常用端口速查表

80 个常用端口:协议、服务、用途说明与公网暴露安全备注

收录 Web、数据库、中间件、远程管理等 80 个常用端口,支持按端口号或服务名搜索、按 TCP/UDP 筛选,高危端口红色标记,并提供端口号反向定位。所有数据内置在页面中,离线可用。

查找端口

端口反向定位

输入端口号后回车,表格会自动滚动并高亮对应行。

当前结果

81

匹配端口

22

危险端口

端口列表

红色行 = 暴露公网高危
端口协议服务说明
20
TCP

FTP-Data

FTP 数据连接端口,主动模式下服务器用该端口向客户端传输文件内容。

现代 FTP 多用被动模式(PASV),20 端口使用较少。

21
TCP

FTP

公网暴露高危

FTP 控制连接端口,用于传输命令与响应,文件数据走 20 或随机高位端口。

明文传输账号密码,建议改用 SFTP(22)或 FTPS,避免暴露公网。

22
TCP

SSH / SFTP

SSH 加密远程登录与 SFTP 文件传输的标准端口,Linux 服务器管理标配。

暴露公网会被持续爆破,建议改端口、禁用密码登录、仅允许密钥认证。

23
TCP

Telnet

公网暴露高危

早期明文远程登录协议,无任何加密,密码与命令全部明文传输。

极危险,应彻底禁用,改用 SSH。

25
TCP

SMTP

邮件发送协议端口,服务器间投递邮件使用。

云服务商普遍封禁 25 端口防止滥发垃圾邮件,发信建议用 465/587。

53
TCP/UDP

DNS

域名解析服务,UDP 53 处理常规查询,TCP 53 用于区域传送与响应过大时。

开放递归解析可能被用于 DNS 放大攻击,公网 DNS 应限制 recursion。

67
UDP

DHCP Server

DHCP 服务端端口,接收客户端的 IP 地址申请(bootps)。

仅在需要提供 DHCP 服务的内网设备上开放。

68
UDP

DHCP Client

DHCP 客户端端口,用于接收服务器分配的地址(bootpc)。

客户端本地监听,无需对外开放。

69
UDP

TFTP

简单文件传输协议,无认证无加密,常用于路由器固件、PXE 网络启动。

无认证特性使任何主机都可读取文件,严禁暴露公网。

80
TCP

HTTP

超文本传输协议默认端口,网站最基础的对外端口。

建议仅用于 301 跳转 HTTPS,实际业务走 443。

88
TCP/UDP

Kerberos

Kerberos 认证协议端口,Active Directory 域环境核心组件。

仅域控制器与域内通信需要,不应暴露公网。

110
TCP

POP3

邮局协议第三版,用于拉取邮件,默认明文。

建议使用加密版本 POP3S(995)。

119
TCP

NNTP

网络新闻传输协议,用于 Usenet 新闻组,现已很少使用。

若无明确需求应关闭。

123
UDP

NTP

网络时间协议,用于服务器与时钟源同步时间。

monlist 功能可被用于 DDoS 放大攻击,应升级 NTP 版本并限制访问。

135
TCP

MSRPC

公网暴露高危

Windows RPC 端点映射服务,远程管理、DCOM 依赖此端口。

历史蠕虫(冲击波等)的攻击面,Windows 服务器严禁对公网开放。

137
UDP

NetBIOS-NS

公网暴露高危

NetBIOS 名称服务,用于局域网主机名解析。

可泄露主机信息,公网暴露高危,建议关闭。

138
UDP

NetBIOS-DGM

公网暴露高危

NetBIOS 数据报服务,用于局域网浏览与广播。

同 137,属老旧协议,建议关闭。

139
TCP

NetBIOS-SSN

公网暴露高危

NetBIOS 会话服务,旧版 Windows 文件共享入口。

暴露公网可被枚举与攻击,建议禁用。

143
TCP

IMAP

邮件访问协议,邮件保留在服务器端,多端同步场景使用,默认明文。

建议使用加密版本 IMAPS(993)。

161
UDP

SNMP

公网暴露高危

简单网络管理协议,用于交换机、服务器监控采集。

默认团体字 public/private 人尽皆知,暴露公网等同交出设备信息。

162
UDP

SNMP-Trap

SNMP 陷阱端口,设备主动向管理端推送告警消息。

与管理端配套使用,不应暴露公网。

179
TCP

BGP

边界网关协议,运营商与大型网络间交换路由信息。

应配合 MD5/TTL 校验与 ACL,严禁公网随意建邻。

389
TCP/UDP

LDAP

轻量目录访问协议,AD/OpenLDAP 用户认证与目录查询,默认明文。

建议使用加密版本 LDAPS(636)。

443
TCP

HTTPS

HTTP over TLS 加密网页端口,现代网站与 API 的标准对外端口。

保持证书有效与 TLS 1.2+,禁用老旧协议。

445
TCP

SMB / CIFS

公网暴露高危

Windows 文件共享(Samba)端口,局域网共享打印与文件。

永恒之蓝勒索蠕虫的攻击面,公网暴露极其危险。

465
TCP

SMTPS

SMTP over SSL 加密发信端口,客户端提交邮件的推荐方式之一。

正常邮件服务端口,按需开放。

500
UDP

IKE / IPSec

IPSec VPN 密钥交换(Internet Key Exchange)端口。

VPN 网关端口,配合 4500 使用。

514
UDP

Syslog

系统日志协议端口,网络设备与服务器集中收集日志。

明文传输,敏感日志环境建议改用 TLS 版本(6514)。

587
TCP

SMTP Submission

邮件提交端口,用户客户端通过 STARTTLS 加密发信的标准端口。

正常邮件服务端口。

631
TCP/UDP

IPP / CUPS

互联网打印协议,Linux/macOS 打印服务 CUPS 的管理端口。

打印服务漏洞时有曝光,非必要不开放。

636
TCP

LDAPS

LDAP over SSL/TLS 加密目录访问端口。

LDAP 的推荐暴露方式。

873
TCP

Rsync

远程同步协议守护进程端口,用于服务器间增量文件同步。

rsync daemon 无加密且可配置匿名模块,暴露公网需白名单限制并用 SSH 隧道替代。

993
TCP

IMAPS

IMAP over SSL 加密邮件收取端口。

邮件客户端推荐配置。

995
TCP

POP3S

POP3 over SSL 加密邮件收取端口。

邮件客户端推荐配置。

1080
TCP

SOCKS 代理

SOCKS4/5 代理服务标准端口,常用于科学上网与爬虫代理。

无认证的 SOCKS 代理会被扫描滥用为跳板,务必加认证。

1194
UDP

OpenVPN

OpenVPN 默认监听端口,企业远程接入常用。

VPN 服务端口,按需开放。

1433
TCP

Microsoft SQL Server

公网暴露高危

SQL Server 数据库默认端口。

暴露公网会被持续爆破,sa 弱口令是重灾区,务必内网化。

1521
TCP

Oracle Database

Oracle 数据库监听器默认端口。

数据库端口不应暴露公网。

1723
TCP

PPTP VPN

点对点隧道协议 VPN 端口,配合 GRE 使用。

PPTP 加密已被破解,建议迁移到 IPSec/WireGuard。

2049
TCP/UDP

NFS

网络文件系统端口,Linux 间共享文件系统。

依赖 rpcbind(111),公网暴露可被枚举挂载,须限制来源 IP。

2181
TCP

ZooKeeper

ZooKeeper 分布式协调服务客户端端口。

默认无认证,历史上大量集群被公开篡改,务必内网化并启用 ACL。

2375
TCP

Docker API(无 TLS)

公网暴露高危

Docker Remote API 非加密端口,可完全控制容器与宿主机。

暴露公网等同把 root 交给全世界,多次重大入侵事件的根源,严禁开放。

2376
TCP

Docker API(TLS)

公网暴露高危

Docker Remote API 加密端口,需客户端证书认证。

比 2375 安全,但仍不应暴露公网,改用 Unix socket。

2379
TCP

etcd

公网暴露高危

etcd 分布式键值存储客户端端口,Kubernetes 集群数据所在。

存储着集群全部敏感配置,必须内网隔离并启用证书认证。

3306
TCP

MySQL / MariaDB

公网暴露高危

MySQL 系数据库默认端口,应用最广的开源数据库。

暴露公网被爆破是勒索删库的主要途径,应仅内网监听或走跳板机。

3389
TCP

RDP 远程桌面

公网暴露高危

Windows 远程桌面默认端口,图形化远程管理。

公网暴露会被爆破并勒索病毒定向利用,建议改端口 + VPN + 双因素。

3478
UDP

STUN / TURN

NAT 穿透协议端口,音视频通话(WebRTC)打洞必备。

TURN 服务需认证,防止被白嫖中继流量。

4500
UDP

IPSec NAT-T

IPSec NAT 穿越,让 IPSec 流量通过 NAT 设备。

VPN 网关配套端口。

5000
TCP

Flask / Registry

Flask 开发服务器、Docker Registry v2 等常用端口。

开发服务器禁用于生产,Registry 需开启认证。

5060
TCP/UDP

SIP

会话发起协议端口,VoIP 电话与视频会议信令。

SIP 爆破扫描非常普遍,需限制来源并启用 fail2ban。

5353
UDP

mDNS

组播 DNS,局域网设备发现(Bonjour/Avahi)。

仅限本地链路,不应出现在公网。

5432
TCP

PostgreSQL

PostgreSQL 数据库默认端口。

配置 pg_hba.conf 限制来源,严禁公网裸奔。

5555
TCP

ADB 调试

Android 设备网络调试(adb over TCP)常用端口。

开启网络 ADB 的设备可被完全控制,用后即关。

5601
TCP

Kibana

Elasticsearch 可视化控制台端口,能浏览全部索引数据。

暴露公网等于暴露日志与业务数据,必须加认证与内网限制。

5672
TCP

AMQP / RabbitMQ

RabbitMQ 消息队列 AMQP 协议端口。

guest 弱口令问题常见,公网暴露需启用认证与 TLS。

5900
TCP

VNC 远程桌面

公网暴露高危

VNC 远程桌面基础端口(:0 显示器),明文传输。

无加密且常配弱口令,被爆破后可直接控制桌面,公网高危。

5984
TCP

CouchDB

CouchDB 文档数据库默认端口。

历史未授权访问漏洞多发,需启用认证。

6379
TCP

Redis

公网暴露高危

Redis 缓存数据库默认端口,默认无密码。

未授权访问可直接写 crontab/SSH key 拿到服务器权限,是入侵重灾区,严禁公网开放。

6443
TCP

Kubernetes API

公网暴露高危

Kubernetes API Server 的 HTTPS 端口,集群控制面入口。

拿到 API 权限即拿到整个集群,应通过堡垒机与 RBAC 严格管控。

7077
TCP

Spark Master

Spark 集群独立模式下 Master 的 RPC 端口。

未授权提交任务的历史漏洞,需内网隔离。

8000
TCP

Django / HTTP-Alt

Django、FastAPI 等开发服务器常用端口。

开发服务器不用于生产。

8080
TCP

HTTP-Alt / Tomcat

最常见的 HTTP 备用端口,Tomcat、Nginx 反代、各类 Web 控制台默认端口。

控制台类应用(manager 等)暴露公网需开启强认证。

8081
TCP

HTTP-Alt

Nexus、Jenkins 等服务的常用备用端口。

CI/CD 控制台暴露公网风险高,需认证与内网限制。

8086
TCP

InfluxDB

InfluxDB 时序数据库 HTTP API 端口。

需启用认证,防止数据泄露与写入。

8443
TCP

HTTPS-Alt

HTTPS 备用端口,各类 Web 控制台、VMware vCenter 等常用。

控制台类应用需强认证。

8848
TCP

Nacos

公网暴露高危

Nacos 注册与配置中心默认端口。

默认 nacos/nacos 弱口令与未授权漏洞多发,必须修改并内网化。

8888
TCP

HTTP-Alt / Jupyter

Jupyter Notebook、宝塔面板等常用端口。

Jupyter 可执行任意代码,暴露公网等同交出服务器。

9000
TCP

PHP-FPM / SonarQube / MinIO

PHP-FPM FastCGI、SonarQube Web、MinIO 控制台共用端口。

PHP-FPM 直接暴露曾被大规模利用(CVE-2019-11043)。

9042
TCP

Cassandra

Cassandra 数据库 CQL 原生协议端口。

数据库端口不应暴露公网。

9090
TCP

Prometheus

Prometheus 监控服务与 Web UI 端口。

指标数据含基础设施信息,建议内网访问。

9092
TCP

Kafka

Kafka 消息队列 Broker 监听端口。

未认证 Kafka 可被任意读写,需启用 SASL/SSL。

9200
TCP

Elasticsearch

公网暴露高危

Elasticsearch REST API 与集群通信端口。

未授权访问导致大量数据泄露与勒索删除事件,严禁公网开放。

9300
TCP

Elasticsearch Transport

Elasticsearch 节点间传输端口,仅集群内部使用。

不应暴露公网。

9418
TCP

Git Daemon

Git 协议守护进程端口,匿名只读代码仓库访问。

无认证特性需谨慎评估暴露的仓库内容。

10250
TCP

Kubelet

公网暴露高危

Kubelet 节点代理 API 端口,可获取 Pod 信息与执行命令。

未授权访问可接管节点,必须由 API Server 与网络策略保护。

11211
TCP/UDP

Memcached

公网暴露高危

Memcached 缓存服务端口,默认无认证。

UDP 模式曾引发创纪录 DDoS 反射放大攻击,公网必须禁用 UDP。

15672
TCP

RabbitMQ 管理

RabbitMQ Web 管理控制台端口。

默认 guest/guest 弱口令,暴露公网需立即修改。

16379
TCP

Redis Cluster

部分 Redis 集群部署使用的业务端口(如腾讯云集群变体)。

与 6379 同等对待,严禁公网开放。

18080
TCP

HTTP-Alt

各类应用与数据服务的备用 HTTP 端口(如 Hadoop 生态)。

确认端口背后的服务是否需要认证。

27017
TCP

MongoDB

公网暴露高危

MongoDB 数据库默认端口。

未授权访问曾造成全球性数据泄露勒索潮,务必启用认证并绑定内网。

50070
TCP

HDFS NameNode

Hadoop HDFS NameNode Web UI 端口,可浏览文件系统。

暴露公网可浏览甚至操作集群数据,需内网隔离。

公网暴露安全建议

  • • 数据库端口(3306/5432/1433/1521/6379/27017)绝不直接暴露公网,应通过堡垒机或内网访问
  • • Redis 6379 默认无密码,历史上大量未授权访问导致勒索与挖矿事件,务必设置 requirepass 并绑定内网
  • • Docker 2375/2376 等同于宿主机 root 权限,暴露公网是最常见的入侵入口之一
  • • 远程管理端口(22/3389/5900)建议改用 VPN/堡垒机中转,并开启防爆破与双因素
  • • NetBIOS/SMB(137~139/445)是永恒之蓝等蠕虫的攻击面,云主机安全组默认应封禁

#关于常用端口速查表

端口是 TCP/UDP 传输层用于区分不同服务的 16 位编号(0~65535)。0~1023 为知名端口(Well-Known),由 IANA 统一分配给 HTTP、SSH、DNS 等经典服务;1024~49151 为注册端口,常见数据库与中间件多在此区间;49152~65535 为动态/私有端口。拿到一台陌生服务器,第一步往往是「端口扫描 + 服务识别」,而运维做好安全加固的第一步,则是「关闭不必要的对外端口」。

典型应用场景

  • 配置防火墙 / 安全组规则时,确认需要放行的端口与服务对应关系
  • 排查「端口被占用」或服务启动失败时,确认默认端口号
  • 阅读 Nmap / netstat 扫描结果时,快速识别端口背后的服务与风险
  • 安全加固:识别哪些端口暴露在公网属于高危行为(如 6379、2375、3306)

常见问题

  • TCP 和 UDP 端口冲突吗?不冲突。TCP 与 UDP 的端口空间相互独立,同一个数字可以同时被 TCP 服务和 UDP 服务使用。
  • 如何查看本机端口占用?Linux/macOS 用 netstat -tunlp 或 lsof -i:端口号,Windows 用 netstat -ano 配合任务管理器。
  • 危险端口一定要关闭吗?是的,除非有明确需求。数据库、缓存、容器 API 等端口应仅监听内网,并通过跳板机访问。

相关工具推荐

网络速度测试

测试网络下载/上传速度、延迟和抖动

热门 新品 本地

HTTP客户端

发送HTTP请求

新品 本地

Nginx配置生成器

根据需求生成Nginx配置文件

新品 本地

DNS查询

查询DNS记录

新品 本地

WHOIS查询

查询域名WHOIS信息

新品 本地

cURL转代码

cURL命令转编程语言代码

新品 本地