דילוג לתוכן
פינג

בדיקת פורטים פתוחים

בוחרים פורטים מהרשימה, והשרת שלנו מנסה להתחבר אליהם בכתובת ה־IP הציבורית שלכם, בדיוק כמו מחשב אחר באינטרנט. כך יודעים אם העברת הפורטים בראוטר (port forwarding) באמת עובדת. אפשר לבדוק רק את הכתובת שלכם ורק פורטים נפוצים.

בחרו עד 6 פורטים (TCP) לבדיקה בכתובת שלכם

הבדיקה נעשית רק לכתובת שממנה אתם גולשים, ולוקחת עד 3 שניות.

עובר דרך השרת שלנו, בלי שמירה. השרת שלנו מתחבר לכתובת ה־IP שממנה הגעתם, רק לפורטים שבחרתם, ומנתק מיד בלי לשלוח מידע. אנחנו לא שומרים תיעוד של הבדיקה.

איך זה עובד

  1. פותחים את הפורט בראוטר

    מגדירים העברת פורט (port forwarding) לכתובת הפנימית של המכשיר, ומוודאים שהשירות במכשיר פועל.

  2. בוחרים פורטים ובודקים

    מסמנים עד 6 פורטים מהרשימה ולוחצים על "בדיקת הפורטים".

  3. קוראים את התוצאה

    פתוח, סגור או מסונן, עם הסבר מה לבדוק בכל מקרה.

מה אומרות התוצאות

מצבי פורט
מצבמה קרהמה זה אומר
פתוחהמכשיר השלים חיבור TCPהעברת הפורט עובדת ויש שירות שמאזין בפורט.
סגורהתקבלה דחייה מיידיתהגענו אליכם, אבל אין שירות שמאזין בפורט הזה, או שההעברה לא מוגדרת.
מסונןלא התקבלה תשובה בזמןחומת אש חוסמת, הראוטר לא מעביר את הפורט, או שאתם מאחורי CGNAT.
לא ניתן לבדוקאין לשרת שלנו דרך לכתובתבדרך כלל כתובת IPv6, שהשרת שלנו לא יכול להתחבר אליה.

מקורות: RFC 9293: פרוטוקול TCP

למה הפורט לא נפתח?

  • חומת האש במכשיר (למשל Windows Defender) חוסמת את הפורט. צריך לאשר את התוכנה או את הפורט.
  • השירות לא רץ: מצלמה כבויה, שרת משחק שלא הופעל, או תוכנה שמאזינה בפורט אחר.
  • ההעברה מפנה לכתובת פנימית ישנה. כדאי לשמור למכשיר כתובת קבועה בראוטר (DHCP Reservation).
  • שני ראוטרים בשרשרת (Double NAT), למשל מודם של הספק וראוטר פרטי: צריך להעביר את הפורט בשניהם, או להעביר אחד מהם למצב Bridge.
  • CGNAT: אם כתובת ה־WAN בראוטר מתחילה ב־100.64 עד 100.127, הכתובת משותפת ללקוחות נוספים. צריך לבקש מהספק כתובת ציבורית.

מקורות: RFC 6598: טווח הכתובות של CGNAT

למה רק הכתובת שלכם ורק פורטים נפוצים?

סריקת פורטים של מחשבים של אחרים היא דרך נפוצה לחפש פרצות. לכן הכלי בודק רק את הכתובת שממנה הגעתם, שנלקחת מהחיבור עצמו ולא מהטופס, ורק רשימה קצרה של פורטים של שירותים ביתיים מוכרים.

הבדיקה היא לחיצת יד TCP בלבד: פותחים חיבור, רואים אם הוא נענה, וסוגרים. לא נשלח שום מידע לשירות שבצד שלכם.

מקורות: IANA: רשימת הפורטים הרשמית

פורטים שכדאי להיזהר מלפתוח

כל פורט פתוח הוא דלת לאינטרנט. שולחן עבודה מרוחק (RDP, פורט 3389) ושיתוף קבצים של Windows (SMB, פורט 445) הם יעדים מועדפים לתוקפים, ועדיף לגשת אליהם דרך VPN במקום לפתוח אותם.

אם כבר פותחים: משנים סיסמאות ברירת מחדל, מעדכנים את הקושחה של המצלמה או של הראוטר, וסוגרים את הפורט כשאין בו צורך.

מקורות: IANA: רשימת הפורטים הרשמית

שאלות נפוצות

איך פותחים פורטים בראוטר?

נכנסים לממשק הראוטר (לרוב 192.168.1.1 או 10.0.0.138), מחפשים Port Forwarding, NAT או Virtual Server, ומגדירים: פורט חיצוני, כתובת פנימית של המכשיר, פורט פנימי ופרוטוקול (TCP או UDP). שומרים ובודקים כאן.

למה כל הפורטים יוצאים "מסונן"?

לרוב זו חומת האש של הראוטר, העברת פורט שלא נשמרה, או CGNAT אצל הספק. השוו את כתובת ה־WAN בראוטר לכתובת שמופיעה בדף "מה ה־IP שלי". אם הן שונות, כנראה שאתם מאחורי CGNAT.

אפשר לבדוק פורט UDP?

לא. ב־UDP אין לחיצת יד, ולכן אין דרך אמינה לדעת מבחוץ אם פורט פתוח. הכלי בודק TCP בלבד. משחקים שצריכים UDP עובדים לרוב כשאותו פורט מועבר גם ב־TCP וגם ב־UDP.

בטוח לפתוח פורטים?

פותחים רק מה שצריך, למכשיר מעודכן עם סיסמה חזקה. שולחן עבודה מרוחק ושיתוף קבצים עדיף לא לחשוף בכלל, אלא לגשת אליהם דרך VPN.

למה אי אפשר לבדוק כתובת אחרת?

כדי שהכלי לא ישמש לסריקת מחשבים של אחרים. הכתובת נלקחת מהחיבור שלכם לשרת ולא מטופס, כך שאפשר לבדוק רק את הרשת שממנה אתם גולשים.

עוד כלים חינמיים בעברית, מאותה משפחה