| 20-21 | TCP | FTPIANA ファイル転送プロトコル。21はコマンド用、20はアクティブモードのデータ用。暗号化なしのためSFTPやFTPSを推奨。 | ファイル転送プロトコル。21はコマンド用、20はアクティブモードのデータ用。暗号化なしのためSFTPやFTPSを推奨。 |
| 22 | TCP | SSH / SFTP / SCPIANA 暗号化されたリモートログインのSecure Shell。SFTP/SCPによるファイル転送やSSH経由のGitにも使います。 | 暗号化されたリモートログインのSecure Shell。SFTP/SCPによるファイル転送やSSH経由のGitにも使います。 |
| 23 | TCP | TelnetIANA 暗号化されない古いリモート端末。ネットワーク機器にまだ残っていますが、インターネットには絶対に公開しないこと。 | 暗号化されない古いリモート端末。ネットワーク機器にまだ残っていますが、インターネットには絶対に公開しないこと。 |
| 25 | TCP | SMTPIANA サーバー間のメール配送。迷惑メール対策で家庭用回線ではブロックされることが多いです。 | サーバー間のメール配送。迷惑メール対策で家庭用回線ではブロックされることが多いです。 |
| 53 | TCP/UDP | DNSIANA DNSの名前解決。通常の問い合わせはUDP、大きな応答やゾーン転送はTCP。 | DNSの名前解決。通常の問い合わせはUDP、大きな応答やゾーン転送はTCP。 |
| 67-68 | UDP | DHCPIANA IPアドレスの自動割り当て。サーバー側67、クライアント側68。 | IPアドレスの自動割り当て。サーバー側67、クライアント側68。 |
| 69 | UDP | TFTPIANA 簡易ファイル転送プロトコル。ネットワークブート(PXE)や機器のファームウェア更新に使われ、認証はありません。 | 簡易ファイル転送プロトコル。ネットワークブート(PXE)や機器のファームウェア更新に使われ、認証はありません。 |
| 80 | TCP | HTTPIANA 暗号化なしのWeb通信。現在は主にHTTPSへのリダイレクトに使われます。 | 暗号化なしのWeb通信。現在は主にHTTPSへのリダイレクトに使われます。 |
| 110 | TCP | POP3IANA メールボックスからメールをダウンロードし、通常はサーバーから削除します。暗号化なし。 | メールボックスからメールをダウンロードし、通常はサーバーから削除します。暗号化なし。 |
| 123 | UDP | NTPIANA Network Time Protocol。サーバーや機器の時計を同期します。 | Network Time Protocol。サーバーや機器の時計を同期します。 |
| 143 | TCP | IMAPIANA メールをサーバーに残したまま読み、複数端末で同期します。暗号化なしのため993を推奨。 | メールをサーバーに残したまま読み、複数端末で同期します。暗号化なしのため993を推奨。 |
| 161-162 | UDP | SNMPIANA SNMP。161は問い合わせ用、162はルーターやスイッチからのトラップ受信用。 | SNMP。161は問い合わせ用、162はルーターやスイッチからのトラップ受信用。 |
| 389 | TCP/UDP | LDAPIANA Active DirectoryやOpenLDAPなど、ユーザー・グループ・ログインを管理するディレクトリサービス。 | Active DirectoryやOpenLDAPなど、ユーザー・グループ・ログインを管理するディレクトリサービス。 |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA TLSで暗号化されたWeb通信。UDP 443はHTTP/3(QUIC)に使われます。 | TLSで暗号化されたWeb通信。UDP 443はHTTP/3(QUIC)に使われます。 |
| 445 | TCP | SMBIANA Windowsのファイル・プリンター共有(SMB/CIFS)。ランサムウェアに狙われやすいので内部のみで使います。 | Windowsのファイル・プリンター共有(SMB/CIFS)。ランサムウェアに狙われやすいので内部のみで使います。 |
| 465 | TCP | SMTPSIANA 暗黙的TLSによるSMTP送信。メールクライアントが安全に送信するために使います。 | 暗黙的TLSによるSMTP送信。メールクライアントが安全に送信するために使います。 |
| 514 | UDP | SyslogIANA システムログを集中ログサーバーへ送ります。 | システムログを集中ログサーバーへ送ります。 |
| 587 | TCP | SMTP SubmissionIANA クライアントからプロバイダへのメール送信。通常はSTARTTLSと認証を使います。 | クライアントからプロバイダへのメール送信。通常はSTARTTLSと認証を使います。 |
| 636 | TCP | LDAPSIANA TLSで暗号化されたLDAP問い合わせ。 | TLSで暗号化されたLDAP問い合わせ。 |
| 853 | TCP | DNS over TLSIANA DNS over TLS(DoT)による暗号化された名前解決。 | DNS over TLS(DoT)による暗号化された名前解決。 |
| 993 | TCP | IMAPSIANA IMAP over TLS。メールアプリが安全にメールを読む方法です。 | IMAP over TLS。メールアプリが安全にメールを読む方法です。 |
| 995 | TCP | POP3SIANA POP3 over TLS。安全にメールをダウンロードします。 | POP3 over TLS。安全にメールをダウンロードします。 |
| 1194 | UDP | OpenVPNIANA OpenVPNトンネルの既定ポート(TCPも可)。 | OpenVPNトンネルの既定ポート(TCPも可)。 |
| 1433 | TCP | Microsoft SQL ServerIANA Microsoft SQL Serverの既定ポート。 | Microsoft SQL Serverの既定ポート。 |
| 1521 | TCP | Oracle Database慣例 Oracle Databaseのリスナー(TNS)。OracleのTLS用IANA公式ポートは2483/2484です。 | Oracle Databaseのリスナー(TNS)。OracleのTLS用IANA公式ポートは2483/2484です。 |
| 1883 | TCP | MQTTIANA IoT機器向けのMQTTメッセージブローカー。TLS版は8883。 | IoT機器向けのMQTTメッセージブローカー。TLS版は8883。 |
| 2049 | TCP/UDP | NFSIANA Network File System。LinuxやUnixでリモートディレクトリをマウントします。 | Network File System。LinuxやUnixでリモートディレクトリをマウントします。 |
| 2375-2376 | TCP | Docker APIIANA Docker デーモンAPI。2375は暗号化なし、2376はTLS。2375を公開するとホストを完全に乗っ取られます。 | Docker デーモンAPI。2375は暗号化なし、2376はTLS。2375を公開するとホストを完全に乗っ取られます。 |
| 3000 | TCP | Node.js / Next.js / Rails dev server慣例 Node.js、Next.js、Express、Railsの開発サーバーでよく使われる既定値。 | Node.js、Next.js、Express、Railsの開発サーバーでよく使われる既定値。 |
| 3306 | TCP | MySQL / MariaDBIANA MySQLとMariaDBの既定ポート。 | MySQLとMariaDBの既定ポート。 |
| 3389 | TCP/UDP | RDPIANA WindowsのRemote Desktop Protocol。総当たり攻撃の標的になりやすいのでVPNの内側に置きます。 | WindowsのRemote Desktop Protocol。総当たり攻撃の標的になりやすいのでVPNの内側に置きます。 |
| 5000 | TCP | Flask dev server慣例 Flask開発サーバーの既定ポート。macOSのAirPlayレシーバーも使います。 | Flask開発サーバーの既定ポート。macOSのAirPlayレシーバーも使います。 |
| 5173 | TCP | Vite dev server慣例 Vite開発サーバーの既定ポート。 | Vite開発サーバーの既定ポート。 |
| 5432 | TCP | PostgreSQLIANA PostgreSQLの既定ポート。 | PostgreSQLの既定ポート。 |
| 5672 | TCP | AMQP (RabbitMQ)IANA RabbitMQなどのメッセージブローカーが使うAMQPプロトコル。 | RabbitMQなどのメッセージブローカーが使うAMQPプロトコル。 |
| 5900 | TCP | VNCIANA VNCリモートデスクトップ(ディスプレイ:0。:1は5901)。 | VNCリモートデスクトップ(ディスプレイ:0。:1は5901)。 |
| 6379 | TCP | Redis慣例 RedisとValkeyの既定ポート。初期状態ではパスワードがないため、公開しないこと。 | RedisとValkeyの既定ポート。初期状態ではパスワードがないため、公開しないこと。 |
| 6443 | TCP | Kubernetes API server慣例 Kubernetes APIサーバー。kubectlやクラスターのコンポーネントが使います。 | Kubernetes APIサーバー。kubectlやクラスターのコンポーネントが使います。 |
| 8000 | TCP | Django / Python http.server慣例 Django runserverやpython -m http.serverの既定値。 | Django runserverやpython -m http.serverの既定値。 |
| 8080 | TCP | HTTP alternate / proxyIANA プロキシ、Tomcat、root権限なしで動くアプリサーバー用の代替HTTPポート。 | プロキシ、Tomcat、root権限なしで動くアプリサーバー用の代替HTTPポート。 |
| 8443 | TCP | HTTPS alternate慣例 管理画面やアプリサーバーでよく使われる代替HTTPSポート。 | 管理画面やアプリサーバーでよく使われる代替HTTPSポート。 |
| 9092 | TCP | Apache Kafka慣例 イベントストリーミング用のApache Kafkaブローカー。 | イベントストリーミング用のApache Kafkaブローカー。 |
| 9200 | TCP | Elasticsearch / OpenSearch慣例 ElasticsearchとOpenSearchのREST API(ノード間通信は9300)。 | ElasticsearchとOpenSearchのREST API(ノード間通信は9300)。 |
| 11211 | TCP/UDP | MemcachedIANA Memcachedインメモリキャッシュ。UDPは無効に。公開サーバーはDDoS増幅に悪用されました。 | Memcachedインメモリキャッシュ。UDPは無効に。公開サーバーはDDoS増幅に悪用されました。 |
| 27017 | TCP | MongoDB慣例 MongoDBの既定ポート。 | MongoDBの既定ポート。 |
| 51820 | UDP | WireGuard慣例 WireGuard VPNトンネルの既定ポート。 | WireGuard VPNトンネルの既定ポート。 |