TCP & UDP Inventar
Live-Ansicht für IPv4 und IPv6 mit Listenern, aktiven Verbindungen, Status, lokalen und entfernten Endpunkten.
Open Source · Windows & Linux
SocketScope ist ein lokaler, schreibgeschützter Endpoint Inspector. Er verbindet TCP- und UDP-Endpunkte mit Prozess-, Dienst-, Container-, Interface- und Firewall-Evidenz – ohne lokale Indizien als Beweis für Internet-Erreichbarkeit auszugeben.
Wozu
SocketScope zeigt, welcher Prozess an welcher Adresse lauscht, welcher Dienst oder Container dahinterstehen kann und welche lokalen Firewall-Regeln als Kandidaten relevant sind.
Das Werkzeug bleibt bewusst read-only: Es scannt keine fremden Systeme, verändert keine Firewall und behauptet nicht, dass lokale Evidenz allein die tatsächliche Erreichbarkeit aus dem Internet beweist.
Verbindungen

Funktionen
Live-Ansicht für IPv4 und IPv6 mit Listenern, aktiven Verbindungen, Status, lokalen und entfernten Endpunkten.
Bestmögliche Zuordnung zu Prozess, PID, Pfad, Windows-Dienst, systemd Unit, cgroup oder Container.
Loopback, Wildcard und konkrete Interfaces werden sichtbar getrennt, damit Bindungsumfang und Kontext verständlich bleiben.
Passende lokale Regeln werden als Kandidaten gezeigt – als nachvollziehbares Indiz, nicht als erfundene Sicherheitsgarantie.
Zustände lassen sich lokal erfassen und vergleichen, um neue, entfernte oder veränderte Endpunkte schneller zu erkennen.
Vollständige oder bereinigte HTML- und JSON-Berichte unterstützen Diagnose und Austausch ohne unnötige lokale Details.
Berichte
Vollständige Reports bewahren den lokalen Diagnosekontext. Share-safe Exporte reduzieren sensible Hostdetails, bevor Ergebnisse weitergegeben werden.


Betriebsmodell
Bewusste Grenze
SocketScope zeigt, was ein Rechner lokal beobachten kann. NAT, vorgeschaltete Firewalls, Router, Providerfilter und andere Netzpfade liegen außerhalb dieses Beweises. Deshalb bleibt „aus dem Internet erreichbar“ ausdrücklich unbestätigt, solange kein separater externer Test stattgefunden hat.
Roadmap
Windows- und Linux-Inventar, Zuordnungen, Bindungs- und Firewall-Evidenz, Snapshots, Vergleiche und bereinigte Reports.
Stärkere Container- und NAT-Zuordnung, optionale externe Prüfungen, Remote-Hosts, Benachrichtigungen und native Pakete.
Prozess-, Dienst-, Firewall- oder Containeränderungen kommen nur mit eigenem Bedrohungsmodell, Vorschau, Erklärung und ausdrücklicher Bestätigung infrage.
Die Roadmap folgt dem öffentlichen Repository. Geplante Funktionen sind noch nicht Bestandteil des aktuellen Releases.
Open Source
Quellcode, Dokumentation, Plattformhinweise, Tests und Releases sind öffentlich auf GitHub verfügbar.
GitHub Repository ↗