nicetool.dev logo

주요 포트 번호

포트 번호, 서비스, 키워드로 검색하거나 분류로 필터링하세요.

포트프로토콜서비스
20-21TCP

FTPIANA

파일 전송 프로토콜: 21은 명령, 20은 액티브 모드 데이터용. 암호화되지 않으므로 SFTP나 FTPS를 권장합니다.

22TCP

SSH / SFTP / SCPIANA

암호화된 원격 로그인용 Secure Shell. SFTP/SCP 파일 전송과 SSH를 통한 Git에도 씁니다.

23TCP

TelnetIANA

암호화되지 않는 오래된 원격 터미널. 네트워크 장비에 아직 남아 있지만 인터넷에 절대 노출하지 마세요.

25TCP

SMTPIANA

서버 간 메일 전달. 스팸 방지를 위해 가정용 회선에서는 흔히 차단됩니다.

53TCP/UDP

DNSIANA

DNS 조회. 일반 질의는 UDP, 큰 응답과 존 전송은 TCP를 씁니다.

67-68UDP

DHCPIANA

IP 주소 자동 할당: 서버는 67, 클라이언트는 68.

69UDP

TFTPIANA

간이 파일 전송 프로토콜. 네트워크 부팅(PXE)과 장비 펌웨어에 쓰이며 인증이 없습니다.

80TCP

HTTPIANA

암호화되지 않은 웹 트래픽. 지금은 주로 HTTPS로 리다이렉트하는 데 씁니다.

110TCP

POP3IANA

메일함에서 메일을 내려받고 보통 서버에서 삭제합니다. 암호화되지 않습니다.

123UDP

NTPIANA

Network Time Protocol로 서버와 기기의 시계를 맞춥니다.

143TCP

IMAPIANA

메일을 서버에 둔 채 읽고 여러 기기에서 동기화합니다. 암호화되지 않으므로 993을 권장합니다.

161-162UDP

SNMPIANA

SNMP: 161은 조회, 162는 라우터와 스위치의 트랩 수신용.

389TCP/UDP

LDAPIANA

Active Directory, OpenLDAP 같은 디렉터리 서비스로 사용자, 그룹, 로그인을 관리합니다.

443TCP/UDP

HTTPS (HTTP/3 over UDP)IANA

TLS로 암호화된 웹 트래픽. UDP 443은 HTTP/3(QUIC)에 쓰입니다.

445TCP

SMBIANA

Windows 파일·프린터 공유(SMB/CIFS). 랜섬웨어의 단골 표적이니 내부에서만 쓰세요.

465TCP

SMTPSIANA

암묵적 TLS를 쓰는 SMTP 제출 포트로 메일 클라이언트가 안전하게 보낼 때 씁니다.

514UDP

SyslogIANA

시스템 로그를 중앙 로그 서버로 보냅니다.

587TCP

SMTP SubmissionIANA

클라이언트가 메일 서비스로 메일을 제출하는 포트로 보통 STARTTLS와 로그인을 씁니다.

636TCP

LDAPSIANA

TLS를 통한 LDAP로 디렉터리 조회를 암호화합니다.

853TCP

DNS over TLSIANA

DNS over TLS(DoT)로 이름 조회를 비공개로 처리합니다.

993TCP

IMAPSIANA

IMAP over TLS: 메일 앱이 안전하게 메일을 읽는 방법입니다.

995TCP

POP3SIANA

POP3 over TLS로 메일을 안전하게 내려받습니다.

1194UDP

OpenVPNIANA

OpenVPN 터널의 기본 포트(TCP도 가능).

1433TCP

Microsoft SQL ServerIANA

Microsoft SQL Server의 기본 포트.

1521TCP

Oracle Database관례

Oracle Database 리스너(TNS). Oracle의 TLS용 공식 IANA 포트는 2483/2484입니다.

1883TCP

MQTTIANA

IoT 기기용 MQTT 메시지 브로커. 8883은 TLS 버전입니다.

2049TCP/UDP

NFSIANA

Network File System으로 리눅스와 유닉스에서 원격 디렉터리를 마운트합니다.

2375-2376TCP

Docker APIIANA

Docker 데몬 API: 2375는 암호화 없음, 2376은 TLS. 2375를 노출하면 호스트 전체를 넘겨주는 셈입니다.

3000TCP

Node.js / Next.js / Rails dev server관례

Node.js, Next.js, Express, Rails 개발 서버의 흔한 기본값.

3306TCP

MySQL / MariaDBIANA

MySQL과 MariaDB의 기본 포트.

3389TCP/UDP

RDPIANA

Windows 원격 데스크톱 프로토콜. 무차별 대입 공격의 단골 표적이니 VPN 뒤에 두세요.

5000TCP

Flask dev server관례

Flask 개발 서버의 기본 포트이며 macOS AirPlay 수신기도 사용합니다.

5173TCP

Vite dev server관례

Vite 개발 서버의 기본 포트.

5432TCP

PostgreSQLIANA

PostgreSQL의 기본 포트.

5672TCP

AMQP (RabbitMQ)IANA

RabbitMQ 등 메시지 브로커가 쓰는 AMQP 프로토콜.

5900TCP

VNCIANA

VNC 원격 데스크톱(디스플레이 :0, 디스플레이 :1은 5901).

6379TCP

Redis관례

Redis와 Valkey의 기본 포트. 기본적으로 비밀번호가 없으니 절대 공개하지 마세요.

6443TCP

Kubernetes API server관례

kubectl과 클러스터 구성 요소가 쓰는 Kubernetes API 서버.

8000TCP

Django / Python http.server관례

Django runserver와 python -m http.server의 기본값.

8080TCP

HTTP alternate / proxyIANA

프록시, Tomcat, root 없이 실행하는 앱 서버용 대체 HTTP 포트.

8443TCP

HTTPS alternate관례

관리 화면과 앱 서버에서 흔히 쓰는 대체 HTTPS 포트.

9092TCP

Apache Kafka관례

이벤트 스트리밍용 Apache Kafka 브로커.

9200TCP

Elasticsearch / OpenSearch관례

Elasticsearch와 OpenSearch의 REST API(노드 간 통신은 9300).

11211TCP/UDP

MemcachedIANA

Memcached 인메모리 캐시. UDP는 끄세요. 열린 서버가 DDoS 증폭에 악용되었습니다.

27017TCP

MongoDB관례

MongoDB의 기본 포트.

51820UDP

WireGuard관례

WireGuard VPN 터널의 기본 포트.

네트워크 포트란?

IP 주소는 컴퓨터를, 포트 번호(0~65535)는 그 컴퓨터의 서비스를 식별합니다. 덕분에 한 서버에서 443번 포트로 웹 서버를, 22번 포트로 SSH를 동시에 운영할 수 있습니다. 0~1023번은 "잘 알려진 포트"로 보통 관리자 권한이 필요하고, 1024~49151번은 등록된 포트, 49152번 이상은 외부 연결에 쓰이는 동적 포트입니다. 공식 목록은 IANA가 관리하지만 개발 서버, Redis, Kafka 같은 인기 도구는 관례로 포트를 씁니다. 방화벽, 클라우드 보안 그룹, Docker 포트 매핑을 설정하거나 netstat, ss 결과를 읽을 때 꼭 필요한 지식입니다.

기능

  • • 개발자와 시스템 관리자가 매일 접하는 약 50개 포트
  • • 프로토콜(TCP, UDP, 둘 다)과 각 서비스에 대한 쉬운 설명
  • • IANA 할당 포트와 단순 관례 포트를 구분 표시
  • • 번호, 서비스, 키워드로 즉시 검색하고 분류로 필터링
  • • 웹, SSH와 VPN, 이메일, 데이터베이스, 메시지 브로커, 개발 서버 포함

간단한 레퍼런스

표는 페이지에 포함되어 있고 검색은 브라우저에서 실행됩니다. 아무것도 스캔하지 않습니다. 포트 스캐너가 아니라 참고 자료입니다.

참고용, 스캔 없음.

주요 포트 번호 사용 방법

  1. 1

    검색 칸에 5432 같은 포트 번호, "redis" 같은 서비스 이름, "vpn" 같은 단어를 입력하세요.

  2. 2

    분류 버튼으로 예를 들어 방화벽 규칙을 작성하기 전에 데이터베이스 포트만 모아 볼 수 있습니다.

  3. 3

    프로토콜 열을 확인하세요. DNS, NTP, DHCP, WireGuard는 TCP만이 아니라 UDP 규칙이 필요합니다.

  4. 4

    배지를 확인하세요. IANA는 공식 할당이고, 관례 포트는 널리 쓰이는 기본값이라 바꿀 수 있고 바꾸는 편이 좋은 경우가 많습니다.

활용 예시

클라우드 방화벽 열기

일반적인 웹 서버라면 443(리다이렉트용 80 포함)은 전체에, 22는 사무실 IP에만 열고 3306이나 5432 같은 DB 포트는 인터넷에 닫아 둡니다.

Docker 포트 매핑

docker run -p 8080:80 nginx는 컨테이너의 80번을 호스트의 8080번으로 공개합니다. 목록을 보고 이미 실행 중인 서비스와 겹치지 않는 호스트 포트를 고르세요.

netstat, ss 결과 읽기

ss -tlnp에서 6379나 27017에 대기 중인 프로세스가 보이면 Redis나 MongoDB가 실행 중이므로 외부에 노출되지 않았는지 확인해야 합니다.

메일 클라이언트 설정

보낼 때는 587(STARTTLS)이나 465(암묵적 TLS), 받을 때는 993(IMAP over TLS)과 995(POP3 over TLS)를 씁니다. 25번은 서버 간 전송용이라 가정용 회선에서는 차단되는 경우가 많습니다.

자주 묻는 질문

TCP 포트와 UDP 포트의 차이는?+

서로 다른 번호 공간입니다. TCP 53번과 UDP 53번은 별개의 소켓입니다. TCP는 연결 지향적이고 신뢰성이 높으며, UDP는 핸드셰이크가 없어 빠르므로 DNS 질의, VoIP, 게임, VPN에 적합합니다.

인터넷에 절대 열면 안 되는 포트는?+

데이터베이스(3306, 5432, 6379, 27017, 9200), Docker API(2375), SMB(445), RDP(3389), Telnet(23)은 흔한 공격 대상입니다. 사설망이나 VPN 뒤에 두세요.

SSH 포트를 바꾸면 더 안전한가요?+

자동 스캔으로 인한 소음은 줄지만 실제 보호책은 아닙니다. 키 인증을 쓰고 비밀번호 로그인을 끄고 IP 제한이나 fail2ban을 고려하세요.

개발 서버는 왜 3000, 5173, 8000을 쓰나요?+

1024보다 커서 관리자 권한이 필요 없고 각 프레임워크가 자체 기본값을 정했기 때문입니다. 비어 있는 포트라면 무엇이든 되니 프로젝트끼리 겹치면 바꾸세요.