🔒 Sicherheits-Port-Scanner
Sicherer Firewall-Check für deine Server. Scannt 15 kritische Standard-Ports unter striktem SSRF-Schutz.
Guide & Best Practices
Port Scanner für offene Ports und Exposure-Risiken
Finde heraus, welche Ports einer Domain erreichbar sind, und erkenne riskant exponierte Dienste wie Datenbanken oder RDP.
Typische Einsatzfälle
Hilft bei Angriffsflächen-Reviews, Firewall-Audits, Härtung von Servern und dem Aufspüren versehentlich offener Dienste.
So scannt Balou Ports
Balou prüft ausgewählte Ports der Zieldomain und meldet Status sowie – sofern verfügbar – Dienst-/Banner-Informationen.
Best Practices gegen Exposure
Exponiere nur notwendige Ports, schütze Verwaltungs- und Datenbankdienste über VPN/Allowlist und überwache Änderungen regelmäßig.
Häufige Fragen
Was bedeutet open, closed und filtered?
open: Dienst erreichbar; closed: Port erreichbar aber kein Dienst; filtered: durch Firewall verworfen, keine klare Antwort.
Welche Ports sollten nicht offen im Internet sein?
Datenbank- und Verwaltungsports wie 3306 (MySQL), 5432 (Postgres), 3389 (RDP) und 6379 (Redis) – nur über VPN oder Allowlist.
Welche Ports sind typisch?
22 SSH, 25 SMTP, 80/443 HTTP(S), 3306 MySQL, 5432 Postgres, 3389 RDP gehören zu den häufig geprüften.
Ist das Scannen der eigenen Domain legal?
Eigene Systeme darfst du prüfen; fremde Systeme nur mit ausdrücklicher Erlaubnis.