开发者工具 · HTTP / 网络速查

常用端口大全

TCP/UDP 知名端口 + 含义 + 服务

本地处理 · 不上传 免费 · 无需登录 无次数限制 累计 55 次使用

常用端口大全

TCP/UDP 知名端口 + 服务名 · 点击复制

第一节

关于本工具

About

排查网络故障时,最耗时的不是抓包,是记不清 SSH 走 22、HTTPS 走 443、MySQL 走 3306。这个列表把 IANA 注册的 TCP/UDP 知名端口按服务名、端口号、传输协议和简要用途整理成可筛选表格。数据直接嵌入页面,不请求任何后端接口,离线可用——适合开发者在配置防火墙、调试服务端口、或写 Docker Compose 映射时快速查对。

使用场景

防火墙策略配置

网络管理员在配置公司出口防火墙时,需要在安全策略中放行特定业务流量。面对一个来自业务部门报过来的端口号 8080,不确定这个端口是否被已知的木马或非标准服务占用,直接放行存在安全隐患。通过本工具查询 8080 的官方注册信息,确认它属于 HTTP 替代端口,并非高危服务,同时还能查到该端口常见的代理软件用途,辅助判断是否需要对流量做更深层的内容过滤。

服务器端口扫描分析

安全运维人员收到告警,一台内网服务器的 445 端口对外暴露。手头没有现成的端口服务映射表,无法快速判断这是 SMB 服务还是其他程序占用了端口号。打开本工具输入 445,立即确认这是微软 SMB 服务的标准端口,结合近期勒索病毒利用 SMB 漏洞的通报,可以迅速决定将该端口在边界防火墙上封禁,并检查服务器是否已安装对应补丁。

开发联调端口冲突排查

后端开发在本地启动微服务时,控制台报错「端口被占用」。任务栏里跑着十几个进程,用 netstat 看到 3000 端口被一个 PID 为 1234 的进程占着,但不知道这个进程是什么服务。通过本工具查 3000 端口,显示它是 Node.js 开发服务器的常用端口,立刻意识到是另一个前端项目没关掉,直接 kill 掉对应进程即可恢复联调环境,不用逐个关闭应用去试。

内网应用访问故障排查

桌面运维接到报修,用户打开 OA 系统提示「无法连接到服务器」。检查发现用户电脑能 ping 通服务器 IP,但 telnet 服务器 1433 端口不通。通过本工具确认 1433 是 SQL Server 的默认端口,而非 HTTP 服务端口,说明问题不在 Web 服务器本身,而是数据库服务未启动或防火墙拦截了数据库端口。运维直接联系 DBA 重启 SQL Server 服务解决问题,避免了在错误的方向上排查半天。

网络设备日志审计

安全审计员在分析核心交换机的日志时,发现凌晨 3 点有一条来自外网 IP 对 23 端口的连接记录。日志只记录了端口号,没有自动解析服务名。利用本工具查 23 端口,确认这是 Telnet 服务的端口,而公司内部明文远程管理协议已被明令禁止。这条日志揭示了一个违规的远程访问尝试,审计员据此启动安全事件调查流程,核查是否有设备仍在开启 Telnet 服务。

第二节

使用指南

Getting Started

使用步骤

  1. 1在左侧协议下拉框选择「TCP」或「UDP」,端口列表自动过滤为对应协议的知名端口
  2. 2在搜索框输入端口号(如 443)或服务名(如 HTTPS),列表实时高亮匹配项
  3. 3点击任意端口行,右侧详情区展开该端口的服务名称、协议类型及标准用途说明
  4. 4点击端口号旁的复制图标,将端口号 + 协议格式(如 443/TCP)复制到剪贴板
  5. 5展开底部「IANA 注册表」链接,可查看该端口的完整官方分配记录

输入输出示例

输入输出说明
80TCP 80 → HTTP(超文本传输协议),用于 Web 服务常规:最常用的 Web 端口,验证工具是否能正确识别知名服务
443TCP 443 → HTTPS(HTTP over TLS),加密 Web 流量常规:另一个高频端口,与 80 形成对比,验证工具区分 HTTP/HTTPS
0TCP/UDP 0 → 保留端口,不用于实际服务边界:端口 0 在 IANA 中保留,验证工具是否特殊处理(不返回空或错误)
65535TCP/UDP 65535 → 动态/私有端口范围上限,无固定服务边界:端口号最大值,验证工具是否接受 16 位范围上限(0-65535)
22TCP 22 → SSH(Secure Shell),远程安全登录常规:系统管理员常用端口,验证工具是否同时显示协议(TCP)和服务名
123UDP 123 → NTP(Network Time Protocol),网络时间同步易错:NTP 使用 UDP 而非 TCP,验证工具是否区分传输层协议
8080TCP 8080 → HTTP 备用端口(常见代理/开发服务器)边界:非 IANA 注册但实际常用的端口,验证工具是否包含非标准但常见的服务
9999TCP/UDP 9999 → 无 IANA 注册服务,属于动态/私有端口易错:用户可能误以为所有端口都有服务,验证工具对未注册端口的处理(返回空服务而非错误)

常见错误对照

1.混淆 TCP 与 UDP 的端口号

✗ 错误在防火墙规则中直接封禁 53 端口,以为同时阻断 DNS 查询
✓ 修复明确区分:TCP 53 用于区域传输,UDP 53 用于普通 DNS 查询

IANA 端口分配中,同一端口号在不同传输层协议下可能对应不同服务。DNS 主要使用 UDP 53,仅区域传输等场景用 TCP 53,封禁时需指定协议。

2.把注册端口当知名端口用

✗ 错误认为 3306 端口是 MySQL 的固定标准端口,所有数据库都该用这个
✓ 修复3306 是 IANA 注册端口(1024-49151),MySQL 默认使用,但可自定义

知名端口(0-1023)由 IANA 严格分配,注册端口是厂商申请但非强制。MySQL 3306 是默认约定,非 RFC 强制标准,生产环境常改端口防扫描。

3.忽略端口范围超界

✗ 错误在配置文件中写端口号 65536 或 0
✓ 修复有效端口范围:1-65535(0 保留,65535 为最大)

TCP/UDP 端口字段为 16 位无符号整数,合法值 1-65535。0 系统保留、不可用;65536 超出 2^16 范围,操作系统直接拒绝绑定。

4.误把服务名当端口号

✗ 错误在 iptables 规则里写 --dport http 而不是 80
✓ 修复iptables -A INPUT -p tcp --dport 80 -j ACCEPT

部分工具(如 iptables、nginx)支持 /etc/services 中的服务名映射,但依赖本地配置。跨平台或容器环境可能无此映射,直接写数字端口更可靠。

5.把临时端口当固定服务端口

✗ 错误抓包看到客户端用 49152 端口,以为是某服务在监听
✓ 修复49152 是临时端口,由系统自动分配,不表示有服务在监听

IANA 将 49152-65535 划为动态/私有端口,供客户端发起连接时临时使用。看到该范围端口是正常通信行为,不代表该端口有服务进程。

6.混淆端口号与协议标识

✗ 错误认为 443 端口只用于 HTTPS,其他协议不能使用
✓ 修复443 端口通常用于 HTTPS,但也可承载其他 TLS 加密协议

端口号只标识通信端点,不强制绑定协议。443 端口可运行自定义 TLS 服务,HTTP/2 也可运行于其他端口。端口号与服务协议是两回事。

7.忽略端口冲突导致服务启动失败

✗ 错误同时启动 Apache 和 Nginx 都监听 80 端口,以为能自动切换
✓ 修复同一端口同一协议只能被一个进程监听,需修改其一配置

操作系统不允许两个进程绑定同一个 (IP, 协议, 端口) 三元组。启动第二个服务会报 Address already in use,需手动调整端口或停止冲突进程。

8.把端口扫描结果当绝对安全依据

✗ 错误nmap 扫描显示 22 端口关闭,就认为 SSH 服务绝对安全
✓ 修复端口关闭只表示无监听服务,不排除防火墙规则或临时服务

端口扫描结果受防火墙、网络路径、服务状态影响。关闭端口可能只是被防火墙过滤,或服务未启动。安全评估需结合服务配置和日志综合分析。

第三节

工作原理

How It Works

核心公式

端口号 = 16位二进制数,范围 0–65535,知名端口 0–1023 由 IANA 分配

变量说明

  • 端口号0–65535 整数,标识网络服务
  • 知名端口0–1023,IANA 固定分配

示例

HTTP 服务使用 TCP 端口 80:浏览器向 192.168.1.1:80 发送请求,服务器监听该端口返回网页数据。端口 80 属于知名端口范围,IANA 指定用于 HTTP 协议。

用户输入端口号 / 协议本地端口表内置知名端口库(TCP/UDP 映射)匹配结果服务名 + 含义展示模糊搜索前缀 / 通配匹配无匹配时提示“未收录此端口”
用户输入 本地处理 输出结果 展示
第五节

常见问题

Q & A
这个端口大全里列的都是公认的吗?会不会漏掉我自己用的软件端口?

本表收录的是 IANA 官方分配的知名端口(0-1023)以及互联网上广泛使用的注册端口(1024-49151),覆盖 HTTP、SSH、MySQL、RDP 等常见服务。但一些企业自用软件或老旧系统会占用非标端口(如 8080 被多个应用共用),这类不在此列。如果你发现你用的某个端口不在表里,可以查一下软件文档确认它是否用了 IANA 未注册的私有端口。

我查到的端口号既显示 TCP 又显示 UDP,到底该用哪个?

很多知名服务同时注册了 TCP 和 UDP,但实际使用场景不同。例如 DNS(53)用 UDP 做查询,TCP 做区域传输;HTTP(80)绝大多数走 TCP,但部分实验性实现会用 UDP。看端口表时,先确认你服务的默认传输层协议——大多数 Web、数据库、邮件服务走 TCP,流媒体、游戏、VoIP 更多走 UDP。如果不确定,查服务官方文档的端口说明。

为什么 3389 端口在表里标记为 RDP,但我扫出来是其他服务?

3389 是 Windows 远程桌面的默认端口,但管理员可以改注册表换成其他端口,或者该端口被其他应用占用。本表列出的是 IANA 分配的默认用途,实际环境中端口号仅代表传输层标识,不保证背后运行的服务就是表里写的。如果你扫到 3389 但连不上 RDP,可能是服务被改了端口,或者防火墙拦截了。

这个端口大全能帮我查自己电脑上哪些端口在监听吗?

不能。本工具是纯静态的端口号与服务对应表,不扫描本地网络或系统进程。要查本机监听端口,Windows 用 `netstat -ano` 或 `resource monitor`,Linux/Mac 用 `lsof -i` 或 `ss -tlnp`。查出端口号后再回到本表查对应服务。

为什么 443 和 8443 都标了 HTTPS,有什么区别?

443 是 HTTPS 的标准端口,浏览器默认走它。8443 是 Tomcat、WebLogic 等应用服务器常用的 HTTPS 替代端口,常用于开发、测试或内网管理后台,避免与标准 443 冲突。两者协议相同(TLS/SSL),只是端口号不同。如果你部署服务时只能用 8443,访问时需在 URL 里显式写端口,如 `https://example.com:8443`。

22 端口是 SSH,但我连接时提示连接被拒绝,可能是什么原因?

连接被拒绝通常不是端口表问题,而是目标服务器上 SSH 服务没运行、防火墙屏蔽了 22 端口、或者 SSH 被改到了其他端口。先用 `telnet <IP> 22` 或 `nc -vz <IP> 22` 测试端口是否开放。如果超时而非拒绝,一般是防火墙拦截;如果立即拒绝,说明端口上没服务或服务配置错误。

这个表里没有 8080,但很多教程都说 8080 是常用端口,为什么?

8080 是 HTTP 的常用替代端口,常用于开发、测试或代理(如 Tomcat、Jenkins、Nginx 反向代理),但它不是 IANA 注册的知名端口(0-1023 之外)。本表主要覆盖 0-1023 的知名端口和部分高频注册端口,8080 属于“事实标准”但未注册,所以未列入。实际使用中 8080 非常常见,你可以手动记一下。

隐私保证所有计算与处理均在你的浏览器本地完成,输入数据不会上传服务器,也不会保存或共享。

选择 打开 +新窗口 esc关闭