常用端口号完全指南:从查询到安全实践
端口号是 TCP/IP 通信中的“门牌号”。IP 定位主机,端口定位主机上的服务。运维、开发和安全排查时,快速确认 80、443、22、3306、6379 等端口对应关系,能显著缩短故障定位时间。本页提供本地可检索的常用端口表,并补充范围划分、场景用法与暴露面控制建议。
端口号三段范围怎么记?
- 0–1023 知名端口:系统级服务常用,如 HTTP 80、HTTPS 443、SSH 22、DNS 53。监听通常需要更高权限。
- 1024–49151 注册端口:应用与中间件常见,如 MySQL 3306、PostgreSQL 5432、Redis 6379、RDP 3389。
- 49152–65535 动态/私有端口:客户端临时源端口居多,也可用于自定义服务,但要在文档与防火墙中明确登记。
如何用本工具排查问题?
- 在搜索框输入端口数字或服务名关键词(如 mysql、ssh)。
- 结合分类页签缩小范围:Web、数据库、远程访问、邮件、文件传输。
- 确认协议是 TCP、UDP 还是两者,再对照服务器监听与安全组规则。
- 将“必须对外开放”的端口列清单,其余默认拒绝。
典型场景与协议要点
网站打不开:先确认 80/443 是否监听,再查安全组、防火墙与反向代理。本工具帮你确认标准端口,避免把 HTTPS 误配到错误端口。
数据库暴露风险:MySQL/MongoDB/Redis 等端口若直接对公网开放,风险极高。应限制来源 IP,优先内网 + VPN/堡垒机。
远程管理面:RDP 3389、SSH 22 是高频扫描目标。可改非标准端口、启用密钥登录、限制来源网段。
TCP 与 UDP:TCP 可靠面向连接,适合 Web/邮件/数据库;UDP 更快无连接,适合 DNS 与部分实时业务。放行规则要同时匹配端口与协议。
安全建议清单
- 最小暴露:公网只开放业务必需端口(常见仅 80/443)。
- 管理面隔离:SSH/RDP/数据库不对全网任意来源放行。
- 变更可追溯:改端口后同步更新文档、监控与告警。
- 定期核对:对照端口表审查实际开放清单,清理僵尸服务。
能力边界
本页是端口知识检索,不会扫描主机,也不会判断某端口当前是否开放。实际连通性检测请使用经授权的专业流程。内容仅供学习与日常运维参考。
补充:端口在网络栈中的位置
传输层(TCP/UDP)使用端口区分同一主机上的多个会话。常见排错顺序是:DNS 是否解析正确 → 安全组/防火墙是否放行 → 进程是否监听目标端口 → 应用是否绑定正确网卡。把“端口含义”与“监听状态、访问控制”分开看,可以避免只改应用配置却忽略网络层拒绝。
常见问题速查
为什么有的服务同时写 TCP/UDP?
例如 DNS 53 在不同场景可能使用两种协议。配置防火墙时要按实际协议放行,不能只开 TCP。
改了 SSH 端口就安全了吗?
改端口只能降低被默认脚本扫到的概率,不能替代密钥登录、来源限制与入侵检测。应作为纵深防御的一层,而不是唯一措施。