VLANlab
目录
关于
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimator很快
VLANlab

计算 • 查找 • 验证

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp Mail很快
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec Score很快
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimator很快
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
关于

© 2026 VLANlab

无需登录 · 无广告 · 无追踪

2.43.fdd8a93

安全组分析器

粘贴 AWS 安全组或 Azure 网络安全组 JSON 代码,即可标记过于宽松的规则。可检测关键安全漏洞,例如 SSH、RDP 和数据库端口对互联网开放。

Load example:

相关工具

IAM Policy Analyzer

粘贴 AWS IAM 策略、Azure RBAC 角色定义或 GCP IAM 策略 JSON,即可立即标记危险权限和过度宽松的模式。

Firewall Rule Builder

以可视化方式构建 AWS 安全组和 Azure 网络安全组防火墙规则。添加 SSH、HTTPS、RDP 预设端口或自定义端口。即时获取 CLI、Terraform 和 JSON 输出。

Cloud VPC Planner

规划适用于 AWS、Azure 或 GCP 的云网络布局。定义子网,获取提供商相关的可用主机数量,并生成可直接运行的 CLI 命令和 Terraform HCL。

关于此工具

安全组分析器解析 AWS 安全组 JSON 和 Azure 网络安全组 JSON,然后根据已知的风险模式检查每条入站规则。严重风险结果涵盖对 0.0.0.0/0 或 ::/0 开放的敏感端口(例如 SSH 端口 22、RDP 端口 3389、MySQL 端口 3306、PostgreSQL 端口 5432、Redis 端口 6379 等)。高风险结果涵盖对互联网开放的任何其他端口或协议。中风险结果标记端口范围超过 100 个端口的入站规则,这些规则通常过于宽泛。信息风险结果显示范围限定于特定 CIDR 的规则。

要获取 AWS 安全组 JSON,请运行: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx。要获取 Azure 网络安全组 JSON,请运行: az network nsg show --name myNSG --resource-group myRG。分析器完全在浏览器中运行;您的 JSON 数据绝不会发送到服务器。

常见的配置错误包括:管理端口(SSH 和 RDP)意外地对外开放、数据库端口可从任何 IP 地址访问,以及为了方便临时访问而创建的过宽端口范围,这些端口范围从未被收紧。定期审查安全组规则可以减少暴露于互联网资源的攻击面。