| 20-21 | TCP | FTPIANA 파일 전송 프로토콜: 21은 명령, 20은 액티브 모드 데이터용. 암호화되지 않으므로 SFTP나 FTPS를 권장합니다. | 파일 전송 프로토콜: 21은 명령, 20은 액티브 모드 데이터용. 암호화되지 않으므로 SFTP나 FTPS를 권장합니다. |
| 22 | TCP | SSH / SFTP / SCPIANA 암호화된 원격 로그인용 Secure Shell. SFTP/SCP 파일 전송과 SSH를 통한 Git에도 씁니다. | 암호화된 원격 로그인용 Secure Shell. SFTP/SCP 파일 전송과 SSH를 통한 Git에도 씁니다. |
| 23 | TCP | TelnetIANA 암호화되지 않는 오래된 원격 터미널. 네트워크 장비에 아직 남아 있지만 인터넷에 절대 노출하지 마세요. | 암호화되지 않는 오래된 원격 터미널. 네트워크 장비에 아직 남아 있지만 인터넷에 절대 노출하지 마세요. |
| 25 | TCP | SMTPIANA 서버 간 메일 전달. 스팸 방지를 위해 가정용 회선에서는 흔히 차단됩니다. | 서버 간 메일 전달. 스팸 방지를 위해 가정용 회선에서는 흔히 차단됩니다. |
| 53 | TCP/UDP | DNSIANA DNS 조회. 일반 질의는 UDP, 큰 응답과 존 전송은 TCP를 씁니다. | DNS 조회. 일반 질의는 UDP, 큰 응답과 존 전송은 TCP를 씁니다. |
| 67-68 | UDP | DHCPIANA IP 주소 자동 할당: 서버는 67, 클라이언트는 68. | IP 주소 자동 할당: 서버는 67, 클라이언트는 68. |
| 69 | UDP | TFTPIANA 간이 파일 전송 프로토콜. 네트워크 부팅(PXE)과 장비 펌웨어에 쓰이며 인증이 없습니다. | 간이 파일 전송 프로토콜. 네트워크 부팅(PXE)과 장비 펌웨어에 쓰이며 인증이 없습니다. |
| 80 | TCP | HTTPIANA 암호화되지 않은 웹 트래픽. 지금은 주로 HTTPS로 리다이렉트하는 데 씁니다. | 암호화되지 않은 웹 트래픽. 지금은 주로 HTTPS로 리다이렉트하는 데 씁니다. |
| 110 | TCP | POP3IANA 메일함에서 메일을 내려받고 보통 서버에서 삭제합니다. 암호화되지 않습니다. | 메일함에서 메일을 내려받고 보통 서버에서 삭제합니다. 암호화되지 않습니다. |
| 123 | UDP | NTPIANA Network Time Protocol로 서버와 기기의 시계를 맞춥니다. | Network Time Protocol로 서버와 기기의 시계를 맞춥니다. |
| 143 | TCP | IMAPIANA 메일을 서버에 둔 채 읽고 여러 기기에서 동기화합니다. 암호화되지 않으므로 993을 권장합니다. | 메일을 서버에 둔 채 읽고 여러 기기에서 동기화합니다. 암호화되지 않으므로 993을 권장합니다. |
| 161-162 | UDP | SNMPIANA SNMP: 161은 조회, 162는 라우터와 스위치의 트랩 수신용. | SNMP: 161은 조회, 162는 라우터와 스위치의 트랩 수신용. |
| 389 | TCP/UDP | LDAPIANA Active Directory, OpenLDAP 같은 디렉터리 서비스로 사용자, 그룹, 로그인을 관리합니다. | Active Directory, OpenLDAP 같은 디렉터리 서비스로 사용자, 그룹, 로그인을 관리합니다. |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA TLS로 암호화된 웹 트래픽. UDP 443은 HTTP/3(QUIC)에 쓰입니다. | TLS로 암호화된 웹 트래픽. UDP 443은 HTTP/3(QUIC)에 쓰입니다. |
| 445 | TCP | SMBIANA Windows 파일·프린터 공유(SMB/CIFS). 랜섬웨어의 단골 표적이니 내부에서만 쓰세요. | Windows 파일·프린터 공유(SMB/CIFS). 랜섬웨어의 단골 표적이니 내부에서만 쓰세요. |
| 465 | TCP | SMTPSIANA 암묵적 TLS를 쓰는 SMTP 제출 포트로 메일 클라이언트가 안전하게 보낼 때 씁니다. | 암묵적 TLS를 쓰는 SMTP 제출 포트로 메일 클라이언트가 안전하게 보낼 때 씁니다. |
| 514 | UDP | SyslogIANA 시스템 로그를 중앙 로그 서버로 보냅니다. | 시스템 로그를 중앙 로그 서버로 보냅니다. |
| 587 | TCP | SMTP SubmissionIANA 클라이언트가 메일 서비스로 메일을 제출하는 포트로 보통 STARTTLS와 로그인을 씁니다. | 클라이언트가 메일 서비스로 메일을 제출하는 포트로 보통 STARTTLS와 로그인을 씁니다. |
| 636 | TCP | LDAPSIANA TLS를 통한 LDAP로 디렉터리 조회를 암호화합니다. | TLS를 통한 LDAP로 디렉터리 조회를 암호화합니다. |
| 853 | TCP | DNS over TLSIANA DNS over TLS(DoT)로 이름 조회를 비공개로 처리합니다. | DNS over TLS(DoT)로 이름 조회를 비공개로 처리합니다. |
| 993 | TCP | IMAPSIANA IMAP over TLS: 메일 앱이 안전하게 메일을 읽는 방법입니다. | IMAP over TLS: 메일 앱이 안전하게 메일을 읽는 방법입니다. |
| 995 | TCP | POP3SIANA POP3 over TLS로 메일을 안전하게 내려받습니다. | POP3 over TLS로 메일을 안전하게 내려받습니다. |
| 1194 | UDP | OpenVPNIANA OpenVPN 터널의 기본 포트(TCP도 가능). | OpenVPN 터널의 기본 포트(TCP도 가능). |
| 1433 | TCP | Microsoft SQL ServerIANA Microsoft SQL Server의 기본 포트. | Microsoft SQL Server의 기본 포트. |
| 1521 | TCP | Oracle Database관례 Oracle Database 리스너(TNS). Oracle의 TLS용 공식 IANA 포트는 2483/2484입니다. | Oracle Database 리스너(TNS). Oracle의 TLS용 공식 IANA 포트는 2483/2484입니다. |
| 1883 | TCP | MQTTIANA IoT 기기용 MQTT 메시지 브로커. 8883은 TLS 버전입니다. | IoT 기기용 MQTT 메시지 브로커. 8883은 TLS 버전입니다. |
| 2049 | TCP/UDP | NFSIANA Network File System으로 리눅스와 유닉스에서 원격 디렉터리를 마운트합니다. | Network File System으로 리눅스와 유닉스에서 원격 디렉터리를 마운트합니다. |
| 2375-2376 | TCP | Docker APIIANA Docker 데몬 API: 2375는 암호화 없음, 2376은 TLS. 2375를 노출하면 호스트 전체를 넘겨주는 셈입니다. | Docker 데몬 API: 2375는 암호화 없음, 2376은 TLS. 2375를 노출하면 호스트 전체를 넘겨주는 셈입니다. |
| 3000 | TCP | Node.js / Next.js / Rails dev server관례 Node.js, Next.js, Express, Rails 개발 서버의 흔한 기본값. | Node.js, Next.js, Express, Rails 개발 서버의 흔한 기본값. |
| 3306 | TCP | MySQL / MariaDBIANA MySQL과 MariaDB의 기본 포트. | MySQL과 MariaDB의 기본 포트. |
| 3389 | TCP/UDP | RDPIANA Windows 원격 데스크톱 프로토콜. 무차별 대입 공격의 단골 표적이니 VPN 뒤에 두세요. | Windows 원격 데스크톱 프로토콜. 무차별 대입 공격의 단골 표적이니 VPN 뒤에 두세요. |
| 5000 | TCP | Flask dev server관례 Flask 개발 서버의 기본 포트이며 macOS AirPlay 수신기도 사용합니다. | Flask 개발 서버의 기본 포트이며 macOS AirPlay 수신기도 사용합니다. |
| 5173 | TCP | Vite dev server관례 Vite 개발 서버의 기본 포트. | Vite 개발 서버의 기본 포트. |
| 5432 | TCP | PostgreSQLIANA PostgreSQL의 기본 포트. | PostgreSQL의 기본 포트. |
| 5672 | TCP | AMQP (RabbitMQ)IANA RabbitMQ 등 메시지 브로커가 쓰는 AMQP 프로토콜. | RabbitMQ 등 메시지 브로커가 쓰는 AMQP 프로토콜. |
| 5900 | TCP | VNCIANA VNC 원격 데스크톱(디스플레이 :0, 디스플레이 :1은 5901). | VNC 원격 데스크톱(디스플레이 :0, 디스플레이 :1은 5901). |
| 6379 | TCP | Redis관례 Redis와 Valkey의 기본 포트. 기본적으로 비밀번호가 없으니 절대 공개하지 마세요. | Redis와 Valkey의 기본 포트. 기본적으로 비밀번호가 없으니 절대 공개하지 마세요. |
| 6443 | TCP | Kubernetes API server관례 kubectl과 클러스터 구성 요소가 쓰는 Kubernetes API 서버. | kubectl과 클러스터 구성 요소가 쓰는 Kubernetes API 서버. |
| 8000 | TCP | Django / Python http.server관례 Django runserver와 python -m http.server의 기본값. | Django runserver와 python -m http.server의 기본값. |
| 8080 | TCP | HTTP alternate / proxyIANA 프록시, Tomcat, root 없이 실행하는 앱 서버용 대체 HTTP 포트. | 프록시, Tomcat, root 없이 실행하는 앱 서버용 대체 HTTP 포트. |
| 8443 | TCP | HTTPS alternate관례 관리 화면과 앱 서버에서 흔히 쓰는 대체 HTTPS 포트. | 관리 화면과 앱 서버에서 흔히 쓰는 대체 HTTPS 포트. |
| 9092 | TCP | Apache Kafka관례 이벤트 스트리밍용 Apache Kafka 브로커. | 이벤트 스트리밍용 Apache Kafka 브로커. |
| 9200 | TCP | Elasticsearch / OpenSearch관례 Elasticsearch와 OpenSearch의 REST API(노드 간 통신은 9300). | Elasticsearch와 OpenSearch의 REST API(노드 간 통신은 9300). |
| 11211 | TCP/UDP | MemcachedIANA Memcached 인메모리 캐시. UDP는 끄세요. 열린 서버가 DDoS 증폭에 악용되었습니다. | Memcached 인메모리 캐시. UDP는 끄세요. 열린 서버가 DDoS 증폭에 악용되었습니다. |
| 27017 | TCP | MongoDB관례 MongoDB의 기본 포트. | MongoDB의 기본 포트. |
| 51820 | UDP | WireGuard관례 WireGuard VPN 터널의 기본 포트. | WireGuard VPN 터널의 기본 포트. |