TCP port
TCP-Port-Überwachung
Jeder Host, jeder Port und was er sagt, wenn er antwortet.
Jetzt ausprobieren
Ein Test, von einem Ort, jetzt sofort, und nichts wird gespeichert. Ein Monitor prüft von jedem Standort, den wir betreiben, und bestätigt einen Ausfall von zwei anderen Kontinenten, bevor jemand geweckt wird, was ein einzelner Blick dir nicht zeigen kann.
Wofür es ist
Der Check für einen Dienst, der keine Website ist. Eine Datenbank, ein Gameserver, ein VPN-Endpunkt, SSH: Dinge, die an einem Port lauschen und kein HTTP haben und keine Seite zum Lesen bieten.
Wir öffnen den Port, und der Check kann auch die Begrüßung verlangen, die der Dienst geben sollte. Ein Port, der eine Verbindung akzeptiert und dann nichts sagt, sieht von außen wie ein halbtoter Dienst aus, und ein einfacher offener Port-Check nennt das gesund.
Wie jeder Check hier läuft er von Amsterdam, New York, Sydney and Singapore, und ein Fehler wird von zwei anderen Kontinenten bestätigt, bevor jemand geweckt wird. Wie das funktioniert.
Was du einstellen kannst
Alles unten steht im Formular, wenn du einen hinzufügst, in jedem Tarif.
- Host und Port
- Ein Hostname oder eine Adresse und ein Port, weil es keinen sinnvollen Standardport zum Raten gibt.
- Erwartete Begrüßung
- Ein regulärer Ausdruck, den das Erste, was der Dienst sagt, erfüllen muss.
Fragen
Welche Ports sind es wert, mit einem TCP-Check überwacht zu werden?
Port 22 für SSH, 3306 für MySQL, 5432 für PostgreSQL, 6379 für Redis und alles andere, worauf dein Dienst lauscht. Es gibt keinen Standardport, auf den zurückgegriffen werden kann, denn ein geratener Port ist ein Monitor, der etwas überwacht, das du nicht angefragt hast, also gehört der Port zu dem, was du eingibst.
Was macht die erwartete Begrüßung?
Es liest die ersten Bytes, die der Dienst sendet, und vergleicht sie mit einem regulären Ausdruck, den du angibst, was einem Banner-Grab entspricht. Ohne das ist es ein einfacher offener Port-Check, und ein offener Port-Check nennt einen halboffenen Dienst gesund: Der Port akzeptiert deine Verbindung und das Ding dahinter sagt nie ein Wort.
Verbindung verweigert oder ein Timeout?
Verweigert bedeutet, dass der Host geantwortet hat und dir mitgeteilt hat, dass dort nichts lauscht, was normalerweise ein gestoppter Dienst ist und nicht eine ausgefallene Maschine. Ein Timeout bedeutet, dass überhaupt nichts zurückkam, was eine Firewall ist, die Pakete verwirft, ein nicht erreichbarer Host oder ein Netzwerk dazwischen. Sie werden aus diesem Grund getrennt gemeldet.
Kannst du einen UDP-Port prüfen?
Nein, und wir sagen das, anstatt etwas anzubieten, das so aussieht. Ein offener UDP-Port und ein gefilterter UDP-Port sind von außen nicht unterscheidbar, es sei denn, der Dienst entscheidet sich zu antworten, daher ist ein UDP-Port-Check ein Rateversuch mit einem Status-Pill. Überwache den Dienst auf eine andere Weise.
Warum nicht den Port mit netcat aus einem Skript prüfen?
Für einen Port auf einem Host, neben dem du bereits eine Maschine hast, ist das ein völlig guter Check und benötigt eine Zeile. Die Lücke ist dieselbe wie überall hier: Das Skript läuft irgendwo, und dieses Irgendwo ist etwas, das ausfällt, ohne es dir mitzuteilen. Eine Verbindung, die von einem Ort aus fehlschlägt, unterscheidet auch nicht zwischen einem gestoppten Dienst und einer unterbrochenen Route, was zwei andere Kontinente klären, bevor jemand angerufen wird.