常用端口号查询

按端口号或服务名快速检索 TCP/UDP 常用服务,支持分类筛选,全部在浏览器本地完成。

常用端口号完全指南:从查询到安全实践

端口号是 TCP/IP 通信中的“门牌号”。IP 定位主机,端口定位主机上的服务。运维、开发和安全排查时,快速确认 80、443、22、3306、6379 等端口对应关系,能显著缩短故障定位时间。本页提供本地可检索的常用端口表,并补充范围划分、场景用法与暴露面控制建议。

端口号三段范围怎么记?

如何用本工具排查问题?

  1. 在搜索框输入端口数字或服务名关键词(如 mysql、ssh)。
  2. 结合分类页签缩小范围:Web、数据库、远程访问、邮件、文件传输。
  3. 确认协议是 TCP、UDP 还是两者,再对照服务器监听与安全组规则。
  4. 将“必须对外开放”的端口列清单,其余默认拒绝。

典型场景与协议要点

网站打不开:先确认 80/443 是否监听,再查安全组、防火墙与反向代理。本工具帮你确认标准端口,避免把 HTTPS 误配到错误端口。

数据库暴露风险:MySQL/MongoDB/Redis 等端口若直接对公网开放,风险极高。应限制来源 IP,优先内网 + VPN/堡垒机。

远程管理面:RDP 3389、SSH 22 是高频扫描目标。可改非标准端口、启用密钥登录、限制来源网段。

TCP 与 UDP:TCP 可靠面向连接,适合 Web/邮件/数据库;UDP 更快无连接,适合 DNS 与部分实时业务。放行规则要同时匹配端口与协议。

安全建议清单

能力边界

本页是端口知识检索,不会扫描主机,也不会判断某端口当前是否开放。实际连通性检测请使用经授权的专业流程。内容仅供学习与日常运维参考。

补充:端口在网络栈中的位置

传输层(TCP/UDP)使用端口区分同一主机上的多个会话。常见排错顺序是:DNS 是否解析正确 → 安全组/防火墙是否放行 → 进程是否监听目标端口 → 应用是否绑定正确网卡。把“端口含义”与“监听状态、访问控制”分开看,可以避免只改应用配置却忽略网络层拒绝。

常见问题速查

为什么有的服务同时写 TCP/UDP?

例如 DNS 53 在不同场景可能使用两种协议。配置防火墙时要按实际协议放行,不能只开 TCP。

改了 SSH 端口就安全了吗?

改端口只能降低被默认脚本扫到的概率,不能替代密钥登录、来源限制与入侵检测。应作为纵深防御的一层,而不是唯一措施。