Balou Tools

Scanner de Ports Autorisés

Scanne 15 ports standard pour trouver les services ouverts afin d'éviter les risques de sécurité.

Guide & bonnes pratiques

Port Scanner pour ports ouverts et risques d’exposition

Découvrez quels ports d’un domaine sont accessibles et repérez les services exposés à risque comme les bases de données ou RDP.

Cas d’utilisation typiques

Aide aux revues de surface d’attaque, audits firewall, durcissement des serveurs et détection de services exposés par erreur.

Comment Balou scanne les ports

Balou sonde des ports sélectionnés du domaine cible et indique leur statut ainsi que, si disponible, des informations de service/bannière.

Bonnes pratiques contre l’exposition

N’exposez que les ports nécessaires, protégez l’administration et les bases via VPN/allowlist et surveillez les changements régulièrement.

Questions fréquentes

Que signifient open, closed et filtered ?

open : service accessible ; closed : port accessible mais aucun service ; filtered : rejeté par un firewall sans réponse claire.

Quels ports ne devraient pas être ouverts sur Internet ?

Les ports base/administration comme 3306 (MySQL), 5432 (Postgres), 3389 (RDP) et 6379 (Redis) – uniquement via VPN ou allowlist.

Quels ports sont typiques ?

22 SSH, 25 SMTP, 80/443 HTTP(S), 3306 MySQL, 5432 Postgres et 3389 RDP sont fréquemment vérifiés.

Scanner mon propre domaine est-il légal ?

Vos propres systèmes oui ; les systèmes tiers uniquement avec autorisation explicite.