Balou Tools

🔒 Sicherheits-Port-Scanner

Sicherer Firewall-Check für deine Server. Scannt 15 kritische Standard-Ports unter striktem SSRF-Schutz.

Guide & Best Practices

Port Scanner für offene Ports und Exposure-Risiken

Finde heraus, welche Ports einer Domain erreichbar sind, und erkenne riskant exponierte Dienste wie Datenbanken oder RDP.

Typische Einsatzfälle

Hilft bei Angriffsflächen-Reviews, Firewall-Audits, Härtung von Servern und dem Aufspüren versehentlich offener Dienste.

So scannt Balou Ports

Balou prüft ausgewählte Ports der Zieldomain und meldet Status sowie – sofern verfügbar – Dienst-/Banner-Informationen.

Best Practices gegen Exposure

Exponiere nur notwendige Ports, schütze Verwaltungs- und Datenbankdienste über VPN/Allowlist und überwache Änderungen regelmäßig.

Häufige Fragen

Was bedeutet open, closed und filtered?

open: Dienst erreichbar; closed: Port erreichbar aber kein Dienst; filtered: durch Firewall verworfen, keine klare Antwort.

Welche Ports sollten nicht offen im Internet sein?

Datenbank- und Verwaltungsports wie 3306 (MySQL), 5432 (Postgres), 3389 (RDP) und 6379 (Redis) – nur über VPN oder Allowlist.

Welche Ports sind typisch?

22 SSH, 25 SMTP, 80/443 HTTP(S), 3306 MySQL, 5432 Postgres, 3389 RDP gehören zu den häufig geprüften.

Ist das Scannen der eigenen Domain legal?

Eigene Systeme darfst du prüfen; fremde Systeme nur mit ausdrücklicher Erlaubnis.