایڈریس اور نیٹ ورک محل وقوع، خودکار طور پر معلوم کیا گیا۔

NetChecks کھولتے ہی خودکار طور پر لوڈ ہو جاتا ہے — کچھ درج کرنے کی ضرورت نہیں۔ نیٹ ورک یا VPN تبدیل کرنے کے بعد ریفریش بٹن استعمال کریں۔

آپ کا براؤزر

آل ان ون اسکین

ایک IP یا ہوسٹ نیم پر ایک ہی مرتبہ میں تمام متعلقہ چیکس چلاتا ہے: DNS، whois، ping، traceroute، معروف پورٹس اسکین (1-1024)، HTTP ہیڈرز اور SSL سرٹیفکیٹ۔

ایک ڈومین یا IP پتہ درج کریں اور چلائیں تاکہ DNS، whois، ping، traceroute، عام پورٹس، HTTP ہیڈرز اور SSL سرٹیفکیٹ ایک ساتھ چیک ہو سکیں۔

زیادہ تر چیکس بیک وقت چلتی ہیں - عام طور پر تقریباً 30 سیکنڈ میں مکمل ہو جاتی ہیں، اگر ہدف سست یا ناقابل رسائی ہو تو زیادہ وقت لگ سکتا ہے۔

پورٹ اسکین کا مرحلہ صرف اس وقت چلتا ہے جب اوپر دیا گیا رضامندی کا چیک باکس چیک کیا گیا ہو - باقی تمام چیکس بہرحال چلتے ہیں۔

پنگ (Ping)

کسی ہوسٹ کی رسائی اور تاخیر جانچنے کے لیے ICMP ایکو درخواستیں بھیجتا ہے۔

ایک ہوسٹ نیم یا IP پتہ درج کریں اور ICMP ایکو درخواستیں بھیجنے اور راؤنڈ ٹرپ تاخیر ناپنے کے لیے Ping دبائیں۔

You Host ICMP Echo Request (type 8) ICMP Echo Reply (type 0) measures: RTT · TTL · packet loss

      

کے بارے میں مزید جانیں پنگ (Ping)

یہ کیا ہے

پنگ کسی ہوسٹ کو ICMP Echo Request پیکٹس بھیجتا ہے اور یہ ماپتا ہے کہ ICMP Echo Reply پیکٹس واپس آنے میں کتنا وقت لگتا ہے۔ یہ سب سے بنیادی نیٹ ورک کنیکٹیویٹی ٹیسٹ ہے: یہ بالکل ایک سوال کا جواب دیتا ہے، "کیا یہ مشین قابل رسائی ہے، اور کتنی تیزی سے؟" ICMP پروٹوکول (RFC 792) 1981 میں خاص طور پر IP نیٹ ورکس پر کنٹرول اور تشخیصی پیغامات لے جانے کے لیے ڈیزائن کیا گیا تھا، کسی بھی ایپلیکیشن ٹریفک سے آزادانہ طور پر - اور پنگ اس کا سب سے مشہور اور سب سے زیادہ عالمی سطح پر دستیاب نفاذ ہے، عملی طور پر ہر آپریٹنگ سسٹم اور نیٹ ورک ڈیوائس میں اپنے قدیم ترین ورژن سے موجود۔

یہ کیسے کام کرتا ہے

ہر ICMP پیکٹ ایک TTL (Time To Live) فیلڈ لے جاتا ہے جو ہر راؤٹر سے گزرنے پر ایک کم ہو جاتا ہے؛ اگر یہ منزل تک پہنچنے سے پہلے صفر تک پہنچ جائے تو پیکٹ گرا دیا جاتا ہے اور بھیجنے والے کو ایک ایرر بھیجا جاتا ہے۔ ملی سیکنڈز میں ماپا گیا راؤنڈ ٹرپ ٹائم (RTT) پورے سفر میں مجموعی نیٹ ورک ردعمل کے وقت کی عکاسی کرتا ہے، نہ کہ صرف منزل کے قریب آخری حصے کی - یہ اکثر غلط سمجھا جانے والا نکتہ ہے، کیونکہ سست پنگ نتیجے کی اصل وجہ راستے کے کسی بھی مقام پر ہو سکتی ہے، لازمی طور پر ٹیسٹ کیے گئے سرور کے قریب نہیں۔ ایک پنگ عام طور پر ایک کے بجائے کئی پیکٹس یکے بعد دیگرے بھیجتا ہے، جو ایک عارضی ردعمل کے وقت میں اضافے اور ایک بار بار ہونے والے مسئلے کے درمیان فرق کرنے اور نمونے میں پیکٹ لاس کی شرح کا حساب لگانے دیتا ہے۔

نتائج کی تشریح

کم اور مستحکم ردعمل کا وقت - مقامی نیٹ ورک پر چند ملی سیکنڈز، ایک ہی ملک کے اندر منزل کے لیے 10 سے 50 ملی سیکنڈز، بین البراعظمی کنکشن کے لیے کہیں زیادہ - ایک صحت مند کنکشن کی نشاندہی کرتا ہے۔ حتیٰ کہ معمولی پیکٹ لاس (1-2% سے اوپر) VoIP یا حقیقی وقت کے انٹرایکٹو سیشنز جیسے تاخیر کے لیے حساس استعمالات کے لیے خاص طور پر نقصان دہ ہے، جہاں ہر کھویا ہوا پیکٹ ایک قابل سماعت خرابی یا کٹاؤ کے طور پر ظاہر ہوتا ہے۔ پیکٹ سے پیکٹ میں ردعمل کے وقت میں نمایاں فرق (جٹر) اکثر انہی استعمالات کے لیے مکمل طور پر مستحکم لیکن زیادہ ردعمل کے وقت سے بڑا مسئلہ ہوتا ہے۔ "ریکویسٹ ٹائم آؤٹ" کا مطلب ہے کہ مقررہ وقت میں کوئی جواب نہیں آیا - ہوسٹ واقعی بند ہو سکتا ہے، ایک فائر وال خاموشی سے ICMP کو بلاک کر سکتا ہے، یا راستے میں کہیں ایک ٹوٹا ہوا روٹ ہو سکتا ہے؛ "ڈسٹینیشن ان ریچ ایبل" مختلف اور زیادہ معلوماتی ہے: ایک درمیانی راؤٹر نے واضح طور پر بتایا کہ وہ پیکٹ آگے نہیں بھیج سکا، جو مسئلے کو زیادہ درست طریقے سے تلاش کرنے میں مدد کرتا ہے۔

عام غلطیاں

سب سے عام تشریحی غلطی یہ ہے کہ پنگ ناکام ہوتے ہی یہ نتیجہ اخذ کر لیا جائے کہ ہوسٹ "بند" ہے، جبکہ حقیقت میں بہت سے سرورز اور ڈیوائسز - خاص طور پر ایک اچھی طرح ترتیب دیے گئے فائر وال کے پیچھے، یا بڑے کلاؤڈ فراہم کنندگان کے پاس ہوسٹ کیے گئے - پالیسی کے طور پر جان بوجھ کر آنے والے ICMP کو بلاک کرتے ہیں، جبکہ ان کی اصل سروسز (HTTP، ڈیٹا بیس، وغیرہ) مکمل طور پر فعال اور قابل رسائی رہتی ہیں۔ اس لیے پنگ ردعمل کی عدم موجودگی صرف دوسرے اشارات کے ساتھ مل کر ڈاؤن ٹائم کا ایک درست ثبوت ہے، جیسے کہ ایپلیکیشن خود بھی جواب نہ دے۔ اس کے برعکس، ایک کامیاب پنگ کبھی بھی اس بات کی ضمانت نہیں دیتا کہ اس مشین پر ہوسٹ کی گئی ایپلیکیشن سروس صحیح طریقے سے کام کر رہی ہے - یہ نیٹ ورک اسٹیک میں دو مکمل طور پر آزاد تہیں ہیں۔

کب استعمال کریں

کسی ٹکٹ کو آگے بڑھانے سے پہلے سب سے پہلے چیک کرنے والی چیز: کیا ڈیوائس مزید تحقیقات سے پہلے بالکل جواب دے رہا ہے؟ فائر وال رول یا روٹنگ ٹیبل میں تبدیلی کے بعد کنیکٹیویٹی کی تصدیق کرنا، تاکہ یقینی بنایا جا سکے کہ تبدیلی نے رسائی نہیں توڑی۔ VoIP رول آؤٹ یا پرووائیڈر لنک فیل اوور سے پہلے ردعمل کے وقت کی بیس لائن قائم کرنا، تاکہ بعد میں کال کوالٹی کی شکایات آنے پر ایک معروضی موازنہ پوائنٹ فراہم کیا جا سکے۔ کئی کلائنٹ سائٹس کو بیک وقت مانیٹر کرنے والے ایم ایس پی کے لیے باقاعدہ، ہلکا صحت چیک، ہمیشہ گہری ایپلیکیشن سطح کی نگرانی کی تکمیل کے طور پر - کبھی متبادل کے طور پر نہیں۔

ٹریس روٹ (Traceroute)

منزل ہوسٹ تک نیٹ ورک کا راستہ (ہاپ بہ ہاپ) ٹریس کرتا ہے۔

ایک ہوسٹ نیم یا IP پتہ درج کریں اور چلائیں تاکہ اس سرور اور منزل کے درمیان ہر نیٹ ورک ہاپ، اس کی تاخیر کے ساتھ، دیکھا جا سکے۔

You TTL=1 TTL=2 TTL=3 Host each hop replies "ICMP Time Exceeded" until TTL reaches the host

      

DNS لُک اپ (Nslookup)

DNS ریکارڈز کی تلاش کریں: A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، CAA۔

ایک ڈومین درج کریں، ایک ریکارڈ قسم منتخب کریں (A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، یا CAA)، پھر تلاش کریں۔

You Root .com Auth NS ① query root ② referral → TLD ③ referral → auth NS ④ answer

      

Whois

کسی ڈومین یا IP ایڈریس کی رجسٹریشن معلومات دیکھیں۔

کسی ڈومین یا IP پتے کی رجسٹریشن تفصیلات دیکھنے کے لیے اسے درج کریں — رجسٹرار، مالک تنظیم اور اہم تاریخیں۔

You Registry RDAP / :43 query: domain / IP reply: registrar, dates, name servers

      

بلیک لسٹ چیک

چیک کرتا ہے کہ آیا کوئی IP پتہ یا ڈومین عوامی سپیم/بدسلوکی بلیک لسٹس (DNSBL) میں شامل ہے۔

ایک IPv4 پتہ یا ڈومین درج کریں اور چلائیں تاکہ ایک ساتھ 7 عوامی DNSBL/RBL بلیک لسٹس چیک ہو سکیں - ہر ایک کو شامل، غیر شامل، یا چیک ناکام کے طور پر دکھایا جاتا ہے۔

You zen.spamhaus.org spamcop.net sorbs.net +4 more reverse-IP DNS query to each DNSBL zone, in parallel

      

TCP پورٹ اسکین

جانچیں کہ کسی ہوسٹ یا IP پر TCP پورٹس کھلے ہیں: عام پورٹس، حسب ضرورت فہرست، یا مکمل 1-65535 رینج۔

ایک ہوسٹ یا IP درج کریں، عام پورٹس، اپنی فہرست، یا مکمل رینج منتخب کریں، پھر اسکین کریں کہ کون سے TCP پورٹس جواب دیتے ہیں۔

You 22 open 443 open 3389 closed 8080 closed SYN → SYN-ACK = open · SYN → RST = closed

        
      

HTTP ہیڈر انسپیکٹر

کسی URL کے لیے HTTP جوابی حیثیت اور ہیڈرز حاصل کریں۔

کسی URL کا HTTP جواب کا اسٹیٹس کوڈ اور سرور کی طرف سے بھیجے گئے تمام جواب ہیڈرز حاصل کرنے کے لیے اسے درج کریں۔

You Server GET / HTTP/1.1 200 OK + headers Content-Type · Strict-Transport-Security · X-Frame-Options …

      

SSL / TLS سرٹیفکیٹ چیکر

کسی ہوسٹ کے TLS سرٹیفکیٹ کا معائنہ کریں: جاری کنندہ، درستگی کی تاریخیں، اور باقی دن۔

کسی ہوسٹ نیم کا TLS سرٹیفکیٹ جانچنے کے لیے اسے درج کریں — جاری کنندہ، درستگی کی تاریخیں، اور میعاد ختم ہونے تک باقی دن۔

You Host ClientHello → ← ServerHello + Certificate + Finished Root CA Intermediate Leaf (site) certificate chain of trust · validity dates checked

      

Geo-IP لُک اپ

کسی IP ایڈریس کا جغرافیائی محل وقوع اور نیٹ ورک معلومات دیکھیں۔ اپنا عوامی IP دیکھنے کے لیے خالی چھوڑ دیں۔

کوئی بھی IP پتہ درج کریں، یا اپنا پتہ دیکھنے کے لیے خالی چھوڑیں، تاکہ اس کا تخمینی مقام اور نیٹ ورک/ISP معلومات دیکھی جا سکیں۔

IP address Geo / RIR database City · Country ASN · Org

        
        
      

سب نیٹ / CIDR کیلکولیٹر

مکمل طور پر آپ کے براؤزر میں شمار کیا جاتا ہے — سرور کو کوئی ڈیٹا نہیں بھیجا جاتا۔

فوری طور پر نیٹ ورک رینج، براڈکاسٹ پتہ، اور قابل استعمال ہوسٹس کی تعداد شمار کرنے کے لیے ایک IP پتہ اور CIDR پریفکس درج کریں (مثلاً 192.168.1.0/24)۔

network bits (prefix) host bits /24 example — split moves with your prefix

      

اسپیڈ ٹیسٹ

اس سرور کے ساتھ بنیادی ڈاؤن لوڈ/اپ لوڈ رفتار کا ٹیسٹ (درستگی سرور کے اپنے کنکشن پر منحصر ہے)۔

اس سرور کے مقابلے میں ڈاؤن لوڈ اور اپ لوڈ رفتار ناپنے کے لیے Start دبائیں۔ درستگی اس سرور کے اپنے کنکشن پر منحصر ہے۔

You Server ↓ download ↑ upload throughput (Mbps)

      

ملکی کوڈ لغت

ISO 3166-1 alpha-2 ملکی کوڈز — مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ISO 3166-1 alpha-2 ملکی کوڈز کی فہرست تلاش کریں یا براؤز کریں، جو مکمل طور پر آپ کے براؤزر میں تلاش کی جاتی ہے۔

ملکISO کوڈ

فون ڈائلنگ کوڈ لغت

ملک کے لحاظ سے بین الاقوامی کالنگ کوڈز — مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ملک کے لحاظ سے بین الاقوامی ڈائلنگ کوڈز تلاش کریں یا براؤز کریں، جو مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ملککوڈ

عالمی گھڑی

موجودہ وقت دیکھنے کے لیے ٹائم زون منتخب کریں — گلوب گھمانے کے لیے گھسیٹیں۔

فہرست سے ایک ٹائم زون منتخب کریں، یا گلوب کو گھمائیں، تاکہ وہاں کا موجودہ وقت دیکھا جا سکے۔

آپ کا وقت
--:--:--
—

—

منتخب وقت
--:--:--
—
— UTC±00:00
آپ سے وقت کا فرق —

—

گلوب گھمانے کے لیے گھسیٹیں۔

فرانس موبائل نیٹ ورک کی صورتحال

فرانس میں آپریٹر کے مطابق (Orange، Free، SFR، Bouygues Telecom) خراب یا زیرِ دیکھ بھال موبائل اینٹینا سائٹس، Arcep کے عوامی ڈیٹا سے۔ دن میں ایک بار اپ ڈیٹ ہونے والا سنیپ شاٹ - منٹ بہ منٹ فیڈ نہیں۔

فرانسیسی آپریٹر کے لحاظ سے موبائل اینٹینا اور فائبر بندش کا ڈیٹا براؤز کریں — کچھ درج کرنے کی ضرورت نہیں، ARCEP کے عوامی ڈیٹا سے خودکار طور پر اپ ڈیٹ ہوتا ہے۔

ماخذ: Arcep، "Sites indisponibles" ڈیٹاسیٹ، Licence Ouverte / Etalab 2.0 کے تحت شائع - تجارتی دوبارہ استعمال کی واضح اجازت ہے، پہلے استعمال ہونے والے IODA/CAIDA ڈیٹا کے برعکس۔ Normal/Watch/Alert بیج ایک اندرونی تخمینہ ہے (آج کی خرابیوں کی تعداد بمقابلہ گزشتہ دنوں کا اوسط)، Arcep کی سرکاری درجہ بندی نہیں۔ ماخذ لنکس نیچے۔

سب سے زیادہ متاثرہ محکمے

فی الوقت خراب یا زیرِ دیکھ بھال سائٹس کی تعداد، محکمے کے لحاظ سے۔ فلٹر کے لیے اوپر کسی آپریٹر پر کلک کریں۔

ڈیٹا: Arcep — Sites indisponibles · نیٹ ورک کی صورتحال کا سرکاری نقشہ


فکسڈ نیٹ ورک (فائبر)

آپریٹر کے مطابق فائبر (FTTH) نیٹ ورک کا معیار: رپورٹ شدہ خرابی کی شرح اور کنکشن ناکامی کی شرح، Arcep کے عوامی ڈیٹا سے۔ ماہانہ اشاریے، 6 ماہ کا اوسط - موبائل سیکشن کی طرح لائو فیڈ نہیں۔

ماخذ: Arcep، "Qualité des réseaux en fibre optique" ڈیٹاسیٹ، Licence Ouverte / Etalab 2.0 کے تحت شائع - تجارتی دوبارہ استعمال کی واضح اجازت ہے۔ ماخذ لنکس نیچے۔

آپریٹر کے مطابق (بنیادی کمپنی)

گزشتہ 6 دستیاب مہینوں کا اوسط، انفراسٹرکچر آپریٹر کی بنیادی کمپنی کے مطابق۔

ڈیٹا: Arcep — Qualité des réseaux en fibre optique