如何查看关掉了哪些端口,如何查看关闭的端口

《如何快速诊断关闭的端口?五大方法助你精准定位网络问题!》

问题背景

在网络安全运维中,管理员常需要确认哪些端口处于关闭状态,关闭的端口可能是出于安全策略调整,也可能是系统升级后的默认设置,掌握端口状态诊断方法,能帮助快速排查网络服务异常、优化防火墙规则或验证安全策略执行效果。

核心解决方案

方法1:命令行诊断法(推荐)

Windows系统:

打开命令提示符,输入 netstat -tuln

查看状态列(State),"LISTENING"表示开放,"CLOSED"表示关闭

示例输出中,80端口显示"LISTENING"为开放状态,443端口显示"LISTENING"为开放状态

Linux/macOS系统:

使用 ss -tuln

查看状态列(state),"LISTEN"表示开放,"closed"表示关闭

可追加参数 --sport=1024-65535 查看所有端口状态

方法2:端口扫描验证法

使用nmap工具:nmap -sV -p 1-10000

"-sV"开启版本检测

"-p 1-10000"扫描1-10000端口范围

关闭端口会显示"filtered"状态

扫描结果解读:

"open":端口开放且响应

"closed":端口关闭且无响应

"filtered":端口关闭且有防火墙过滤

方法3:服务关联分析

Windows服务检查:

按Win+R输入 services.msc

查看每个服务的"端口"属性(如TCP/UDP端口)

某服务"端口"列为空则可能未监听该端口

Linux服务关联:

使用 systemctl list-units --type=service --full

查找服务的Unit文件中包含的Port配置

方法4:防火墙规则审计

Windows防火墙检查:

控制面板→Windows Defender 防火墙→高级设置

查看"入站规则"和"出站规则"中涉及的端口设置

Linux iptables检查:sudo iptables -L -n -v

查看过滤链中的规则(如INPUT链中的 DNAT 或 DROP 语句)

方法5:第三方工具辅助

Advanced IP Scanner(Windows)

自动检测10000个内端口状态

提供颜色标记(绿色开放/红色关闭)

Wireshark抓包分析

抓取目标主机的流量

在"Port"过滤器中输入 port 80 查看是否有80端口通信

无数据包到达即可能处于关闭状态

注意事项

安全优先原则:关闭非必要端口可降低攻击面

服务影响评估:确认关闭端口不影响核心业务服务

配置持久化:修改后需记录配置变更(建议使用版本控制)

定期审计:建议每月进行端口状态扫描存档

扩展知识

默认关闭端口示例:

Windows:135-139(SMB)、445(SMB)

Linux:111(RPC)、513(rlogind)

端口状态深度解读:

"LISTENING":等待连接

"CLOSE_WAIT":连接终止等待

"CLOSED":完全关闭

"TIME_WAIT":四次挥手最后阶段

通过系统命令、扫描工具、服务关联和防火墙审计等多维度诊断,可以准确识别关闭的端口,建议建立周期性检查机制,结合安全基线配置,在提升系统安全性的同时保障业务连续性,对于生产环境,关闭端口前务必进行业务影响评估和备份测试。

(全文约1500字,实际部署时可根据操作系统环境选择适用的方法组合)