常用网络端口大全
常用端口号、协议与用途速查,安全敏感端口已标注;支持页内搜索
| 端口 | 协议 | 服务 | 用途说明 |
|---|---|---|---|
20 |
TCP | FTP-DATA | FTP 数据传输通道 |
21 |
TCP | FTP | FTP 文件传输控制(明文,建议改用 SFTP/SFTP over SSH) |
22 |
TCP | SSH / SFTP | SSH 远程登录与 SFTP 文件传输,服务器标配 |
23 |
TCP | Telnet | 远程登录(明文,基本已淘汰,建议关闭) |
25 |
TCP | SMTP | 邮件发送(服务器间投递) |
53 |
TCP/UDP | DNS | 域名解析 |
67 |
UDP | DHCP Server | DHCP 服务端(68 为客户端) |
69 |
UDP | TFTP | 简单文件传输(常用于网络设备固件) |
80 |
TCP | HTTP | 网页默认端口 |
110 |
TCP | POP3 | 邮件收取(明文) |
143 |
TCP | IMAP | 邮件收取(明文,993 为加密版) |
161 |
UDP | SNMP | 网络设备管理监控 |
389 |
TCP | LDAP | 目录服务(636 为 LDAPS) |
443 |
TCP | HTTPS | HTTPS 加密网页默认端口 |
445 |
TCP | SMB | Windows 文件共享(永恒之蓝攻击目标,慎暴露公网) |
465 |
TCP | SMTPS | SMTP over SSL 邮件发送 |
514 |
UDP | Syslog | 系统日志收集 |
587 |
TCP | SMTP (submission) | 邮件客户端提交端口(STARTTLS) |
636 |
TCP | LDAPS | LDAP over SSL |
993 |
TCP | IMAPS | IMAP over SSL |
995 |
TCP | POP3S | POP3 over SSL |
1080 |
TCP | SOCKS | SOCKS 代理常用端口 |
1433 |
TCP | SQL Server | 微软 SQL Server 默认端口 |
1521 |
TCP | Oracle | Oracle 数据库默认监听端口 |
2049 |
TCP | NFS | 网络文件系统 |
2181 |
TCP | ZooKeeper | 分布式协调服务 |
2375 |
TCP | Docker API | Docker Remote API(无 TLS 时严禁暴露公网) |
3306 |
TCP | MySQL | MySQL 数据库默认端口 |
3389 |
TCP | RDP | Windows 远程桌面(公网暴露常见被爆破) |
5432 |
TCP | PostgreSQL | PostgreSQL 数据库默认端口 |
5555 |
TCP | Android ADB | Android 调试桥 TCP 模式 |
5601 |
TCP | Kibana | ELK 可视化面板 |
5900 |
TCP | VNC | VNC 远程桌面(5901/5902 为多会话) |
6379 |
TCP | Redis | Redis 默认端口(无密码暴露公网极易被入侵) |
8080 |
TCP | HTTP Alt | 常见 HTTP 备用端口(Tomcat/代理等) |
8443 |
TCP | HTTPS Alt | 常见 HTTPS 备用端口 |
8848 |
TCP | Nacos | 注册/配置中心 |
9092 |
TCP | Kafka | Kafka broker |
9200 |
TCP | Elasticsearch | ES REST API(9300 为节点通信) |
11211 |
TCP/UDP | Memcached | 内存缓存(UDP 反射攻击常用端口) |
27017 |
TCP | MongoDB | MongoDB 默认端口 |
50000 |
TCP | SAP / 自定义 | 常见自定义/注册端口段起点 |
安全提示
数据库(3306/5432/6379/27017)、远程桌面(3389)、Docker API(2375)等端口 不应直接暴露公网:请在防火墙/安全组限制来源 IP,或通过 SSH 隧道 / VPN 访问。 云服务器还应检查安全组规则是否放行了不必要的端口。0~1023 为周知端口(需要管理员权限监听), 其余为注册端口;同一台机器上每个「协议+端口」组合只能被一个进程监听。