◈ netchecks.org

17 چیکس · بغیر اکاؤنٹ · سیلف ہوسٹڈ

ایک کلک میں اپنا نیٹ ورک ٹیسٹ کریں

ایک ہی ڈیش بورڈ میں 17 مفت نیٹ ورک تشخیصی ٹولز۔

0 ٹریکرز · 14 زبانیں · ڈارک اور لائٹ موڈ · سیلف ہوسٹڈ

← تمام مضامین

Network guides

How to Read a Port Scan: Open, Closed and Filtered Ports Explained

A port scan is one of the fastest ways to learn what a machine is actually doing on the network. Instead of guessing whether a service is running, it asks each of the 65,535 TCP ports the same question - are you listening? - and collects the answers. The output can look cryptic, but each of the three possible states tells you something precise about the machine.

The short version: open means something is listening, closed means nothing is there, and filtered means a firewall refused to answer. Most of the value of a scan is in reading that distinction correctly.

  1. 1981

    TCP and ports are specified

    RFC 793 defines TCP and its port-based multiplexing, establishing the 0-65535 port space and the idea that one host can run many services.

  2. 1990s

    Port scanning becomes a diagnostic

    Administrators start scanning their own networks to inventory services, while the same technique becomes a reconnaissance tool for attackers.

  3. 2000s

    Firewalls and the filtered state

    Stateful firewalls introduce the filtered result: a port that silently drops packets rather than rejecting them, hiding what is behind it.

  4. Today

    Scanning as routine hygiene

    Regular scans of your own machines reveal forgotten services, misconfigured firewalls and ports that should have been closed long ago.

The three states and what each one means

Open means a service is listening on that port and answered the connection attempt. This is the state that matters most: something is reachable, and you should know what it is. It is not automatically bad - a web server on port 80 or 443 being open is expected - but every open port is a surface that could be probed.

Closed means the host answered but no service is listening there. The packet reached the machine and it said no. This is the reassuring result: it tells you the machine is reachable, the stack is alive, and there is simply nothing on that port.

Filtered: the firewall's silence

Filtered means the scan got no answer at all - no acceptance, no rejection. The most common cause is a firewall dropping packets silently, either to hide the port or as part of a default-deny policy. From the outside, a filtered port is indistinguishable from an unreachable host, which is often exactly what the administrator intended.

Because a filtered port gives no response, the scanner cannot tell whether a service is actually there. This is why a scan that shows many filtered results can still hide an active service behind a restrictive firewall - the state is information about the network, not about the host.

Which ports are normal to see open

Some ports are so common that seeing them open on a server is unremarkable. Port 22 (SSH), 25 (SMTP), 80 (HTTP), 443 (HTTPS) and 53 (DNS) are the everyday ones. A port list full of these is usually a healthy server, not an alarm.

The unusual ports are the interesting ones: high-numbered listening services, database ports like 3306 or 5432 exposed to the internet, or remote-management ports like 3389 (RDP) reachable from outside. Those are the ones worth investigating, because they expand the attack surface well beyond what the machine was intended to expose.

The risk scale: commonly-open ports are low risk, while unexpected exposed ports climb the scale.

When a port list should worry you

A scan is worrying when it reveals ports you did not know were open, or when services that should be internal-only are reachable from the internet. An open database, an unpatched management console, or a legacy service still listening years after it was retired are the patterns that matter.

Run a scan against your own machines as a periodic check rather than once in a panic. Changes in the port list - a new service appearing, an old one disappearing - are the clearest signals that something on the network has changed and should be reviewed.

خلاصہ

A port scan is only as useful as your ability to read it. Open means exposed, closed means absent, filtered means hidden. Scan your own systems regularly, know which ports are supposed to be open, and treat anything unexpected as something to investigate rather than ignore.

← تمام مضامین

میرے IP کی جانچ

آپ کا عوامی IP ایڈریس اور نیٹ ورک محل وقوع، خودکار طور پر معلوم کیا گیا۔

NetChecks کھولتے ہی خودکار طور پر لوڈ ہو جاتا ہے — کچھ درج کرنے کی ضرورت نہیں۔ نیٹ ورک یا VPN تبدیل کرنے کے بعد ریفریش بٹن استعمال کریں۔

آپ کا براؤزر

آل ان ون اسکین

ایک IP یا ہوسٹ نیم پر ایک ہی مرتبہ میں تمام متعلقہ چیکس چلاتا ہے: DNS، whois، ping، traceroute، معروف پورٹس اسکین (1-1024)، HTTP ہیڈرز اور SSL سرٹیفکیٹ۔

ایک ڈومین یا IP پتہ درج کریں اور چلائیں تاکہ DNS، whois، ping، traceroute، عام پورٹس، HTTP ہیڈرز اور SSL سرٹیفکیٹ ایک ساتھ چیک ہو سکیں۔

زیادہ تر چیکس بیک وقت چلتی ہیں - عام طور پر تقریباً 30 سیکنڈ میں مکمل ہو جاتی ہیں، اگر ہدف سست یا ناقابل رسائی ہو تو زیادہ وقت لگ سکتا ہے۔

پورٹ اسکین کا مرحلہ صرف اس وقت چلتا ہے جب اوپر دیا گیا رضامندی کا چیک باکس چیک کیا گیا ہو - باقی تمام چیکس بہرحال چلتے ہیں۔

پنگ (Ping)

کسی ہوسٹ کی رسائی اور تاخیر جانچنے کے لیے ICMP ایکو درخواستیں بھیجتا ہے۔

ایک ہوسٹ نیم یا IP پتہ درج کریں اور ICMP ایکو درخواستیں بھیجنے اور راؤنڈ ٹرپ تاخیر ناپنے کے لیے Ping دبائیں۔

You Host ICMP Echo Request (type 8) ICMP Echo Reply (type 0) measures: RTT · TTL · packet loss

      

کے بارے میں مزید جانیں پنگ (Ping)

یہ کیا ہے

پنگ کسی ہوسٹ کو ICMP Echo Request پیکٹس بھیجتا ہے اور یہ ماپتا ہے کہ ICMP Echo Reply پیکٹس واپس آنے میں کتنا وقت لگتا ہے۔ یہ سب سے بنیادی نیٹ ورک کنیکٹیویٹی ٹیسٹ ہے: یہ بالکل ایک سوال کا جواب دیتا ہے، "کیا یہ مشین قابل رسائی ہے، اور کتنی تیزی سے؟" ICMP پروٹوکول (RFC 792) 1981 میں خاص طور پر IP نیٹ ورکس پر کنٹرول اور تشخیصی پیغامات لے جانے کے لیے ڈیزائن کیا گیا تھا، کسی بھی ایپلیکیشن ٹریفک سے آزادانہ طور پر - اور پنگ اس کا سب سے مشہور اور سب سے زیادہ عالمی سطح پر دستیاب نفاذ ہے، عملی طور پر ہر آپریٹنگ سسٹم اور نیٹ ورک ڈیوائس میں اپنے قدیم ترین ورژن سے موجود۔

یہ کیسے کام کرتا ہے

ہر ICMP پیکٹ ایک TTL (Time To Live) فیلڈ لے جاتا ہے جو ہر راؤٹر سے گزرنے پر ایک کم ہو جاتا ہے؛ اگر یہ منزل تک پہنچنے سے پہلے صفر تک پہنچ جائے تو پیکٹ گرا دیا جاتا ہے اور بھیجنے والے کو ایک ایرر بھیجا جاتا ہے۔ ملی سیکنڈز میں ماپا گیا راؤنڈ ٹرپ ٹائم (RTT) پورے سفر میں مجموعی نیٹ ورک ردعمل کے وقت کی عکاسی کرتا ہے، نہ کہ صرف منزل کے قریب آخری حصے کی - یہ اکثر غلط سمجھا جانے والا نکتہ ہے، کیونکہ سست پنگ نتیجے کی اصل وجہ راستے کے کسی بھی مقام پر ہو سکتی ہے، لازمی طور پر ٹیسٹ کیے گئے سرور کے قریب نہیں۔ ایک پنگ عام طور پر ایک کے بجائے کئی پیکٹس یکے بعد دیگرے بھیجتا ہے، جو ایک عارضی ردعمل کے وقت میں اضافے اور ایک بار بار ہونے والے مسئلے کے درمیان فرق کرنے اور نمونے میں پیکٹ لاس کی شرح کا حساب لگانے دیتا ہے۔

نتائج کی تشریح

کم اور مستحکم ردعمل کا وقت - مقامی نیٹ ورک پر چند ملی سیکنڈز، ایک ہی ملک کے اندر منزل کے لیے 10 سے 50 ملی سیکنڈز، بین البراعظمی کنکشن کے لیے کہیں زیادہ - ایک صحت مند کنکشن کی نشاندہی کرتا ہے۔ حتیٰ کہ معمولی پیکٹ لاس (1-2% سے اوپر) VoIP یا حقیقی وقت کے انٹرایکٹو سیشنز جیسے تاخیر کے لیے حساس استعمالات کے لیے خاص طور پر نقصان دہ ہے، جہاں ہر کھویا ہوا پیکٹ ایک قابل سماعت خرابی یا کٹاؤ کے طور پر ظاہر ہوتا ہے۔ پیکٹ سے پیکٹ میں ردعمل کے وقت میں نمایاں فرق (جٹر) اکثر انہی استعمالات کے لیے مکمل طور پر مستحکم لیکن زیادہ ردعمل کے وقت سے بڑا مسئلہ ہوتا ہے۔ "ریکویسٹ ٹائم آؤٹ" کا مطلب ہے کہ مقررہ وقت میں کوئی جواب نہیں آیا - ہوسٹ واقعی بند ہو سکتا ہے، ایک فائر وال خاموشی سے ICMP کو بلاک کر سکتا ہے، یا راستے میں کہیں ایک ٹوٹا ہوا روٹ ہو سکتا ہے؛ "ڈسٹینیشن ان ریچ ایبل" مختلف اور زیادہ معلوماتی ہے: ایک درمیانی راؤٹر نے واضح طور پر بتایا کہ وہ پیکٹ آگے نہیں بھیج سکا، جو مسئلے کو زیادہ درست طریقے سے تلاش کرنے میں مدد کرتا ہے۔

عام غلطیاں

سب سے عام تشریحی غلطی یہ ہے کہ پنگ ناکام ہوتے ہی یہ نتیجہ اخذ کر لیا جائے کہ ہوسٹ "بند" ہے، جبکہ حقیقت میں بہت سے سرورز اور ڈیوائسز - خاص طور پر ایک اچھی طرح ترتیب دیے گئے فائر وال کے پیچھے، یا بڑے کلاؤڈ فراہم کنندگان کے پاس ہوسٹ کیے گئے - پالیسی کے طور پر جان بوجھ کر آنے والے ICMP کو بلاک کرتے ہیں، جبکہ ان کی اصل سروسز (HTTP، ڈیٹا بیس، وغیرہ) مکمل طور پر فعال اور قابل رسائی رہتی ہیں۔ اس لیے پنگ ردعمل کی عدم موجودگی صرف دوسرے اشارات کے ساتھ مل کر ڈاؤن ٹائم کا ایک درست ثبوت ہے، جیسے کہ ایپلیکیشن خود بھی جواب نہ دے۔ اس کے برعکس، ایک کامیاب پنگ کبھی بھی اس بات کی ضمانت نہیں دیتا کہ اس مشین پر ہوسٹ کی گئی ایپلیکیشن سروس صحیح طریقے سے کام کر رہی ہے - یہ نیٹ ورک اسٹیک میں دو مکمل طور پر آزاد تہیں ہیں۔

کب استعمال کریں

کسی ٹکٹ کو آگے بڑھانے سے پہلے سب سے پہلے چیک کرنے والی چیز: کیا ڈیوائس مزید تحقیقات سے پہلے بالکل جواب دے رہا ہے؟ فائر وال رول یا روٹنگ ٹیبل میں تبدیلی کے بعد کنیکٹیویٹی کی تصدیق کرنا، تاکہ یقینی بنایا جا سکے کہ تبدیلی نے رسائی نہیں توڑی۔ VoIP رول آؤٹ یا پرووائیڈر لنک فیل اوور سے پہلے ردعمل کے وقت کی بیس لائن قائم کرنا، تاکہ بعد میں کال کوالٹی کی شکایات آنے پر ایک معروضی موازنہ پوائنٹ فراہم کیا جا سکے۔ کئی کلائنٹ سائٹس کو بیک وقت مانیٹر کرنے والے ایم ایس پی کے لیے باقاعدہ، ہلکا صحت چیک، ہمیشہ گہری ایپلیکیشن سطح کی نگرانی کی تکمیل کے طور پر - کبھی متبادل کے طور پر نہیں۔

ٹریس روٹ (Traceroute)

منزل ہوسٹ تک نیٹ ورک کا راستہ (ہاپ بہ ہاپ) ٹریس کرتا ہے۔

ایک ہوسٹ نیم یا IP پتہ درج کریں اور چلائیں تاکہ اس سرور اور منزل کے درمیان ہر نیٹ ورک ہاپ، اس کی تاخیر کے ساتھ، دیکھا جا سکے۔

You TTL=1 TTL=2 TTL=3 Host each hop replies "ICMP Time Exceeded" until TTL reaches the host

      

DNS لُک اپ (Nslookup)

DNS ریکارڈز کی تلاش کریں: A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، CAA۔

ایک ڈومین درج کریں، ایک ریکارڈ قسم منتخب کریں (A، AAAA، MX، TXT، NS، CNAME، SOA، PTR، SRV، یا CAA)، پھر تلاش کریں۔

You Root .com Auth NS ① query root ② referral → TLD ③ referral → auth NS ④ answer

      

Whois

کسی ڈومین یا IP ایڈریس کی رجسٹریشن معلومات دیکھیں۔

کسی ڈومین یا IP پتے کی رجسٹریشن تفصیلات دیکھنے کے لیے اسے درج کریں — رجسٹرار، مالک تنظیم اور اہم تاریخیں۔

You Registry RDAP / :43 query: domain / IP reply: registrar, dates, name servers

      

بلیک لسٹ چیک

چیک کرتا ہے کہ آیا کوئی IP پتہ یا ڈومین عوامی سپیم/بدسلوکی بلیک لسٹس (DNSBL) میں شامل ہے۔

ایک IPv4 پتہ یا ڈومین درج کریں اور چلائیں تاکہ ایک ساتھ 7 عوامی DNSBL/RBL بلیک لسٹس چیک ہو سکیں - ہر ایک کو شامل، غیر شامل، یا چیک ناکام کے طور پر دکھایا جاتا ہے۔

You zen.spamhaus.org spamcop.net sorbs.net +4 more reverse-IP DNS query to each DNSBL zone, in parallel

      

TCP پورٹ اسکین

جانچیں کہ کسی ہوسٹ یا IP پر TCP پورٹس کھلے ہیں: عام پورٹس، حسب ضرورت فہرست، یا مکمل 1-65535 رینج۔

ایک ہوسٹ یا IP درج کریں، عام پورٹس، اپنی فہرست، یا مکمل رینج منتخب کریں، پھر اسکین کریں کہ کون سے TCP پورٹس جواب دیتے ہیں۔

You 22 open 443 open 3389 closed 8080 closed SYN → SYN-ACK = open · SYN → RST = closed

        
      

HTTP ہیڈر انسپیکٹر

کسی URL کے لیے HTTP جوابی حیثیت اور ہیڈرز حاصل کریں۔

کسی URL کا HTTP جواب کا اسٹیٹس کوڈ اور سرور کی طرف سے بھیجے گئے تمام جواب ہیڈرز حاصل کرنے کے لیے اسے درج کریں۔

You Server GET / HTTP/1.1 200 OK + headers Content-Type · Strict-Transport-Security · X-Frame-Options …

      

SSL / TLS سرٹیفکیٹ چیکر

کسی ہوسٹ کے TLS سرٹیفکیٹ کا معائنہ کریں: جاری کنندہ، درستگی کی تاریخیں، اور باقی دن۔

کسی ہوسٹ نیم کا TLS سرٹیفکیٹ جانچنے کے لیے اسے درج کریں — جاری کنندہ، درستگی کی تاریخیں، اور میعاد ختم ہونے تک باقی دن۔

You Host ClientHello → ← ServerHello + Certificate + Finished Root CA Intermediate Leaf (site) certificate chain of trust · validity dates checked

      

Geo-IP لُک اپ

کسی IP ایڈریس کا جغرافیائی محل وقوع اور نیٹ ورک معلومات دیکھیں۔ اپنا عوامی IP دیکھنے کے لیے خالی چھوڑ دیں۔

کوئی بھی IP پتہ درج کریں، یا اپنا پتہ دیکھنے کے لیے خالی چھوڑیں، تاکہ اس کا تخمینی مقام اور نیٹ ورک/ISP معلومات دیکھی جا سکیں۔

IP address Geo / RIR database City · Country ASN · Org

        
        
      

سب نیٹ / CIDR کیلکولیٹر

مکمل طور پر آپ کے براؤزر میں شمار کیا جاتا ہے — سرور کو کوئی ڈیٹا نہیں بھیجا جاتا۔

فوری طور پر نیٹ ورک رینج، براڈکاسٹ پتہ، اور قابل استعمال ہوسٹس کی تعداد شمار کرنے کے لیے ایک IP پتہ اور CIDR پریفکس درج کریں (مثلاً 192.168.1.0/24)۔

network bits (prefix) host bits /24 example — split moves with your prefix

      

اسپیڈ ٹیسٹ

اس سرور کے ساتھ بنیادی ڈاؤن لوڈ/اپ لوڈ رفتار کا ٹیسٹ (درستگی سرور کے اپنے کنکشن پر منحصر ہے)۔

اس سرور کے مقابلے میں ڈاؤن لوڈ اور اپ لوڈ رفتار ناپنے کے لیے Start دبائیں۔ درستگی اس سرور کے اپنے کنکشن پر منحصر ہے۔

You Server ↓ download ↑ upload throughput (Mbps)

      

ملکی کوڈ لغت

ISO 3166-1 alpha-2 ملکی کوڈز — مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ISO 3166-1 alpha-2 ملکی کوڈز کی فہرست تلاش کریں یا براؤز کریں، جو مکمل طور پر آپ کے براؤزر میں تلاش کی جاتی ہے۔

ملکISO کوڈ

فون ڈائلنگ کوڈ لغت

ملک کے لحاظ سے بین الاقوامی کالنگ کوڈز — مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ملک کے لحاظ سے بین الاقوامی ڈائلنگ کوڈز تلاش کریں یا براؤز کریں، جو مکمل طور پر آپ کے براؤزر میں تلاش کیے جاتے ہیں۔

ملککوڈ

عالمی گھڑی

موجودہ وقت دیکھنے کے لیے ٹائم زون منتخب کریں — گلوب گھمانے کے لیے گھسیٹیں۔

فہرست سے ایک ٹائم زون منتخب کریں، یا گلوب کو گھمائیں، تاکہ وہاں کا موجودہ وقت دیکھا جا سکے۔

آپ کا وقت
--:--:--
—

—

منتخب وقت
--:--:--
—
— UTC±00:00
آپ سے وقت کا فرق —

—

گلوب گھمانے کے لیے گھسیٹیں۔

فرانس موبائل نیٹ ورک کی صورتحال

فرانس میں آپریٹر کے مطابق (Orange، Free، SFR، Bouygues Telecom) خراب یا زیرِ دیکھ بھال موبائل اینٹینا سائٹس، Arcep کے عوامی ڈیٹا سے۔ دن میں ایک بار اپ ڈیٹ ہونے والا سنیپ شاٹ - منٹ بہ منٹ فیڈ نہیں۔

فرانسیسی آپریٹر کے لحاظ سے موبائل اینٹینا اور فائبر بندش کا ڈیٹا براؤز کریں — کچھ درج کرنے کی ضرورت نہیں، ARCEP کے عوامی ڈیٹا سے خودکار طور پر اپ ڈیٹ ہوتا ہے۔

ماخذ: Arcep، "Sites indisponibles" ڈیٹاسیٹ، Licence Ouverte / Etalab 2.0 کے تحت شائع - تجارتی دوبارہ استعمال کی واضح اجازت ہے، پہلے استعمال ہونے والے IODA/CAIDA ڈیٹا کے برعکس۔ Normal/Watch/Alert بیج ایک اندرونی تخمینہ ہے (آج کی خرابیوں کی تعداد بمقابلہ گزشتہ دنوں کا اوسط)، Arcep کی سرکاری درجہ بندی نہیں۔ ماخذ لنکس نیچے۔

سب سے زیادہ متاثرہ محکمے

فی الوقت خراب یا زیرِ دیکھ بھال سائٹس کی تعداد، محکمے کے لحاظ سے۔ فلٹر کے لیے اوپر کسی آپریٹر پر کلک کریں۔

ڈیٹا: Arcep — Sites indisponibles · نیٹ ورک کی صورتحال کا سرکاری نقشہ


فکسڈ نیٹ ورک (فائبر)

آپریٹر کے مطابق فائبر (FTTH) نیٹ ورک کا معیار: رپورٹ شدہ خرابی کی شرح اور کنکشن ناکامی کی شرح، Arcep کے عوامی ڈیٹا سے۔ ماہانہ اشاریے، 6 ماہ کا اوسط - موبائل سیکشن کی طرح لائو فیڈ نہیں۔

ماخذ: Arcep، "Qualité des réseaux en fibre optique" ڈیٹاسیٹ، Licence Ouverte / Etalab 2.0 کے تحت شائع - تجارتی دوبارہ استعمال کی واضح اجازت ہے۔ ماخذ لنکس نیچے۔

آپریٹر کے مطابق (بنیادی کمپنی)

گزشتہ 6 دستیاب مہینوں کا اوسط، انفراسٹرکچر آپریٹر کی بنیادی کمپنی کے مطابق۔

ڈیٹا: Arcep — Qualité des réseaux en fibre optique