nicetool.dev logo

よく使うポート番号

ポート番号、サービス名、キーワードで検索、またはカテゴリで絞り込めます。

ポートプロトコルサービス
20-21TCP

FTPIANA

ファイル転送プロトコル。21はコマンド用、20はアクティブモードのデータ用。暗号化なしのためSFTPやFTPSを推奨。

22TCP

SSH / SFTP / SCPIANA

暗号化されたリモートログインのSecure Shell。SFTP/SCPによるファイル転送やSSH経由のGitにも使います。

23TCP

TelnetIANA

暗号化されない古いリモート端末。ネットワーク機器にまだ残っていますが、インターネットには絶対に公開しないこと。

25TCP

SMTPIANA

サーバー間のメール配送。迷惑メール対策で家庭用回線ではブロックされることが多いです。

53TCP/UDP

DNSIANA

DNSの名前解決。通常の問い合わせはUDP、大きな応答やゾーン転送はTCP。

67-68UDP

DHCPIANA

IPアドレスの自動割り当て。サーバー側67、クライアント側68。

69UDP

TFTPIANA

簡易ファイル転送プロトコル。ネットワークブート(PXE)や機器のファームウェア更新に使われ、認証はありません。

80TCP

HTTPIANA

暗号化なしのWeb通信。現在は主にHTTPSへのリダイレクトに使われます。

110TCP

POP3IANA

メールボックスからメールをダウンロードし、通常はサーバーから削除します。暗号化なし。

123UDP

NTPIANA

Network Time Protocol。サーバーや機器の時計を同期します。

143TCP

IMAPIANA

メールをサーバーに残したまま読み、複数端末で同期します。暗号化なしのため993を推奨。

161-162UDP

SNMPIANA

SNMP。161は問い合わせ用、162はルーターやスイッチからのトラップ受信用。

389TCP/UDP

LDAPIANA

Active DirectoryやOpenLDAPなど、ユーザー・グループ・ログインを管理するディレクトリサービス。

443TCP/UDP

HTTPS (HTTP/3 over UDP)IANA

TLSで暗号化されたWeb通信。UDP 443はHTTP/3(QUIC)に使われます。

445TCP

SMBIANA

Windowsのファイル・プリンター共有(SMB/CIFS)。ランサムウェアに狙われやすいので内部のみで使います。

465TCP

SMTPSIANA

暗黙的TLSによるSMTP送信。メールクライアントが安全に送信するために使います。

514UDP

SyslogIANA

システムログを集中ログサーバーへ送ります。

587TCP

SMTP SubmissionIANA

クライアントからプロバイダへのメール送信。通常はSTARTTLSと認証を使います。

636TCP

LDAPSIANA

TLSで暗号化されたLDAP問い合わせ。

853TCP

DNS over TLSIANA

DNS over TLS(DoT)による暗号化された名前解決。

993TCP

IMAPSIANA

IMAP over TLS。メールアプリが安全にメールを読む方法です。

995TCP

POP3SIANA

POP3 over TLS。安全にメールをダウンロードします。

1194UDP

OpenVPNIANA

OpenVPNトンネルの既定ポート(TCPも可)。

1433TCP

Microsoft SQL ServerIANA

Microsoft SQL Serverの既定ポート。

1521TCP

Oracle Database慣例

Oracle Databaseのリスナー(TNS)。OracleのTLS用IANA公式ポートは2483/2484です。

1883TCP

MQTTIANA

IoT機器向けのMQTTメッセージブローカー。TLS版は8883。

2049TCP/UDP

NFSIANA

Network File System。LinuxやUnixでリモートディレクトリをマウントします。

2375-2376TCP

Docker APIIANA

Docker デーモンAPI。2375は暗号化なし、2376はTLS。2375を公開するとホストを完全に乗っ取られます。

3000TCP

Node.js / Next.js / Rails dev server慣例

Node.js、Next.js、Express、Railsの開発サーバーでよく使われる既定値。

3306TCP

MySQL / MariaDBIANA

MySQLとMariaDBの既定ポート。

3389TCP/UDP

RDPIANA

WindowsのRemote Desktop Protocol。総当たり攻撃の標的になりやすいのでVPNの内側に置きます。

5000TCP

Flask dev server慣例

Flask開発サーバーの既定ポート。macOSのAirPlayレシーバーも使います。

5173TCP

Vite dev server慣例

Vite開発サーバーの既定ポート。

5432TCP

PostgreSQLIANA

PostgreSQLの既定ポート。

5672TCP

AMQP (RabbitMQ)IANA

RabbitMQなどのメッセージブローカーが使うAMQPプロトコル。

5900TCP

VNCIANA

VNCリモートデスクトップ(ディスプレイ:0。:1は5901)。

6379TCP

Redis慣例

RedisとValkeyの既定ポート。初期状態ではパスワードがないため、公開しないこと。

6443TCP

Kubernetes API server慣例

Kubernetes APIサーバー。kubectlやクラスターのコンポーネントが使います。

8000TCP

Django / Python http.server慣例

Django runserverやpython -m http.serverの既定値。

8080TCP

HTTP alternate / proxyIANA

プロキシ、Tomcat、root権限なしで動くアプリサーバー用の代替HTTPポート。

8443TCP

HTTPS alternate慣例

管理画面やアプリサーバーでよく使われる代替HTTPSポート。

9092TCP

Apache Kafka慣例

イベントストリーミング用のApache Kafkaブローカー。

9200TCP

Elasticsearch / OpenSearch慣例

ElasticsearchとOpenSearchのREST API(ノード間通信は9300)。

11211TCP/UDP

MemcachedIANA

Memcachedインメモリキャッシュ。UDPは無効に。公開サーバーはDDoS増幅に悪用されました。

27017TCP

MongoDB慣例

MongoDBの既定ポート。

51820UDP

WireGuard慣例

WireGuard VPNトンネルの既定ポート。

ネットワークポートとは?

IPアドレスがマシンを識別し、ポート番号(0〜65535)がそのマシン上のサービスを識別します。そのため1台のサーバーで443番でWebサーバー、22番でSSHを同時に動かせます。0〜1023は「ウェルノウンポート」で通常は管理者権限が必要、1024〜49151は登録済みポート、49152以上は外向き接続に使われる動的ポートです。公式の登録簿はIANAが管理していますが、開発サーバー、Redis、Kafkaなど多くのツールは慣例でポートを使っています。ファイアウォール、クラウドのセキュリティグループ、Dockerのポートマッピングの設定や、netstat・ssの出力を読むのに欠かせない知識です。

機能

  • • 開発者やインフラ担当者が日常的に扱う約50のポート
  • • プロトコル(TCP、UDP、両方)と各サービスの分かりやすい説明
  • • IANA割り当てのポートと慣例のポートを区別して表示
  • • 番号、サービス名、キーワードで即時検索、カテゴリで絞り込み
  • • Web、SSHとVPN、メール、データベース、メッセージブローカー、開発サーバーを網羅

シンプルなリファレンス

一覧表はページに含まれ、検索はブラウザ内で動作します。何もスキャンしません。これはリファレンスであり、ポートスキャナーではありません。

リファレンスのみ、スキャンなし。

よく使うポート番号の使い方

  1. 1

    検索欄に5432のようなポート番号、"redis"のようなサービス名、"vpn"のような単語を入力します。

  2. 2

    カテゴリボタンを使うと、たとえばファイアウォールのルールを書く前にデータベース用ポートをまとめて表示できます。

  3. 3

    プロトコル列を確認します。DNS、NTP、DHCP、WireGuardにはTCPだけでなくUDPのルールが必要です。

  4. 4

    ラベルを確認します。IANAは公式の割り当て、「慣例」はよく使われる既定値で、変更でき、変更した方がよい場合も多いポートです。

活用例

クラウドのファイアウォール設定

一般的なWebサーバーなら443(とリダイレクト用の80)を全体に、22はオフィスのIPだけに開放し、3306や5432などのDBポートはインターネットに閉じたままにします。

Dockerのポートマッピング

docker run -p 8080:80 nginx はコンテナの80番をホストの8080番で公開します。一覧を見て、既存のサービスとぶつからないホスト側ポートを選びます。

netstatやssの読み方

ss -tlnpで6379や27017で待ち受けているものがあれば、RedisやMongoDBが動いていると分かり、外部に公開されていないか確認すべきだと判断できます。

メールクライアントの設定

送信は587番(STARTTLS)または465番(暗黙的TLS)、受信は993番(IMAP over TLS)や995番(POP3 over TLS)を使います。25番はサーバー間配送用で、家庭向け回線ではブロックされることが多いです。

よくある質問

TCPとUDPのポートの違いは?+

番号空間が別で、TCPの53番とUDPの53番は別のソケットです。TCPは接続型で信頼性があり、UDPはハンドシェイクがなく高速なため、DNS問い合わせ、VoIP、ゲーム、VPNに向いています。

インターネットに公開してはいけないポートは?+

データベース(3306、5432、6379、27017、9200)、Docker API(2375)、SMB(445)、RDP(3389)、Telnet(23)はよく狙われます。プライベートネットワーク内かVPNの内側に置きましょう。

SSHのポートを変えると安全になりますか?+

自動スキャンによるノイズは減りますが、本当の防御にはなりません。鍵認証を使い、パスワードログインを無効にし、IP制限やfail2banを検討してください。

開発サーバーが3000、5173、8000を使うのはなぜ?+

1024より大きいので管理者権限が不要で、各フレームワークがそれぞれ既定値を決めたためです。空いていればどのポートでもよく、プロジェクト同士でぶつかれば変更します。