nicetool.dev logo

พอร์ตที่ใช้บ่อย

ค้นหาด้วยหมายเลขพอร์ต บริการ หรือคีย์เวิร์ด หรือกรองตามหมวดหมู่

พอร์ตโปรโตคอลบริการ
20-21TCP

FTPIANA

โปรโตคอลรับส่งไฟล์: 21 สำหรับคำสั่ง 20 สำหรับข้อมูลในโหมด active ไม่เข้ารหัส ควรใช้ SFTP หรือ FTPS

22TCP

SSH / SFTP / SCPIANA

Secure Shell สำหรับล็อกอินระยะไกลแบบเข้ารหัส รวมถึงการส่งไฟล์ SFTP/SCP และ Git ผ่าน SSH

23TCP

TelnetIANA

เทอร์มินัลระยะไกลรุ่นเก่าที่ไม่เข้ารหัส ยังพบในอุปกรณ์เครือข่าย ห้ามเปิดสู่อินเทอร์เน็ต

25TCP

SMTPIANA

ส่งอีเมลระหว่างเซิร์ฟเวอร์ มักถูกบล็อกสำหรับอินเทอร์เน็ตบ้านเพื่อกันสแปม

53TCP/UDP

DNSIANA

การค้นหา DNS ใช้ UDP สำหรับคำถามทั่วไป และ TCP สำหรับคำตอบขนาดใหญ่และการโอนโซน

67-68UDP

DHCPIANA

แจกที่อยู่ IP อัตโนมัติ เซิร์ฟเวอร์ใช้ 67 ไคลเอนต์ใช้ 68

69UDP

TFTPIANA

โปรโตคอลส่งไฟล์อย่างง่าย ใช้บูตผ่านเครือข่าย (PXE) และอัปเดตเฟิร์มแวร์อุปกรณ์ ไม่มีการยืนยันตัวตน

80TCP

HTTPIANA

ทราฟฟิกเว็บแบบไม่เข้ารหัส ปัจจุบันใช้เปลี่ยนเส้นทางไป HTTPS เป็นหลัก

110TCP

POP3IANA

ดาวน์โหลดอีเมลจากกล่องจดหมายและมักลบออกจากเซิร์ฟเวอร์ ไม่เข้ารหัส

123UDP

NTPIANA

Network Time Protocol ช่วยให้นาฬิกาของเซิร์ฟเวอร์และอุปกรณ์ตรงกัน

143TCP

IMAPIANA

อ่านอีเมลโดยยังเก็บไว้บนเซิร์ฟเวอร์และซิงก์ทุกอุปกรณ์ ไม่เข้ารหัส ควรใช้ 993

161-162UDP

SNMPIANA

SNMP ใช้ 161 สำหรับการสอบถาม และ 162 รับ trap จากเราเตอร์และสวิตช์

389TCP/UDP

LDAPIANA

บริการไดเรกทอรีอย่าง Active Directory และ OpenLDAP สำหรับผู้ใช้ กลุ่ม และการล็อกอิน

443TCP/UDP

HTTPS (HTTP/3 over UDP)IANA

ทราฟฟิกเว็บที่เข้ารหัสด้วย TLS ส่วน UDP 443 ใช้กับ HTTP/3 (QUIC)

445TCP

SMBIANA

การแชร์ไฟล์และเครื่องพิมพ์ของ Windows (SMB/CIFS) เป็นเป้าหมายของแรนซัมแวร์บ่อย ควรใช้ภายในเท่านั้น

465TCP

SMTPSIANA

ส่งอีเมล SMTP ด้วย TLS โดยตรง ใช้โดยโปรแกรมอีเมลเพื่อส่งอย่างปลอดภัย

514UDP

SyslogIANA

ส่งล็อกของระบบไปยังเซิร์ฟเวอร์เก็บล็อกส่วนกลาง

587TCP

SMTP SubmissionIANA

โปรแกรมอีเมลส่งเมลไปยังผู้ให้บริการ มักใช้ STARTTLS และการล็อกอิน

636TCP

LDAPSIANA

LDAP ผ่าน TLS สำหรับสอบถามไดเรกทอรีแบบเข้ารหัส

853TCP

DNS over TLSIANA

DNS ผ่าน TLS (DoT) สำหรับค้นหาชื่อโดเมนอย่างเป็นส่วนตัว

993TCP

IMAPSIANA

IMAP ผ่าน TLS วิธีที่ปลอดภัยให้แอปอ่านอีเมล

995TCP

POP3SIANA

POP3 ผ่าน TLS สำหรับดาวน์โหลดอีเมลอย่างปลอดภัย

1194UDP

OpenVPNIANA

พอร์ตเริ่มต้นของอุโมงค์ OpenVPN (ใช้ TCP ได้ด้วย)

1433TCP

Microsoft SQL ServerIANA

พอร์ตเริ่มต้นของ Microsoft SQL Server

1521TCP

Oracle Databaseธรรมเนียม

listener (TNS) ของ Oracle Database พอร์ต IANA ทางการของ Oracle สำหรับ TLS คือ 2483/2484

1883TCP

MQTTIANA

message broker MQTT สำหรับอุปกรณ์ IoT โดย 8883 เป็นเวอร์ชัน TLS

2049TCP/UDP

NFSIANA

Network File System สำหรับเมานต์ไดเรกทอรีระยะไกลบน Linux และ Unix

2375-2376TCP

Docker APIIANA

API ของ Docker daemon: 2375 ไม่เข้ารหัส 2376 ใช้ TLS การเปิด 2375 เท่ากับยกการควบคุมโฮสต์ทั้งหมดให้

3000TCP

Node.js / Next.js / Rails dev serverธรรมเนียม

ค่าเริ่มต้นที่พบบ่อยของ dev server ของ Node.js, Next.js, Express และ Rails

3306TCP

MySQL / MariaDBIANA

พอร์ตเริ่มต้นของ MySQL และ MariaDB

3389TCP/UDP

RDPIANA

Remote Desktop Protocol ของ Windows เป้าหมายยอดนิยมของการเดารหัสผ่าน ควรอยู่หลัง VPN

5000TCP

Flask dev serverธรรมเนียม

พอร์ตเริ่มต้นของ dev server ของ Flask และ AirPlay Receiver ของ macOS ก็ใช้ด้วย

5173TCP

Vite dev serverธรรมเนียม

พอร์ตเริ่มต้นของ dev server ของ Vite

5432TCP

PostgreSQLIANA

พอร์ตเริ่มต้นของ PostgreSQL

5672TCP

AMQP (RabbitMQ)IANA

โปรโตคอล AMQP ที่ RabbitMQ และ message broker อื่นใช้

5900TCP

VNCIANA

รีโมตเดสก์ท็อป VNC (หน้าจอ :0 ส่วนหน้าจอ :1 ใช้ 5901)

6379TCP

Redisธรรมเนียม

พอร์ตเริ่มต้นของ Redis และ Valkey ค่าเริ่มต้นไม่มีรหัสผ่าน ห้ามเปิดสาธารณะ

6443TCP

Kubernetes API serverธรรมเนียม

Kubernetes API server ที่ kubectl และส่วนประกอบของคลัสเตอร์ใช้

8000TCP

Django / Python http.serverธรรมเนียม

ค่าเริ่มต้นของ Django runserver และ python -m http.server

8080TCP

HTTP alternate / proxyIANA

พอร์ต HTTP ทางเลือกสำหรับพร็อกซี Tomcat และ app server ที่รันโดยไม่ใช้ root

8443TCP

HTTPS alternateธรรมเนียม

พอร์ต HTTPS ทางเลือกที่นิยมสำหรับหน้าผู้ดูแลและ app server

9092TCP

Apache Kafkaธรรมเนียม

broker ของ Apache Kafka สำหรับสตรีมเหตุการณ์

9200TCP

Elasticsearch / OpenSearchธรรมเนียม

REST API ของ Elasticsearch และ OpenSearch (9300 สำหรับการสื่อสารระหว่างโหนด)

11211TCP/UDP

MemcachedIANA

แคชในหน่วยความจำ Memcached ควรปิด UDP เพราะเซิร์ฟเวอร์ที่เปิดอยู่เคยถูกใช้ขยายการโจมตี DDoS

27017TCP

MongoDBธรรมเนียม

พอร์ตเริ่มต้นของ MongoDB

51820UDP

WireGuardธรรมเนียม

พอร์ตเริ่มต้นของอุโมงค์ VPN WireGuard

พอร์ตเครือข่ายคืออะไร?

ที่อยู่ IP ใช้ระบุเครื่อง ส่วนหมายเลขพอร์ต (0 ถึง 65535) ใช้ระบุบริการบนเครื่องนั้น เซิร์ฟเวอร์เครื่องเดียวจึงรันเว็บเซิร์ฟเวอร์ที่พอร์ต 443 และ SSH ที่พอร์ต 22 พร้อมกันได้ พอร์ต 0 ถึง 1023 เป็น "well-known" มักต้องใช้สิทธิ์ผู้ดูแลระบบ 1024 ถึง 49151 เป็นพอร์ตที่จดทะเบียน และตั้งแต่ 49152 ขึ้นไปเป็นพอร์ตไดนามิกสำหรับการเชื่อมต่อขาออก IANA ดูแลทะเบียนอย่างเป็นทางการ แต่เครื่องมือยอดนิยมหลายตัว เช่น dev server, Redis หรือ Kafka ใช้พอร์ตตามธรรมเนียม ความรู้นี้จำเป็นต่อการตั้งค่าไฟร์วอลล์ security group บนคลาวด์ การแมปพอร์ตของ Docker และการอ่านผลลัพธ์ของ netstat หรือ ss

ฟีเจอร์

  • • พอร์ตราว 50 รายการที่นักพัฒนาและผู้ดูแลระบบพบทุกวัน
  • • โปรโตคอล (TCP, UDP หรือทั้งสอง) และคำอธิบายแต่ละบริการอย่างเข้าใจง่าย
  • • ระบุว่าพอร์ตใด IANA กำหนดและพอร์ตใดเป็นเพียงธรรมเนียม
  • • ค้นหาทันทีด้วยหมายเลข บริการ หรือคีย์เวิร์ด พร้อมตัวกรองหมวดหมู่
  • • ครอบคลุมเว็บ SSH และ VPN อีเมล ฐานข้อมูล message broker และ dev server

ข้อมูลอ้างอิงแบบง่าย

ตารางอยู่ในหน้าและการค้นหาทำงานในเบราว์เซอร์ ไม่มีการสแกนใด ๆ นี่คือข้อมูลอ้างอิง ไม่ใช่เครื่องมือสแกนพอร์ต

อ้างอิงเท่านั้น ไม่สแกน

วิธีใช้ พอร์ตที่ใช้บ่อย

  1. 1

    พิมพ์หมายเลขพอร์ตเช่น 5432 ชื่อบริการเช่น "redis" หรือคำเช่น "vpn" ในช่องค้นหา

  2. 2

    ใช้ปุ่มหมวดหมู่เพื่อแสดง เช่น พอร์ตฐานข้อมูลทั้งหมด ก่อนเขียนกฎไฟร์วอลล์

  3. 3

    ดูคอลัมน์โปรโตคอล DNS, NTP, DHCP และ WireGuard ต้องใช้กฎ UDP ไม่ใช่แค่ TCP

  4. 4

    ดูป้ายกำกับ พอร์ต IANA คือการกำหนดอย่างเป็นทางการ ส่วนพอร์ตตามธรรมเนียมเป็นค่าเริ่มต้นยอดนิยมที่เปลี่ยนได้และมักควรเปลี่ยน

ตัวอย่างการใช้งานจริง

เปิดไฟร์วอลล์บนคลาวด์

สำหรับเว็บเซิร์ฟเวอร์ทั่วไป ให้เปิด 443 (และ 80 สำหรับเปลี่ยนเส้นทาง) จากทุกที่ เปิด 22 เฉพาะ IP สำนักงาน และปิดพอร์ตฐานข้อมูลอย่าง 3306 หรือ 5432 จากอินเทอร์เน็ต

การแมปพอร์ต Docker

docker run -p 8080:80 nginx จะเปิดพอร์ต 80 ของคอนเทนเนอร์ที่พอร์ต 8080 ของโฮสต์ ใช้รายการนี้เลือกพอร์ตโฮสต์ที่ไม่ชนกับบริการที่รันอยู่

อ่าน netstat หรือ ss

เมื่อ ss -tlnp แสดงว่ามีโปรเซสฟังที่ 6379 หรือ 27017 แปลว่ามี Redis หรือ MongoDB ทำงานอยู่ และควรตรวจว่าไม่ได้เปิดสู่สาธารณะ

ตั้งค่าโปรแกรมอีเมล

ส่งเมลผ่าน 587 พร้อม STARTTLS หรือ 465 พร้อม TLS โดยตรง รับเมลผ่าน 993 (IMAP over TLS) และ 995 (POP3 over TLS) พอร์ต 25 ใช้ส่งระหว่างเซิร์ฟเวอร์และมักถูกบล็อกสำหรับผู้ใช้บ้าน

คำถามที่พบบ่อย

พอร์ต TCP กับ UDP ต่างกันอย่างไร?+

เป็นพื้นที่หมายเลขแยกกัน TCP 53 กับ UDP 53 เป็นซ็อกเก็ตคนละตัว TCP เชื่อมต่อแบบมีสถานะและเชื่อถือได้ UDP เร็วกว่าเพราะไม่มีการจับมือ เหมาะกับ DNS, VoIP, เกม และ VPN

พอร์ตใดไม่ควรเปิดสู่อินเทอร์เน็ต?+

ฐานข้อมูล (3306, 5432, 6379, 27017, 9200), Docker API (2375), SMB (445), RDP (3389) และ Telnet (23) เป็นเป้าหมายที่พบบ่อย ควรเก็บไว้ในเครือข่ายส่วนตัวหรือหลัง VPN

เปลี่ยนพอร์ต SSH ช่วยให้ปลอดภัยขึ้นไหม?+

ช่วยลดสัญญาณรบกวนจากการสแกนอัตโนมัติ แต่ไม่ใช่การป้องกันจริง ควรใช้การยืนยันด้วยคีย์ ปิดการล็อกอินด้วยรหัสผ่าน และพิจารณาจำกัด IP หรือใช้ fail2ban

ทำไม dev server ใช้ 3000, 5173 หรือ 8000?+

เพราะสูงกว่า 1024 จึงไม่ต้องใช้สิทธิ์ผู้ดูแลระบบ และแต่ละเฟรมเวิร์กเลือกค่าเริ่มต้นของตัวเอง ใช้พอร์ตว่างใดก็ได้ เปลี่ยนเมื่อสองโปรเจกต์ชนกัน