تخطى إلى المحتوى

TCP port

مراقبة منفذ TCP

أي مضيف، أي منفذ، وما يقوله عند الرد.

جربه الآن

فحص واحد، من مكان واحد، الآن، ولا يتم حفظ أي شيء. المراقب يتحقق من كل موقع نعمل فيه ويؤكد الفشل من قارتين أخريين قبل أن يتم إيقاظ أي شخص، وهو ما لا يمكن أن يظهره نظرة واحدة.

ما الغرض منه

التحقق من خدمة ليست موقع ويب. قاعدة بيانات، خادم ألعاب، نقطة نهاية VPN، SSH: أشياء تستمع على منفذ وليس لديها HTTP للسؤال ولا صفحة للقراءة.

نفتح المنفذ، ويمكن أن يتطلب التحقق أيضًا التحية التي يجب أن يقدمها الخدمة. المنفذ الذي يقبل الاتصال ثم لا يقول شيئًا يبدو كخدمة شبه ميتة من الخارج، والتحقق من منفذ مفتوح بسيط يعتبر ذلك صحيًا.

مثل كل فحص هنا، يتم تشغيله من Amsterdam, New York, Sydney and Singapore، ويتم تأكيد الفشل من قارتين أخريين قبل أن يتم إيقاظ أي شخص. كيف يعمل ذلك.

ما يمكنك ضبطه

كل ما هو أدناه موجود في النموذج عند إضافة واحد، على كل خطة.

المضيف والمنفذ
اسم مضيف أو عنوان ومنفذ، لأنه لا يوجد منفذ افتراضي معقول للتخمين.
التحية المتوقعة
تعبير منتظم يجب أن يتطابق مع أول شيء يقوله الخدمة.
ابدأ بمراقبة واحد خمسة مراقبين مجانًا، طالما أنك تستخدمهم.

الأسئلة

ما هي المنافذ التي تستحق المراقبة باستخدام تحقق TCP؟

المنفذ 22 لـ SSH، 3306 لـ MySQL، 5432 لـ PostgreSQL، 6379 لـ Redis، وأي منفذ آخر تستمع إليه خدمتك. لا يوجد منفذ افتراضي يمكن الاعتماد عليه، لأن المنفذ المُخمن هو مراقب يراقب شيئًا لم تطلبه، لذا فإن المنفذ جزء مما تكتبه.

ما الذي تفعله التحية المتوقعة؟

يقرأ أول بايتات يرسلها الخدمة ويطابقها مع تعبير منتظم تقدمه، وهو ما يُعرف بـ banner grab. بدونه، يكون هذا تحققًا بسيطًا من منفذ مفتوح، والتحقق من منفذ مفتوح يعتبر الخدمة شبه المفتوحة صحية: المنفذ يقبل اتصالك ثم لا يقول الشيء خلفه أي كلمة.

تم رفض الاتصال، أم انتهاء المهلة؟

الرفض يعني أن المضيف أجاب وأخبرك أن لا شيء يستمع هناك، وهو عادةً خدمة توقفت وليس جهازًا اختفى. انتهاء المهلة يعني أن لا شيء عاد على الإطلاق، وهو جدار ناري يسقط الحزم، مضيف غير قابل للوصول، أو شبكة بينهما. يتم الإبلاغ عنها بشكل منفصل لهذا السبب.

هل يمكنك التحقق من منفذ UDP؟

لا، ونقول ذلك بدلاً من تقديم شيء يبدو كذلك. منفذ UDP المفتوح ومنفذ UDP المُرشح لا يمكن تمييزهما من الخارج إلا إذا اختار الخدمة الرد، لذا فإن تحقق منفذ UDP هو تخمين يرتدي حبة حالة. راقب الخدمة بطريقة أخرى.

لماذا لا تستخدم netcat للتحقق من المنفذ من خلال سكربت؟

بالنسبة لمنفذ على مضيف لديك بالفعل جهاز بجانبه، فهذا تحقق جيد تمامًا ويأخذ سطرًا واحدًا. الفجوة هي نفسها كما في أي مكان آخر هنا: السكربت يعمل في مكان ما، وهذا المكان هو شيء يفشل دون إخبارك. الاتصال الذي يفشل من مكان واحد لا يميز أيضًا خدمة توقفت عن مسار مكسور، وهو ما تحله قارتان أخريان قبل أن يتم الاتصال بأي شخص.