首页
工具
UDP 端口测试器
UDP Port Tester 工具
测试任何主机上的 UDP 端口是开放、关闭还是被过滤。使用 Nmap UDP 扫描来检测 DNS、SNMP、NTP 和其他 UDP 端口上的服务可用性。
主机或 IP 地址
域或 IP 地址
端口
UDP 端口 (1-65535)
常见 UDP 端口
DNS (53)
DHCP (67)
TFTP (69)
NTP (123)
SNMP (161)
OpenVPN (1194)
SIP (5060)
UDP 测试结果,针对
端口
状态
服务
端口开放 - UDP 服务正在此端口上响应
端口关闭 - 收到 ICMP 端口不可达消息,无服务运行
端口开放|已过滤 - 未收到响应。端口可能开放,或防火墙正在丢弃数据包。
端口已过滤 - 防火墙正在阻止对此端口的访问
无法从扫描结果中确定端口状态
关于 UDP 扫描:
UDP 扫描本质上不如 TCP 可靠。“开放|已过滤”结果表示未收到响应——这对于开放端口也很常见,因为 UDP 服务只响应特定协议的请求。“关闭”结果是明确的,因为它需要 ICMP 响应。
原始输出
为何使用 UDP 端口测试器?
测试标准 TCP 工具无法触及的 UDP 服务。对于 DNS、VPN 和网络基础设施监控至关重要。
DNS 服务器测试
验证 DNS 服务器是否在端口 53 上响应。对于排查名称解析问题和 DNS 基础设施监控至关重要。
VPN 连接性
测试 OpenVPN、WireGuard 和其他依赖 UDP 的 VPN 服务。确认您的 VPN 服务器可从外部访问。
防火墙验证
确认 UDP 防火墙规则正常工作。验证被阻止的端口显示为已过滤,而允许的端口可访问。
NTP 服务器检测
测试端口 123 上的 NTP 时间服务器,以确保您的基础设施时间同步准确。
SNMP 监控
验证 SNMP 代理在端口 161 上可达。对于 Zabbix、Nagios 和 PRTG 等网络监控系统至关重要。
Nmap 驱动的扫描
使用 Nmap 的 UDP 扫描引擎,通过针对知名服务的特定协议探测,提供比原始 UDP 数据包更准确的结果。
UDP 端口测试原理
理解 UDP 扫描及其局限性
1
发送 UDP 数据包
UDP 数据包被发送到目标端口。与 TCP 不同,没有握手——数据包被发送后,我们等待响应。
2
分析响应
如果端口关闭,则返回 ICMP“端口不可达”消息。如果开放,服务可能会响应数据。无响应意味着开放或已过滤。
3
报告状态
端口状态根据收到的响应(或无响应)报告为开放、关闭、已过滤或开放|已过滤。
常见 UDP 端口参考
使用本指南识别常见服务应测试哪个 UDP 端口。
端口
服务
描述
53
DNS
域名系统 - 将域名解析为IP地址
67
DHCP
动态主机配置协议 - 自动 IP 地址分配
69
TFTP
普通文件传输协议 - 简单文件传输、固件更新
123
NTP
网络时间协议 - 系统间时钟同步
161
SNMP
简单网络管理协议 - 网络设备监控
500
IKE
互联网密钥交换 - IPsec VPN 隧道协商
1194
OpenVPN
OpenVPN - 流行的开源 VPN 解决方案
5060
SIP
会话发起协议 - VoIP 呼叫建立和信令
常见问题
常见问题关于 UDP 端口扫描和测试
为何 UDP 端口扫描比 TCP 更难?
UDP 是一种无连接协议,没有握手。当您向开放端口发送 UDP 数据包时,服务可能根本不响应,使其看起来与已过滤端口相同。只有关闭的端口会可靠地响应 ICMP“端口不可达”消息。这种根本性差异使得 UDP 扫描比 TCP 扫描更慢且通常更模糊。
开放|过滤 是什么意思?
'open|filtered' 状态表示未从目标端口收到响应。这是最常见的 UDP 扫描结果,意味着以下两种情况之一:端口开放但服务未响应探测包,或者防火墙静默丢弃了数据包。要区分这些情况,您需要使用实际的应用协议与服务进行通信。
哪些服务使用 UDP 而非 TCP?
许多关键网络服务使用 UDP 以提高速度和效率:
DNS (53): 域名解析使用 UDP 进行标准查询
DHCP (67-68): 本地网络上的自动 IP 地址分配
NTP (123): 服务器和客户端之间的时间同步
SNMP (161): 网络设备监控和管理
VPN (1194, 500): OpenVPN 和 IPsec 隧道连接
VoIP/SIP (5060): VoIP 呼叫信令
当低延迟和速度比保证交付更重要时,会选择 UDP。
为什么 UDP 扫描比 TCP 耗时更长?
UDP 扫描较慢,因为当未收到响应时,扫描器必须等待超时。对于 TCP,关闭的端口会立即响应 RST,但 UDP 关闭的端口会响应 ICMP 消息,而许多防火墙会限制这些消息的速率。扫描器还必须重试探测以减少误报。这使得单个 UDP 端口测试需要几秒钟,而 TCP 只需几毫秒。
资源
探索更多网络诊断和分析工具
TCP Port Ping
检查 TCP 端口是否开放并测量连接延迟(毫秒)。
Port Scanner
使用 Nmap 扫描任何主机上的开放端口和运行服务。
Ping
使用ICMP ping测试主机可用性并测量往返延迟。
DNS Lookup
查询任何域的 DNS 记录
需要更高级的网络分析?
创建免费账户以访问批量扫描、计划监控和全面的网络报告。
创建账户
导出到工具
