Scanner de plage de ports TCP

La plage de scan est limitée à 500 ports. Ne scannez que des hôtes que vous possédez ou que vous avez l'autorisation d'examiner.
Suivant

Saisissez un nom d’hôte ou une IP publique et une plage consécutive de ports. Notre serveur tente chaque connexion TCP l’une après l’autre, avec un délai maximal d’une seconde par port, et ne liste que les réussites. Les ports en échec ne sont ni classés ni affichés.

Fonctionnement du scan

  1. 1

    Valider l’hôte public

    Le DNS doit aboutir et toutes les adresses renvoyées doivent être publiques ; les cibles privées et réservées sont refusées.

  2. 2

    Choisir une plage consécutive

    Les ports vont de 1 à 65535. La comparaison des bornes autorise au maximum 501 ports inclus.

  3. 3

    Attendre les tests séquentiels

    Chaque port suit le précédent avec un délai maximal d’une seconde ; une grande plage filtrée peut prendre plusieurs minutes.

  4. 4

    Examiner les connexions acceptées

    Seuls les ports TCP ouverts apparaissent. Une liste vide peut aussi signifier refus, filtrage, expiration ou erreur de routage.

Limites du résultat

Fonction Incluse ?
Connexion TCP depuis le serveur applicatif Oui
Plage consécutive choisie Oui, jusqu’à 501 ports inclus
Liste des connexions acceptées Oui
Ports fermés, filtrés ou en erreur Non
UDP, SYN/furtif, bandeaux ou versions Non
Cibles privées/LAN ou scan depuis votre appareil Non

« Ouvert » signifie seulement que ce serveur a pu se connecter au moment du scan. Cela n’identifie pas l’application et ne prouve pas sa sûreté. Une liste vide ne prouve pas non plus que tous les ports sont fermés.

Exemples de durée

Début–fin Ports tentés Pire cas d’expiration
80–80 1 environ 1 s
1–100 100 environ 100 s
1000–1500 501 environ 501 s

Un refus ou une acceptation rapide réduit la durée. Les tests sont séquentiels, jamais simultanés.

Utilisation sûre et exposition

  • Scannez uniquement vos hôtes ou ceux pour lesquels vous êtes autorisé.
  • Les tentatives peuvent figurer dans les journaux du pare-feu ou des services ciblés.
  • Hôte et plage sont envoyés au serveur et journalisés ; le parcours guidé les place aussi dans l’URL.
  • L’outil ne garantit ni diagnostic de pare-feu ni audit complet d’exposition à Internet.

Questions fréquentes

Le composant conserve et affiche uniquement les connexions TCP réussies ; les refus, erreurs et expirations sont omis.

Les ports sont testés l’un après l’autre et chacun peut attendre une seconde. 501 ports silencieux peuvent demander environ 501 secondes.

Non. Aucun bandeau n’est lu, aucun protocole ni version n’est identifié.

Pas par adresse privée. Le serveur accepte uniquement les cibles publiques sur Internet.

Non. Hôte et plage sont envoyés au serveur, journalisés et placés dans l’URL en mode guidé ; la cible peut aussi enregistrer les connexions.

Outils similaires

Outil disponible dans d’autres langues