nicetool.dev logo

Распространённые порты

Ищите по номеру порта, сервису или ключевому слову либо фильтруйте по категории.

ПортПротоколСервис
20-21TCP

FTPIANA

Протокол передачи файлов: 21 для команд, 20 для данных в активном режиме. Без шифрования; лучше SFTP или FTPS.

22TCP

SSH / SFTP / SCPIANA

Secure Shell для зашифрованного удалённого входа, а также передачи файлов SFTP/SCP и Git через SSH.

23TCP

TelnetIANA

Старый незашифрованный удалённый терминал. Встречается на сетевом оборудовании; никогда не открывайте его в интернет.

25TCP

SMTPIANA

Доставка почты между серверами. На домашних подключениях часто заблокирован против спама.

53TCP/UDP

DNSIANA

DNS-запросы. Обычные запросы по UDP, большие ответы и передача зон по TCP.

67-68UDP

DHCPIANA

Автоматическая выдача IP-адресов: 67 на сервере, 68 на клиенте.

69UDP

TFTPIANA

Простой протокол передачи файлов для сетевой загрузки (PXE) и прошивок. Без аутентификации.

80TCP

HTTPIANA

Незашифрованный веб-трафик. Сегодня в основном для перенаправления на HTTPS.

110TCP

POP3IANA

Скачивает почту из ящика и обычно удаляет её с сервера. Без шифрования.

123UDP

NTPIANA

Network Time Protocol синхронизирует часы серверов и устройств.

143TCP

IMAPIANA

Чтение почты с хранением на сервере и синхронизацией между устройствами. Без шифрования; лучше 993.

161-162UDP

SNMPIANA

SNMP: 161 для запросов, 162 для trap-сообщений от маршрутизаторов и коммутаторов.

389TCP/UDP

LDAPIANA

Службы каталогов, такие как Active Directory и OpenLDAP, для пользователей, групп и входа.

443TCP/UDP

HTTPS (HTTP/3 over UDP)IANA

Зашифрованный веб-трафик поверх TLS. UDP 443 используется для HTTP/3 (QUIC).

445TCP

SMBIANA

Общий доступ к файлам и принтерам Windows (SMB/CIFS). Частая цель шифровальщиков; только во внутренней сети.

465TCP

SMTPSIANA

Отправка SMTP с неявным TLS, чтобы почтовые клиенты отправляли письма безопасно.

514UDP

SyslogIANA

Отправка системных логов на центральный сервер журналов.

587TCP

SMTP SubmissionIANA

Отправка почты от клиента к провайдеру, обычно со STARTTLS и авторизацией.

636TCP

LDAPSIANA

LDAP поверх TLS для зашифрованных запросов к каталогу.

853TCP

DNS over TLSIANA

DNS поверх TLS (DoT) для приватного разрешения имён.

993TCP

IMAPSIANA

IMAP поверх TLS: безопасный способ читать почту в приложении.

995TCP

POP3SIANA

POP3 поверх TLS для безопасного скачивания почты.

1194UDP

OpenVPNIANA

Порт по умолчанию для туннелей OpenVPN (возможен и TCP).

1433TCP

Microsoft SQL ServerIANA

Порт по умолчанию Microsoft SQL Server.

1521TCP

Oracle DatabaseСоглашение

Листенер (TNS) Oracle Database. Официальные порты Oracle в IANA для TLS: 2483/2484.

1883TCP

MQTTIANA

Брокер сообщений MQTT для IoT-устройств; 8883 вариант с TLS.

2049TCP/UDP

NFSIANA

Network File System для монтирования удалённых каталогов в Linux и Unix.

2375-2376TCP

Docker APIIANA

API демона Docker: 2375 без шифрования, 2376 с TLS. Открытый 2375 даёт полный контроль над хостом.

3000TCP

Node.js / Next.js / Rails dev serverСоглашение

Частое значение по умолчанию для dev-серверов Node.js, Next.js, Express и Rails.

3306TCP

MySQL / MariaDBIANA

Порт по умолчанию MySQL и MariaDB.

3389TCP/UDP

RDPIANA

Протокол удалённого рабочего стола Windows (RDP). Любимая цель перебора паролей; прячьте за VPN.

5000TCP

Flask dev serverСоглашение

Порт по умолчанию dev-сервера Flask; его также занимает приёмник AirPlay в macOS.

5173TCP

Vite dev serverСоглашение

Порт по умолчанию dev-сервера Vite.

5432TCP

PostgreSQLIANA

Порт по умолчанию PostgreSQL.

5672TCP

AMQP (RabbitMQ)IANA

Протокол AMQP, используемый RabbitMQ и другими брокерами сообщений.

5900TCP

VNCIANA

Удалённый рабочий стол VNC (дисплей :0; дисплей :1 использует 5901).

6379TCP

RedisСоглашение

Порт по умолчанию Redis и Valkey. По умолчанию без пароля; никогда не открывайте его публично.

6443TCP

Kubernetes API serverСоглашение

API-сервер Kubernetes, которым пользуются kubectl и компоненты кластера.

8000TCP

Django / Python http.serverСоглашение

Значение по умолчанию для Django runserver и python -m http.server.

8080TCP

HTTP alternate / proxyIANA

Альтернативный HTTP-порт для прокси, Tomcat и серверов приложений без root.

8443TCP

HTTPS alternateСоглашение

Распространённый альтернативный HTTPS-порт для админ-панелей и серверов приложений.

9092TCP

Apache KafkaСоглашение

Брокеры Apache Kafka для потоковой обработки событий.

9200TCP

Elasticsearch / OpenSearchСоглашение

REST API Elasticsearch и OpenSearch (9300 для обмена между узлами).

11211TCP/UDP

MemcachedIANA

Кэш в памяти Memcached. Отключите UDP: открытые серверы использовали для усиления DDoS.

27017TCP

MongoDBСоглашение

Порт по умолчанию MongoDB.

51820UDP

WireGuardСоглашение

Порт по умолчанию туннелей WireGuard VPN.

Что такое сетевой порт?

IP-адрес обозначает компьютер, а номер порта (от 0 до 65535) обозначает сервис на нём, поэтому один сервер может одновременно держать веб-сервер на порту 443 и SSH на порту 22. Порты 0-1023 считаются «известными» и обычно требуют прав администратора, 1024-49151 зарегистрированные, а начиная с 49152 динамические, для исходящих соединений. Официальный реестр ведёт IANA, но многие популярные инструменты, например dev-серверы, Redis или Kafka, используют порты по соглашению. Это знание нужно для настройки файрволов, облачных групп безопасности, проброса портов Docker и чтения вывода netstat или ss.

Возможности

  • • Около 50 портов, с которыми разработчики и админы сталкиваются каждый день
  • • Протокол (TCP, UDP или оба) и понятное описание каждого сервиса
  • • Отмечает, какие порты выделены IANA, а какие лишь соглашение
  • • Мгновенный поиск по номеру, сервису или слову и фильтры по категориям
  • • Веб, SSH и VPN, почта, базы данных, брокеры сообщений и dev-серверы

Простой справочник

Таблица встроена в страницу, поиск работает в браузере. Ничего не сканируется: это справочник, а не сканер портов.

Только справочник, без сканирования.

Как пользоваться: Распространённые порты

  1. 1

    Введите в поиск номер порта, например 5432, название сервиса, например "redis", или слово, например "vpn".

  2. 2

    Кнопками категорий выведите, например, все порты баз данных перед написанием правил файрвола.

  3. 3

    Смотрите на столбец протокола: DNS, NTP, DHCP и WireGuard требуют правил для UDP, а не только TCP.

  4. 4

    Обращайте внимание на метку: IANA означает официальное назначение, «Соглашение» популярное значение по умолчанию, которое можно и часто стоит сменить.

Практические примеры

Настройка облачного файрвола

Для обычного веб-сервера откройте 443 (и 80 для редиректов) для всех, 22 только для IP офиса, а порты баз данных вроде 3306 или 5432 держите закрытыми от интернета.

Проброс портов Docker

docker run -p 8080:80 nginx публикует порт 80 контейнера на порту 8080 хоста. По списку выберите порты хоста, которые не конфликтуют с уже запущенными сервисами.

Чтение netstat или ss

Если ss -tlnp показывает слушающий процесс на 6379 или 27017, значит, запущен Redis или MongoDB, и стоит проверить, что он не открыт наружу.

Настройка почтового клиента

Для отправки используйте 587 со STARTTLS или 465 с неявным TLS, для получения 993 (IMAP поверх TLS) и 995 (POP3 поверх TLS). Порт 25 предназначен для доставки между серверами и часто заблокирован у домашних провайдеров.

Частые вопросы

Чем различаются порты TCP и UDP?+

Это отдельные пространства номеров: TCP 53 и UDP 53 разные сокеты. TCP ориентирован на соединение и надёжен, UDP быстрее и без рукопожатия, что подходит для DNS, VoIP, игр и VPN.

Какие порты нельзя открывать в интернет?+

Базы данных (3306, 5432, 6379, 27017, 9200), Docker API (2375), SMB (445), RDP (3389) и Telnet (23) частые цели атак. Держите их в частной сети или за VPN.

Повышает ли безопасность смена порта SSH?+

Это уменьшает шум от автоматических сканеров, но настоящей защитой не является. Используйте вход по ключам, отключите вход по паролю и подумайте о белых списках IP или fail2ban.

Почему dev-серверы используют 3000, 5173 или 8000?+

Эти порты выше 1024, поэтому не требуют прав администратора, и каждый фреймворк выбрал своё значение по умолчанию. Подойдёт любой свободный порт; смените его, если два проекта конфликтуют.