Saltar al contenido

TCP port

Monitoreo de puerto TCP

Cualquier host, cualquier puerto y lo que dice cuando responde.

Pruébalo ahora

Una comprobación, desde un lugar, ahora mismo, y nada se guarda. Un monitor verifica desde cada ubicación en la que operamos y confirma un fallo desde otros dos continentes antes de que alguien sea despertado, lo cual una sola mirada no puede mostrarte.

Para qué sirve

La comprobación para un servicio que no es un sitio web. Una base de datos, un servidor de juegos, un endpoint VPN, SSH: cosas que escuchan en un puerto y no tienen HTTP para consultar ni página para leer.

Abrimos el puerto, y la comprobación también puede requerir el saludo que debería dar el servicio. Un puerto que acepta una conexión y luego no dice nada es lo que parece un servicio medio muerto desde fuera, y una comprobación de puerto abierto simple lo considera saludable.

Como cada chequeo aquí, se ejecuta desde Amsterdam, New York, Sydney and Singapore, y un fallo se confirma desde otros dos continentes antes de despertar a nadie. Cómo funciona.

Lo que puedes configurar

Todo lo siguiente está en el formulario cuando añades uno, en todos los planes.

Host y puerto
Un nombre de host o dirección y un puerto, porque no hay un puerto predeterminado sensato para adivinar.
Saludo esperado
Una expresión regular que debe coincidir con lo primero que dice el servicio.
Empieza a vigilar uno Cinco monitores gratis, mientras los uses.

Preguntas

¿Qué puertos vale la pena vigilar con una comprobación TCP?

El puerto 22 para SSH, 3306 para MySQL, 5432 para PostgreSQL, 6379 para Redis y cualquier otro puerto en el que escuche tu servicio. No hay un puerto predeterminado al que recurrir, porque un puerto adivinado es un monitor vigilando algo que no pediste, así que el puerto es parte de lo que escribes.

¿Qué hace el saludo esperado?

Lee los primeros bytes que envía el servicio y los compara con una expresión regular que proporcionas, que es lo que se llama un banner grab. Sin esto, es una comprobación de puerto abierto simple, y una comprobación de puerto abierto considera saludable un servicio medio abierto: el puerto acepta tu conexión y luego lo que está detrás nunca dice una palabra.

¿Conexión rechazada o un timeout?

Rechazado significa que el host respondió y te dijo que no hay nada escuchando allí, lo que suele ser un servicio que se detuvo en lugar de una máquina que se apagó. Un timeout significa que no llegó nada en absoluto, lo que puede ser un firewall que descarta paquetes, un host inalcanzable o una red intermedia. Se informan por separado por esa razón.

¿Puedes comprobar un puerto UDP?

No, y lo decimos en lugar de ofrecer algo que lo parezca. Un puerto UDP abierto y un puerto UDP filtrado son indistinguibles desde fuera a menos que el servicio elija responder, así que una comprobación de puerto UDP es una suposición disfrazada de estado. Vigila el servicio de otra manera.

¿Por qué no usar netcat para el puerto desde un script?

Para un puerto en un host donde ya tienes una máquina cerca, es una comprobación perfectamente válida y ocupa una línea. La brecha es la misma que en cualquier otro lugar aquí: el script se ejecuta en algún sitio, y ese sitio es algo que falla sin avisarte. Una conexión que falla desde un lugar tampoco distingue un servicio que se ha detenido de una ruta que se ha roto, que es lo que dos continentes más resuelven antes de que alguien sea llamado.