| 20-21 | TCP | FTPIANA 文件传输协议:21 用于命令,20 用于主动模式下的数据。不加密,建议改用 SFTP 或 FTPS。 | 文件传输协议:21 用于命令,20 用于主动模式下的数据。不加密,建议改用 SFTP 或 FTPS。 |
| 22 | TCP | SSH / SFTP / SCPIANA Secure Shell,用于加密远程登录,也用于 SFTP/SCP 文件传输和通过 SSH 使用 Git。 | Secure Shell,用于加密远程登录,也用于 SFTP/SCP 文件传输和通过 SSH 使用 Git。 |
| 23 | TCP | TelnetIANA 老式的不加密远程终端。网络设备上仍能见到,绝不要暴露到互联网。 | 老式的不加密远程终端。网络设备上仍能见到,绝不要暴露到互联网。 |
| 25 | TCP | SMTPIANA 服务器之间投递邮件。为防垃圾邮件,家庭宽带通常会封锁此端口。 | 服务器之间投递邮件。为防垃圾邮件,家庭宽带通常会封锁此端口。 |
| 53 | TCP/UDP | DNSIANA DNS 查询。普通查询用 UDP,大响应和区域传送用 TCP。 | DNS 查询。普通查询用 UDP,大响应和区域传送用 TCP。 |
| 67-68 | UDP | DHCPIANA 自动分配 IP 地址:服务端 67,客户端 68。 | 自动分配 IP 地址:服务端 67,客户端 68。 |
| 69 | UDP | TFTPIANA 简单文件传输协议,用于网络启动(PXE)和设备固件,没有认证。 | 简单文件传输协议,用于网络启动(PXE)和设备固件,没有认证。 |
| 80 | TCP | HTTPIANA 不加密的网页流量。如今主要用于跳转到 HTTPS。 | 不加密的网页流量。如今主要用于跳转到 HTTPS。 |
| 110 | TCP | POP3IANA 从邮箱下载邮件,通常会从服务器删除。不加密。 | 从邮箱下载邮件,通常会从服务器删除。不加密。 |
| 123 | UDP | NTPIANA Network Time Protocol,让服务器和设备的时钟保持同步。 | Network Time Protocol,让服务器和设备的时钟保持同步。 |
| 143 | TCP | IMAPIANA 在服务器上保留邮件并在多设备间同步阅读。不加密,建议用 993。 | 在服务器上保留邮件并在多设备间同步阅读。不加密,建议用 993。 |
| 161-162 | UDP | SNMPIANA SNMP:161 用于查询,162 接收路由器和交换机的 trap 告警。 | SNMP:161 用于查询,162 接收路由器和交换机的 trap 告警。 |
| 389 | TCP/UDP | LDAPIANA Active Directory、OpenLDAP 等目录服务,管理用户、组和登录。 | Active Directory、OpenLDAP 等目录服务,管理用户、组和登录。 |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA 经 TLS 加密的网页流量。UDP 443 用于 HTTP/3(QUIC)。 | 经 TLS 加密的网页流量。UDP 443 用于 HTTP/3(QUIC)。 |
| 445 | TCP | SMBIANA Windows 文件和打印机共享(SMB/CIFS),勒索软件的常见目标,只在内网使用。 | Windows 文件和打印机共享(SMB/CIFS),勒索软件的常见目标,只在内网使用。 |
| 465 | TCP | SMTPSIANA 使用隐式 TLS 的 SMTP 提交端口,邮件客户端用它安全地发信。 | 使用隐式 TLS 的 SMTP 提交端口,邮件客户端用它安全地发信。 |
| 514 | UDP | SyslogIANA 把系统日志发送到集中日志服务器。 | 把系统日志发送到集中日志服务器。 |
| 587 | TCP | SMTP SubmissionIANA 邮件客户端向服务商提交邮件,通常配合 STARTTLS 和登录认证。 | 邮件客户端向服务商提交邮件,通常配合 STARTTLS 和登录认证。 |
| 636 | TCP | LDAPSIANA 基于 TLS 的 LDAP,加密目录查询。 | 基于 TLS 的 LDAP,加密目录查询。 |
| 853 | TCP | DNS over TLSIANA DNS over TLS(DoT),保护域名解析隐私。 | DNS over TLS(DoT),保护域名解析隐私。 |
| 993 | TCP | IMAPSIANA IMAP over TLS:邮件应用安全读取邮件的方式。 | IMAP over TLS:邮件应用安全读取邮件的方式。 |
| 995 | TCP | POP3SIANA POP3 over TLS,安全下载邮件。 | POP3 over TLS,安全下载邮件。 |
| 1194 | UDP | OpenVPNIANA OpenVPN 隧道的默认端口(也可以用 TCP)。 | OpenVPN 隧道的默认端口(也可以用 TCP)。 |
| 1433 | TCP | Microsoft SQL ServerIANA Microsoft SQL Server 的默认端口。 | Microsoft SQL Server 的默认端口。 |
| 1521 | TCP | Oracle Database惯例 Oracle 数据库监听器(TNS)。Oracle 在 IANA 登记的 TLS 端口是 2483/2484。 | Oracle 数据库监听器(TNS)。Oracle 在 IANA 登记的 TLS 端口是 2483/2484。 |
| 1883 | TCP | MQTTIANA 面向物联网设备的 MQTT 消息代理;8883 是 TLS 版本。 | 面向物联网设备的 MQTT 消息代理;8883 是 TLS 版本。 |
| 2049 | TCP/UDP | NFSIANA Network File System,在 Linux 和 Unix 上挂载远程目录。 | Network File System,在 Linux 和 Unix 上挂载远程目录。 |
| 2375-2376 | TCP | Docker APIIANA Docker 守护进程 API:2375 不加密,2376 使用 TLS。暴露 2375 等于交出整台主机的控制权。 | Docker 守护进程 API:2375 不加密,2376 使用 TLS。暴露 2375 等于交出整台主机的控制权。 |
| 3000 | TCP | Node.js / Next.js / Rails dev server惯例 Node.js、Next.js、Express 和 Rails 开发服务器的常见默认端口。 | Node.js、Next.js、Express 和 Rails 开发服务器的常见默认端口。 |
| 3306 | TCP | MySQL / MariaDBIANA MySQL 和 MariaDB 的默认端口。 | MySQL 和 MariaDB 的默认端口。 |
| 3389 | TCP/UDP | RDPIANA Windows 远程桌面协议,暴力破解的热门目标,应放在 VPN 之后。 | Windows 远程桌面协议,暴力破解的热门目标,应放在 VPN 之后。 |
| 5000 | TCP | Flask dev server惯例 Flask 开发服务器的默认端口;macOS 的 AirPlay 接收器也占用它。 | Flask 开发服务器的默认端口;macOS 的 AirPlay 接收器也占用它。 |
| 5173 | TCP | Vite dev server惯例 Vite 开发服务器的默认端口。 | Vite 开发服务器的默认端口。 |
| 5432 | TCP | PostgreSQLIANA PostgreSQL 的默认端口。 | PostgreSQL 的默认端口。 |
| 5672 | TCP | AMQP (RabbitMQ)IANA RabbitMQ 等消息代理使用的 AMQP 协议。 | RabbitMQ 等消息代理使用的 AMQP 协议。 |
| 5900 | TCP | VNCIANA VNC 远程桌面(显示 :0;显示 :1 使用 5901)。 | VNC 远程桌面(显示 :0;显示 :1 使用 5901)。 |
| 6379 | TCP | Redis惯例 Redis 和 Valkey 的默认端口。默认没有密码,切勿公开暴露。 | Redis 和 Valkey 的默认端口。默认没有密码,切勿公开暴露。 |
| 6443 | TCP | Kubernetes API server惯例 Kubernetes API Server,供 kubectl 和集群组件使用。 | Kubernetes API Server,供 kubectl 和集群组件使用。 |
| 8000 | TCP | Django / Python http.server惯例 Django runserver 和 python -m http.server 的默认端口。 | Django runserver 和 python -m http.server 的默认端口。 |
| 8080 | TCP | HTTP alternate / proxyIANA 代理、Tomcat 以及无需 root 运行的应用服务器常用的备用 HTTP 端口。 | 代理、Tomcat 以及无需 root 运行的应用服务器常用的备用 HTTP 端口。 |
| 8443 | TCP | HTTPS alternate惯例 管理后台和应用服务器常用的备用 HTTPS 端口。 | 管理后台和应用服务器常用的备用 HTTPS 端口。 |
| 9092 | TCP | Apache Kafka惯例 用于事件流的 Apache Kafka broker。 | 用于事件流的 Apache Kafka broker。 |
| 9200 | TCP | Elasticsearch / OpenSearch惯例 Elasticsearch 和 OpenSearch 的 REST API(节点间通信用 9300)。 | Elasticsearch 和 OpenSearch 的 REST API(节点间通信用 9300)。 |
| 11211 | TCP/UDP | MemcachedIANA Memcached 内存缓存。请关闭 UDP,开放的服务器曾被用于 DDoS 放大攻击。 | Memcached 内存缓存。请关闭 UDP,开放的服务器曾被用于 DDoS 放大攻击。 |
| 27017 | TCP | MongoDB惯例 MongoDB 的默认端口。 | MongoDB 的默认端口。 |
| 51820 | UDP | WireGuard惯例 WireGuard VPN 隧道的默认端口。 | WireGuard VPN 隧道的默认端口。 |