| 20-21 | TCP | FTPIANA โปรโตคอลรับส่งไฟล์: 21 สำหรับคำสั่ง 20 สำหรับข้อมูลในโหมด active ไม่เข้ารหัส ควรใช้ SFTP หรือ FTPS | โปรโตคอลรับส่งไฟล์: 21 สำหรับคำสั่ง 20 สำหรับข้อมูลในโหมด active ไม่เข้ารหัส ควรใช้ SFTP หรือ FTPS |
| 22 | TCP | SSH / SFTP / SCPIANA Secure Shell สำหรับล็อกอินระยะไกลแบบเข้ารหัส รวมถึงการส่งไฟล์ SFTP/SCP และ Git ผ่าน SSH | Secure Shell สำหรับล็อกอินระยะไกลแบบเข้ารหัส รวมถึงการส่งไฟล์ SFTP/SCP และ Git ผ่าน SSH |
| 23 | TCP | TelnetIANA เทอร์มินัลระยะไกลรุ่นเก่าที่ไม่เข้ารหัส ยังพบในอุปกรณ์เครือข่าย ห้ามเปิดสู่อินเทอร์เน็ต | เทอร์มินัลระยะไกลรุ่นเก่าที่ไม่เข้ารหัส ยังพบในอุปกรณ์เครือข่าย ห้ามเปิดสู่อินเทอร์เน็ต |
| 25 | TCP | SMTPIANA ส่งอีเมลระหว่างเซิร์ฟเวอร์ มักถูกบล็อกสำหรับอินเทอร์เน็ตบ้านเพื่อกันสแปม | ส่งอีเมลระหว่างเซิร์ฟเวอร์ มักถูกบล็อกสำหรับอินเทอร์เน็ตบ้านเพื่อกันสแปม |
| 53 | TCP/UDP | DNSIANA การค้นหา DNS ใช้ UDP สำหรับคำถามทั่วไป และ TCP สำหรับคำตอบขนาดใหญ่และการโอนโซน | การค้นหา DNS ใช้ UDP สำหรับคำถามทั่วไป และ TCP สำหรับคำตอบขนาดใหญ่และการโอนโซน |
| 67-68 | UDP | DHCPIANA แจกที่อยู่ IP อัตโนมัติ เซิร์ฟเวอร์ใช้ 67 ไคลเอนต์ใช้ 68 | แจกที่อยู่ IP อัตโนมัติ เซิร์ฟเวอร์ใช้ 67 ไคลเอนต์ใช้ 68 |
| 69 | UDP | TFTPIANA โปรโตคอลส่งไฟล์อย่างง่าย ใช้บูตผ่านเครือข่าย (PXE) และอัปเดตเฟิร์มแวร์อุปกรณ์ ไม่มีการยืนยันตัวตน | โปรโตคอลส่งไฟล์อย่างง่าย ใช้บูตผ่านเครือข่าย (PXE) และอัปเดตเฟิร์มแวร์อุปกรณ์ ไม่มีการยืนยันตัวตน |
| 80 | TCP | HTTPIANA ทราฟฟิกเว็บแบบไม่เข้ารหัส ปัจจุบันใช้เปลี่ยนเส้นทางไป HTTPS เป็นหลัก | ทราฟฟิกเว็บแบบไม่เข้ารหัส ปัจจุบันใช้เปลี่ยนเส้นทางไป HTTPS เป็นหลัก |
| 110 | TCP | POP3IANA ดาวน์โหลดอีเมลจากกล่องจดหมายและมักลบออกจากเซิร์ฟเวอร์ ไม่เข้ารหัส | ดาวน์โหลดอีเมลจากกล่องจดหมายและมักลบออกจากเซิร์ฟเวอร์ ไม่เข้ารหัส |
| 123 | UDP | NTPIANA Network Time Protocol ช่วยให้นาฬิกาของเซิร์ฟเวอร์และอุปกรณ์ตรงกัน | Network Time Protocol ช่วยให้นาฬิกาของเซิร์ฟเวอร์และอุปกรณ์ตรงกัน |
| 143 | TCP | IMAPIANA อ่านอีเมลโดยยังเก็บไว้บนเซิร์ฟเวอร์และซิงก์ทุกอุปกรณ์ ไม่เข้ารหัส ควรใช้ 993 | อ่านอีเมลโดยยังเก็บไว้บนเซิร์ฟเวอร์และซิงก์ทุกอุปกรณ์ ไม่เข้ารหัส ควรใช้ 993 |
| 161-162 | UDP | SNMPIANA SNMP ใช้ 161 สำหรับการสอบถาม และ 162 รับ trap จากเราเตอร์และสวิตช์ | SNMP ใช้ 161 สำหรับการสอบถาม และ 162 รับ trap จากเราเตอร์และสวิตช์ |
| 389 | TCP/UDP | LDAPIANA บริการไดเรกทอรีอย่าง Active Directory และ OpenLDAP สำหรับผู้ใช้ กลุ่ม และการล็อกอิน | บริการไดเรกทอรีอย่าง Active Directory และ OpenLDAP สำหรับผู้ใช้ กลุ่ม และการล็อกอิน |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA ทราฟฟิกเว็บที่เข้ารหัสด้วย TLS ส่วน UDP 443 ใช้กับ HTTP/3 (QUIC) | ทราฟฟิกเว็บที่เข้ารหัสด้วย TLS ส่วน UDP 443 ใช้กับ HTTP/3 (QUIC) |
| 445 | TCP | SMBIANA การแชร์ไฟล์และเครื่องพิมพ์ของ Windows (SMB/CIFS) เป็นเป้าหมายของแรนซัมแวร์บ่อย ควรใช้ภายในเท่านั้น | การแชร์ไฟล์และเครื่องพิมพ์ของ Windows (SMB/CIFS) เป็นเป้าหมายของแรนซัมแวร์บ่อย ควรใช้ภายในเท่านั้น |
| 465 | TCP | SMTPSIANA ส่งอีเมล SMTP ด้วย TLS โดยตรง ใช้โดยโปรแกรมอีเมลเพื่อส่งอย่างปลอดภัย | ส่งอีเมล SMTP ด้วย TLS โดยตรง ใช้โดยโปรแกรมอีเมลเพื่อส่งอย่างปลอดภัย |
| 514 | UDP | SyslogIANA ส่งล็อกของระบบไปยังเซิร์ฟเวอร์เก็บล็อกส่วนกลาง | ส่งล็อกของระบบไปยังเซิร์ฟเวอร์เก็บล็อกส่วนกลาง |
| 587 | TCP | SMTP SubmissionIANA โปรแกรมอีเมลส่งเมลไปยังผู้ให้บริการ มักใช้ STARTTLS และการล็อกอิน | โปรแกรมอีเมลส่งเมลไปยังผู้ให้บริการ มักใช้ STARTTLS และการล็อกอิน |
| 636 | TCP | LDAPSIANA LDAP ผ่าน TLS สำหรับสอบถามไดเรกทอรีแบบเข้ารหัส | LDAP ผ่าน TLS สำหรับสอบถามไดเรกทอรีแบบเข้ารหัส |
| 853 | TCP | DNS over TLSIANA DNS ผ่าน TLS (DoT) สำหรับค้นหาชื่อโดเมนอย่างเป็นส่วนตัว | DNS ผ่าน TLS (DoT) สำหรับค้นหาชื่อโดเมนอย่างเป็นส่วนตัว |
| 993 | TCP | IMAPSIANA IMAP ผ่าน TLS วิธีที่ปลอดภัยให้แอปอ่านอีเมล | IMAP ผ่าน TLS วิธีที่ปลอดภัยให้แอปอ่านอีเมล |
| 995 | TCP | POP3SIANA POP3 ผ่าน TLS สำหรับดาวน์โหลดอีเมลอย่างปลอดภัย | POP3 ผ่าน TLS สำหรับดาวน์โหลดอีเมลอย่างปลอดภัย |
| 1194 | UDP | OpenVPNIANA พอร์ตเริ่มต้นของอุโมงค์ OpenVPN (ใช้ TCP ได้ด้วย) | พอร์ตเริ่มต้นของอุโมงค์ OpenVPN (ใช้ TCP ได้ด้วย) |
| 1433 | TCP | Microsoft SQL ServerIANA พอร์ตเริ่มต้นของ Microsoft SQL Server | พอร์ตเริ่มต้นของ Microsoft SQL Server |
| 1521 | TCP | Oracle Databaseธรรมเนียม listener (TNS) ของ Oracle Database พอร์ต IANA ทางการของ Oracle สำหรับ TLS คือ 2483/2484 | listener (TNS) ของ Oracle Database พอร์ต IANA ทางการของ Oracle สำหรับ TLS คือ 2483/2484 |
| 1883 | TCP | MQTTIANA message broker MQTT สำหรับอุปกรณ์ IoT โดย 8883 เป็นเวอร์ชัน TLS | message broker MQTT สำหรับอุปกรณ์ IoT โดย 8883 เป็นเวอร์ชัน TLS |
| 2049 | TCP/UDP | NFSIANA Network File System สำหรับเมานต์ไดเรกทอรีระยะไกลบน Linux และ Unix | Network File System สำหรับเมานต์ไดเรกทอรีระยะไกลบน Linux และ Unix |
| 2375-2376 | TCP | Docker APIIANA API ของ Docker daemon: 2375 ไม่เข้ารหัส 2376 ใช้ TLS การเปิด 2375 เท่ากับยกการควบคุมโฮสต์ทั้งหมดให้ | API ของ Docker daemon: 2375 ไม่เข้ารหัส 2376 ใช้ TLS การเปิด 2375 เท่ากับยกการควบคุมโฮสต์ทั้งหมดให้ |
| 3000 | TCP | Node.js / Next.js / Rails dev serverธรรมเนียม ค่าเริ่มต้นที่พบบ่อยของ dev server ของ Node.js, Next.js, Express และ Rails | ค่าเริ่มต้นที่พบบ่อยของ dev server ของ Node.js, Next.js, Express และ Rails |
| 3306 | TCP | MySQL / MariaDBIANA พอร์ตเริ่มต้นของ MySQL และ MariaDB | พอร์ตเริ่มต้นของ MySQL และ MariaDB |
| 3389 | TCP/UDP | RDPIANA Remote Desktop Protocol ของ Windows เป้าหมายยอดนิยมของการเดารหัสผ่าน ควรอยู่หลัง VPN | Remote Desktop Protocol ของ Windows เป้าหมายยอดนิยมของการเดารหัสผ่าน ควรอยู่หลัง VPN |
| 5000 | TCP | Flask dev serverธรรมเนียม พอร์ตเริ่มต้นของ dev server ของ Flask และ AirPlay Receiver ของ macOS ก็ใช้ด้วย | พอร์ตเริ่มต้นของ dev server ของ Flask และ AirPlay Receiver ของ macOS ก็ใช้ด้วย |
| 5173 | TCP | Vite dev serverธรรมเนียม พอร์ตเริ่มต้นของ dev server ของ Vite | พอร์ตเริ่มต้นของ dev server ของ Vite |
| 5432 | TCP | PostgreSQLIANA พอร์ตเริ่มต้นของ PostgreSQL | พอร์ตเริ่มต้นของ PostgreSQL |
| 5672 | TCP | AMQP (RabbitMQ)IANA โปรโตคอล AMQP ที่ RabbitMQ และ message broker อื่นใช้ | โปรโตคอล AMQP ที่ RabbitMQ และ message broker อื่นใช้ |
| 5900 | TCP | VNCIANA รีโมตเดสก์ท็อป VNC (หน้าจอ :0 ส่วนหน้าจอ :1 ใช้ 5901) | รีโมตเดสก์ท็อป VNC (หน้าจอ :0 ส่วนหน้าจอ :1 ใช้ 5901) |
| 6379 | TCP | Redisธรรมเนียม พอร์ตเริ่มต้นของ Redis และ Valkey ค่าเริ่มต้นไม่มีรหัสผ่าน ห้ามเปิดสาธารณะ | พอร์ตเริ่มต้นของ Redis และ Valkey ค่าเริ่มต้นไม่มีรหัสผ่าน ห้ามเปิดสาธารณะ |
| 6443 | TCP | Kubernetes API serverธรรมเนียม Kubernetes API server ที่ kubectl และส่วนประกอบของคลัสเตอร์ใช้ | Kubernetes API server ที่ kubectl และส่วนประกอบของคลัสเตอร์ใช้ |
| 8000 | TCP | Django / Python http.serverธรรมเนียม ค่าเริ่มต้นของ Django runserver และ python -m http.server | ค่าเริ่มต้นของ Django runserver และ python -m http.server |
| 8080 | TCP | HTTP alternate / proxyIANA พอร์ต HTTP ทางเลือกสำหรับพร็อกซี Tomcat และ app server ที่รันโดยไม่ใช้ root | พอร์ต HTTP ทางเลือกสำหรับพร็อกซี Tomcat และ app server ที่รันโดยไม่ใช้ root |
| 8443 | TCP | HTTPS alternateธรรมเนียม พอร์ต HTTPS ทางเลือกที่นิยมสำหรับหน้าผู้ดูแลและ app server | พอร์ต HTTPS ทางเลือกที่นิยมสำหรับหน้าผู้ดูแลและ app server |
| 9092 | TCP | Apache Kafkaธรรมเนียม broker ของ Apache Kafka สำหรับสตรีมเหตุการณ์ | broker ของ Apache Kafka สำหรับสตรีมเหตุการณ์ |
| 9200 | TCP | Elasticsearch / OpenSearchธรรมเนียม REST API ของ Elasticsearch และ OpenSearch (9300 สำหรับการสื่อสารระหว่างโหนด) | REST API ของ Elasticsearch และ OpenSearch (9300 สำหรับการสื่อสารระหว่างโหนด) |
| 11211 | TCP/UDP | MemcachedIANA แคชในหน่วยความจำ Memcached ควรปิด UDP เพราะเซิร์ฟเวอร์ที่เปิดอยู่เคยถูกใช้ขยายการโจมตี DDoS | แคชในหน่วยความจำ Memcached ควรปิด UDP เพราะเซิร์ฟเวอร์ที่เปิดอยู่เคยถูกใช้ขยายการโจมตี DDoS |
| 27017 | TCP | MongoDBธรรมเนียม พอร์ตเริ่มต้นของ MongoDB | พอร์ตเริ่มต้นของ MongoDB |
| 51820 | UDP | WireGuardธรรมเนียม พอร์ตเริ่มต้นของอุโมงค์ VPN WireGuard | พอร์ตเริ่มต้นของอุโมงค์ VPN WireGuard |