Torna agli strumenti

Controllo porte aperte

Inserisci un host e una porta per vedere se risulterebbe aperta dall'internet pubblico. Include preset per Minecraft, Rust, SSH e porte web, e una spiegazione del perché una porta spesso risulta chiusa anche quando il server stesso funziona correttamente.

Target

Host e porta

Funziona per server di gioco, SSH, server web — qualsiasi cosa in ascolto su una porta TCP o UDP.

Una porta, o un elenco come 25565, 28015-28016.

Porte comuni

Risultato

Inserisci un host e una porta, poi esegui il controllo.

Verifica tu stesso

Esegui questo da qualsiasi macchina fuori dalla tua rete (un VPS, un telefono con dati mobili) — eseguirlo dalla stessa rete del target non dimostra nulla sulla raggiungibilità da internet.

Linux / macOS (nc)

nc -zv play.wespner.eu 25565

Windows (PowerShell)

Test-NetConnection -ComputerName 'play.wespner.eu' -Port 25565

Perché le porte risultano chiuse

I soliti sospettati

Il fatto che il processo del server sia attivo non significa che la porta sia raggiungibile da internet. In ordine approssimativo di probabilità:

  • Una regola firewall la blocca. Il firewall del sistema operativo (ufw, firewalld, iptables/nftables) potrebbe non avere affatto una regola che consenta la porta. Il generatore di regole firewall crea il comando esatto per aprirla.
  • NAT del router / port forwarding. Se il server si trova dietro un router domestico, il router ha bisogno di una regola esplicita di port-forward che punti la porta esterna all'IP interno della macchina — altrimenti il traffico in entrata non la raggiunge mai.
  • CGNAT lato ISP. Molti ISP residenziali e alcuni mobili mettono le connessioni dietro un Carrier-Grade NAT, quindi non c'è affatto un IP pubblico verso cui fare il forward — nessuna impostazione del router lo risolve, servirebbe un tipo di connessione diverso o un proxy/tunnel.
  • Il processo non è effettivamente in ascolto su di essa, o è legato a 127.0.0.1. Un servizio legato solo a localhost accetta connessioni solo dalla stessa macchina, mai dall'esterno — controlla l'indirizzo di bind nella sua config, non solo che sia "in esecuzione".
  • Protocollo sbagliato. Un server di gioco che si aspetta UDP non risponderà mai a un probe TCP (e viceversa). Minecraft Java è TCP; Bedrock, Rust e la maggior parte delle altre porte di server di gioco sono UDP.

Gestisci un tuo server di gioco?

Server di gioco Wespner con protezione DDoS, dischi NVMe e attivazione in pochi minuti.

Scopri l'hosting