常用端口速查表
80 个常用端口:协议、服务、用途说明与公网暴露安全备注
收录 Web、数据库、中间件、远程管理等 80 个常用端口,支持按端口号或服务名搜索、按 TCP/UDP 筛选,高危端口红色标记,并提供端口号反向定位。所有数据内置在页面中,离线可用。
查找端口
端口反向定位
输入端口号后回车,表格会自动滚动并高亮对应行。
当前结果
81
匹配端口
22
危险端口
端口列表
红色行 = 暴露公网高危| 端口 | 协议 | 服务 | 说明 |
|---|---|---|---|
20 | TCP | FTP-Data | FTP 数据连接端口,主动模式下服务器用该端口向客户端传输文件内容。 现代 FTP 多用被动模式(PASV),20 端口使用较少。 |
21 | TCP | FTP 公网暴露高危 | FTP 控制连接端口,用于传输命令与响应,文件数据走 20 或随机高位端口。 明文传输账号密码,建议改用 SFTP(22)或 FTPS,避免暴露公网。 |
22 | TCP | SSH / SFTP | SSH 加密远程登录与 SFTP 文件传输的标准端口,Linux 服务器管理标配。 暴露公网会被持续爆破,建议改端口、禁用密码登录、仅允许密钥认证。 |
23 | TCP | Telnet 公网暴露高危 | 早期明文远程登录协议,无任何加密,密码与命令全部明文传输。 极危险,应彻底禁用,改用 SSH。 |
25 | TCP | SMTP | 邮件发送协议端口,服务器间投递邮件使用。 云服务商普遍封禁 25 端口防止滥发垃圾邮件,发信建议用 465/587。 |
53 | TCP/UDP | DNS | 域名解析服务,UDP 53 处理常规查询,TCP 53 用于区域传送与响应过大时。 开放递归解析可能被用于 DNS 放大攻击,公网 DNS 应限制 recursion。 |
67 | UDP | DHCP Server | DHCP 服务端端口,接收客户端的 IP 地址申请(bootps)。 仅在需要提供 DHCP 服务的内网设备上开放。 |
68 | UDP | DHCP Client | DHCP 客户端端口,用于接收服务器分配的地址(bootpc)。 客户端本地监听,无需对外开放。 |
69 | UDP | TFTP | 简单文件传输协议,无认证无加密,常用于路由器固件、PXE 网络启动。 无认证特性使任何主机都可读取文件,严禁暴露公网。 |
80 | TCP | HTTP | 超文本传输协议默认端口,网站最基础的对外端口。 建议仅用于 301 跳转 HTTPS,实际业务走 443。 |
88 | TCP/UDP | Kerberos | Kerberos 认证协议端口,Active Directory 域环境核心组件。 仅域控制器与域内通信需要,不应暴露公网。 |
110 | TCP | POP3 | 邮局协议第三版,用于拉取邮件,默认明文。 建议使用加密版本 POP3S(995)。 |
119 | TCP | NNTP | 网络新闻传输协议,用于 Usenet 新闻组,现已很少使用。 若无明确需求应关闭。 |
123 | UDP | NTP | 网络时间协议,用于服务器与时钟源同步时间。 monlist 功能可被用于 DDoS 放大攻击,应升级 NTP 版本并限制访问。 |
135 | TCP | MSRPC 公网暴露高危 | Windows RPC 端点映射服务,远程管理、DCOM 依赖此端口。 历史蠕虫(冲击波等)的攻击面,Windows 服务器严禁对公网开放。 |
137 | UDP | NetBIOS-NS 公网暴露高危 | NetBIOS 名称服务,用于局域网主机名解析。 可泄露主机信息,公网暴露高危,建议关闭。 |
138 | UDP | NetBIOS-DGM 公网暴露高危 | NetBIOS 数据报服务,用于局域网浏览与广播。 同 137,属老旧协议,建议关闭。 |
139 | TCP | NetBIOS-SSN 公网暴露高危 | NetBIOS 会话服务,旧版 Windows 文件共享入口。 暴露公网可被枚举与攻击,建议禁用。 |
143 | TCP | IMAP | 邮件访问协议,邮件保留在服务器端,多端同步场景使用,默认明文。 建议使用加密版本 IMAPS(993)。 |
161 | UDP | SNMP 公网暴露高危 | 简单网络管理协议,用于交换机、服务器监控采集。 默认团体字 public/private 人尽皆知,暴露公网等同交出设备信息。 |
162 | UDP | SNMP-Trap | SNMP 陷阱端口,设备主动向管理端推送告警消息。 与管理端配套使用,不应暴露公网。 |
179 | TCP | BGP | 边界网关协议,运营商与大型网络间交换路由信息。 应配合 MD5/TTL 校验与 ACL,严禁公网随意建邻。 |
389 | TCP/UDP | LDAP | 轻量目录访问协议,AD/OpenLDAP 用户认证与目录查询,默认明文。 建议使用加密版本 LDAPS(636)。 |
443 | TCP | HTTPS | HTTP over TLS 加密网页端口,现代网站与 API 的标准对外端口。 保持证书有效与 TLS 1.2+,禁用老旧协议。 |
445 | TCP | SMB / CIFS 公网暴露高危 | Windows 文件共享(Samba)端口,局域网共享打印与文件。 永恒之蓝勒索蠕虫的攻击面,公网暴露极其危险。 |
465 | TCP | SMTPS | SMTP over SSL 加密发信端口,客户端提交邮件的推荐方式之一。 正常邮件服务端口,按需开放。 |
500 | UDP | IKE / IPSec | IPSec VPN 密钥交换(Internet Key Exchange)端口。 VPN 网关端口,配合 4500 使用。 |
514 | UDP | Syslog | 系统日志协议端口,网络设备与服务器集中收集日志。 明文传输,敏感日志环境建议改用 TLS 版本(6514)。 |
587 | TCP | SMTP Submission | 邮件提交端口,用户客户端通过 STARTTLS 加密发信的标准端口。 正常邮件服务端口。 |
631 | TCP/UDP | IPP / CUPS | 互联网打印协议,Linux/macOS 打印服务 CUPS 的管理端口。 打印服务漏洞时有曝光,非必要不开放。 |
636 | TCP | LDAPS | LDAP over SSL/TLS 加密目录访问端口。 LDAP 的推荐暴露方式。 |
873 | TCP | Rsync | 远程同步协议守护进程端口,用于服务器间增量文件同步。 rsync daemon 无加密且可配置匿名模块,暴露公网需白名单限制并用 SSH 隧道替代。 |
993 | TCP | IMAPS | IMAP over SSL 加密邮件收取端口。 邮件客户端推荐配置。 |
995 | TCP | POP3S | POP3 over SSL 加密邮件收取端口。 邮件客户端推荐配置。 |
1080 | TCP | SOCKS 代理 | SOCKS4/5 代理服务标准端口,常用于科学上网与爬虫代理。 无认证的 SOCKS 代理会被扫描滥用为跳板,务必加认证。 |
1194 | UDP | OpenVPN | OpenVPN 默认监听端口,企业远程接入常用。 VPN 服务端口,按需开放。 |
1433 | TCP | Microsoft SQL Server 公网暴露高危 | SQL Server 数据库默认端口。 暴露公网会被持续爆破,sa 弱口令是重灾区,务必内网化。 |
1521 | TCP | Oracle Database | Oracle 数据库监听器默认端口。 数据库端口不应暴露公网。 |
1723 | TCP | PPTP VPN | 点对点隧道协议 VPN 端口,配合 GRE 使用。 PPTP 加密已被破解,建议迁移到 IPSec/WireGuard。 |
2049 | TCP/UDP | NFS | 网络文件系统端口,Linux 间共享文件系统。 依赖 rpcbind(111),公网暴露可被枚举挂载,须限制来源 IP。 |
2181 | TCP | ZooKeeper | ZooKeeper 分布式协调服务客户端端口。 默认无认证,历史上大量集群被公开篡改,务必内网化并启用 ACL。 |
2375 | TCP | Docker API(无 TLS) 公网暴露高危 | Docker Remote API 非加密端口,可完全控制容器与宿主机。 暴露公网等同把 root 交给全世界,多次重大入侵事件的根源,严禁开放。 |
2376 | TCP | Docker API(TLS) 公网暴露高危 | Docker Remote API 加密端口,需客户端证书认证。 比 2375 安全,但仍不应暴露公网,改用 Unix socket。 |
2379 | TCP | etcd 公网暴露高危 | etcd 分布式键值存储客户端端口,Kubernetes 集群数据所在。 存储着集群全部敏感配置,必须内网隔离并启用证书认证。 |
3306 | TCP | MySQL / MariaDB 公网暴露高危 | MySQL 系数据库默认端口,应用最广的开源数据库。 暴露公网被爆破是勒索删库的主要途径,应仅内网监听或走跳板机。 |
3389 | TCP | RDP 远程桌面 公网暴露高危 | Windows 远程桌面默认端口,图形化远程管理。 公网暴露会被爆破并勒索病毒定向利用,建议改端口 + VPN + 双因素。 |
3478 | UDP | STUN / TURN | NAT 穿透协议端口,音视频通话(WebRTC)打洞必备。 TURN 服务需认证,防止被白嫖中继流量。 |
4500 | UDP | IPSec NAT-T | IPSec NAT 穿越,让 IPSec 流量通过 NAT 设备。 VPN 网关配套端口。 |
5000 | TCP | Flask / Registry | Flask 开发服务器、Docker Registry v2 等常用端口。 开发服务器禁用于生产,Registry 需开启认证。 |
5060 | TCP/UDP | SIP | 会话发起协议端口,VoIP 电话与视频会议信令。 SIP 爆破扫描非常普遍,需限制来源并启用 fail2ban。 |
5353 | UDP | mDNS | 组播 DNS,局域网设备发现(Bonjour/Avahi)。 仅限本地链路,不应出现在公网。 |
5432 | TCP | PostgreSQL | PostgreSQL 数据库默认端口。 配置 pg_hba.conf 限制来源,严禁公网裸奔。 |
5555 | TCP | ADB 调试 | Android 设备网络调试(adb over TCP)常用端口。 开启网络 ADB 的设备可被完全控制,用后即关。 |
5601 | TCP | Kibana | Elasticsearch 可视化控制台端口,能浏览全部索引数据。 暴露公网等于暴露日志与业务数据,必须加认证与内网限制。 |
5672 | TCP | AMQP / RabbitMQ | RabbitMQ 消息队列 AMQP 协议端口。 guest 弱口令问题常见,公网暴露需启用认证与 TLS。 |
5900 | TCP | VNC 远程桌面 公网暴露高危 | VNC 远程桌面基础端口(:0 显示器),明文传输。 无加密且常配弱口令,被爆破后可直接控制桌面,公网高危。 |
5984 | TCP | CouchDB | CouchDB 文档数据库默认端口。 历史未授权访问漏洞多发,需启用认证。 |
6379 | TCP | Redis 公网暴露高危 | Redis 缓存数据库默认端口,默认无密码。 未授权访问可直接写 crontab/SSH key 拿到服务器权限,是入侵重灾区,严禁公网开放。 |
6443 | TCP | Kubernetes API 公网暴露高危 | Kubernetes API Server 的 HTTPS 端口,集群控制面入口。 拿到 API 权限即拿到整个集群,应通过堡垒机与 RBAC 严格管控。 |
7077 | TCP | Spark Master | Spark 集群独立模式下 Master 的 RPC 端口。 未授权提交任务的历史漏洞,需内网隔离。 |
8000 | TCP | Django / HTTP-Alt | Django、FastAPI 等开发服务器常用端口。 开发服务器不用于生产。 |
8080 | TCP | HTTP-Alt / Tomcat | 最常见的 HTTP 备用端口,Tomcat、Nginx 反代、各类 Web 控制台默认端口。 控制台类应用(manager 等)暴露公网需开启强认证。 |
8081 | TCP | HTTP-Alt | Nexus、Jenkins 等服务的常用备用端口。 CI/CD 控制台暴露公网风险高,需认证与内网限制。 |
8086 | TCP | InfluxDB | InfluxDB 时序数据库 HTTP API 端口。 需启用认证,防止数据泄露与写入。 |
8443 | TCP | HTTPS-Alt | HTTPS 备用端口,各类 Web 控制台、VMware vCenter 等常用。 控制台类应用需强认证。 |
8848 | TCP | Nacos 公网暴露高危 | Nacos 注册与配置中心默认端口。 默认 nacos/nacos 弱口令与未授权漏洞多发,必须修改并内网化。 |
8888 | TCP | HTTP-Alt / Jupyter | Jupyter Notebook、宝塔面板等常用端口。 Jupyter 可执行任意代码,暴露公网等同交出服务器。 |
9000 | TCP | PHP-FPM / SonarQube / MinIO | PHP-FPM FastCGI、SonarQube Web、MinIO 控制台共用端口。 PHP-FPM 直接暴露曾被大规模利用(CVE-2019-11043)。 |
9042 | TCP | Cassandra | Cassandra 数据库 CQL 原生协议端口。 数据库端口不应暴露公网。 |
9090 | TCP | Prometheus | Prometheus 监控服务与 Web UI 端口。 指标数据含基础设施信息,建议内网访问。 |
9092 | TCP | Kafka | Kafka 消息队列 Broker 监听端口。 未认证 Kafka 可被任意读写,需启用 SASL/SSL。 |
9200 | TCP | Elasticsearch 公网暴露高危 | Elasticsearch REST API 与集群通信端口。 未授权访问导致大量数据泄露与勒索删除事件,严禁公网开放。 |
9300 | TCP | Elasticsearch Transport | Elasticsearch 节点间传输端口,仅集群内部使用。 不应暴露公网。 |
9418 | TCP | Git Daemon | Git 协议守护进程端口,匿名只读代码仓库访问。 无认证特性需谨慎评估暴露的仓库内容。 |
10250 | TCP | Kubelet 公网暴露高危 | Kubelet 节点代理 API 端口,可获取 Pod 信息与执行命令。 未授权访问可接管节点,必须由 API Server 与网络策略保护。 |
11211 | TCP/UDP | Memcached 公网暴露高危 | Memcached 缓存服务端口,默认无认证。 UDP 模式曾引发创纪录 DDoS 反射放大攻击,公网必须禁用 UDP。 |
15672 | TCP | RabbitMQ 管理 | RabbitMQ Web 管理控制台端口。 默认 guest/guest 弱口令,暴露公网需立即修改。 |
16379 | TCP | Redis Cluster | 部分 Redis 集群部署使用的业务端口(如腾讯云集群变体)。 与 6379 同等对待,严禁公网开放。 |
18080 | TCP | HTTP-Alt | 各类应用与数据服务的备用 HTTP 端口(如 Hadoop 生态)。 确认端口背后的服务是否需要认证。 |
27017 | TCP | MongoDB 公网暴露高危 | MongoDB 数据库默认端口。 未授权访问曾造成全球性数据泄露勒索潮,务必启用认证并绑定内网。 |
50070 | TCP | HDFS NameNode | Hadoop HDFS NameNode Web UI 端口,可浏览文件系统。 暴露公网可浏览甚至操作集群数据,需内网隔离。 |
公网暴露安全建议
- • 数据库端口(3306/5432/1433/1521/6379/27017)绝不直接暴露公网,应通过堡垒机或内网访问
- • Redis 6379 默认无密码,历史上大量未授权访问导致勒索与挖矿事件,务必设置 requirepass 并绑定内网
- • Docker 2375/2376 等同于宿主机 root 权限,暴露公网是最常见的入侵入口之一
- • 远程管理端口(22/3389/5900)建议改用 VPN/堡垒机中转,并开启防爆破与双因素
- • NetBIOS/SMB(137~139/445)是永恒之蓝等蠕虫的攻击面,云主机安全组默认应封禁
#关于常用端口速查表
端口是 TCP/UDP 传输层用于区分不同服务的 16 位编号(0~65535)。0~1023 为知名端口(Well-Known),由 IANA 统一分配给 HTTP、SSH、DNS 等经典服务;1024~49151 为注册端口,常见数据库与中间件多在此区间;49152~65535 为动态/私有端口。拿到一台陌生服务器,第一步往往是「端口扫描 + 服务识别」,而运维做好安全加固的第一步,则是「关闭不必要的对外端口」。
典型应用场景
- 配置防火墙 / 安全组规则时,确认需要放行的端口与服务对应关系
- 排查「端口被占用」或服务启动失败时,确认默认端口号
- 阅读 Nmap / netstat 扫描结果时,快速识别端口背后的服务与风险
- 安全加固:识别哪些端口暴露在公网属于高危行为(如 6379、2375、3306)
常见问题
- TCP 和 UDP 端口冲突吗?不冲突。TCP 与 UDP 的端口空间相互独立,同一个数字可以同时被 TCP 服务和 UDP 服务使用。
- 如何查看本机端口占用?Linux/macOS 用 netstat -tunlp 或 lsof -i:端口号,Windows 用 netstat -ano 配合任务管理器。
- 危险端口一定要关闭吗?是的,除非有明确需求。数据库、缓存、容器 API 等端口应仅监听内网,并通过跳板机访问。
相关工具推荐
网络速度测试
测试网络下载/上传速度、延迟和抖动
HTTP客户端
发送HTTP请求
Nginx配置生成器
根据需求生成Nginx配置文件
DNS查询
查询DNS记录
WHOIS查询
查询域名WHOIS信息
cURL转代码
cURL命令转编程语言代码