常用端口大全
TCP/UDP 知名端口 + 服务名 · 点击复制
开发者工具 · HTTP / 网络速查
TCP/UDP 知名端口 + 含义 + 服务
TCP/UDP 知名端口 + 服务名 · 点击复制
排查网络故障时,最耗时的不是抓包,是记不清 SSH 走 22、HTTPS 走 443、MySQL 走 3306。这个列表把 IANA 注册的 TCP/UDP 知名端口按服务名、端口号、传输协议和简要用途整理成可筛选表格。数据直接嵌入页面,不请求任何后端接口,离线可用——适合开发者在配置防火墙、调试服务端口、或写 Docker Compose 映射时快速查对。
网络管理员在配置公司出口防火墙时,需要在安全策略中放行特定业务流量。面对一个来自业务部门报过来的端口号 8080,不确定这个端口是否被已知的木马或非标准服务占用,直接放行存在安全隐患。通过本工具查询 8080 的官方注册信息,确认它属于 HTTP 替代端口,并非高危服务,同时还能查到该端口常见的代理软件用途,辅助判断是否需要对流量做更深层的内容过滤。
安全运维人员收到告警,一台内网服务器的 445 端口对外暴露。手头没有现成的端口服务映射表,无法快速判断这是 SMB 服务还是其他程序占用了端口号。打开本工具输入 445,立即确认这是微软 SMB 服务的标准端口,结合近期勒索病毒利用 SMB 漏洞的通报,可以迅速决定将该端口在边界防火墙上封禁,并检查服务器是否已安装对应补丁。
后端开发在本地启动微服务时,控制台报错「端口被占用」。任务栏里跑着十几个进程,用 netstat 看到 3000 端口被一个 PID 为 1234 的进程占着,但不知道这个进程是什么服务。通过本工具查 3000 端口,显示它是 Node.js 开发服务器的常用端口,立刻意识到是另一个前端项目没关掉,直接 kill 掉对应进程即可恢复联调环境,不用逐个关闭应用去试。
桌面运维接到报修,用户打开 OA 系统提示「无法连接到服务器」。检查发现用户电脑能 ping 通服务器 IP,但 telnet 服务器 1433 端口不通。通过本工具确认 1433 是 SQL Server 的默认端口,而非 HTTP 服务端口,说明问题不在 Web 服务器本身,而是数据库服务未启动或防火墙拦截了数据库端口。运维直接联系 DBA 重启 SQL Server 服务解决问题,避免了在错误的方向上排查半天。
安全审计员在分析核心交换机的日志时,发现凌晨 3 点有一条来自外网 IP 对 23 端口的连接记录。日志只记录了端口号,没有自动解析服务名。利用本工具查 23 端口,确认这是 Telnet 服务的端口,而公司内部明文远程管理协议已被明令禁止。这条日志揭示了一个违规的远程访问尝试,审计员据此启动安全事件调查流程,核查是否有设备仍在开启 Telnet 服务。
| 输入 | 输出 | 说明 |
|---|---|---|
| 80 | TCP 80 → HTTP(超文本传输协议),用于 Web 服务 | 常规:最常用的 Web 端口,验证工具是否能正确识别知名服务 |
| 443 | TCP 443 → HTTPS(HTTP over TLS),加密 Web 流量 | 常规:另一个高频端口,与 80 形成对比,验证工具区分 HTTP/HTTPS |
| 0 | TCP/UDP 0 → 保留端口,不用于实际服务 | 边界:端口 0 在 IANA 中保留,验证工具是否特殊处理(不返回空或错误) |
| 65535 | TCP/UDP 65535 → 动态/私有端口范围上限,无固定服务 | 边界:端口号最大值,验证工具是否接受 16 位范围上限(0-65535) |
| 22 | TCP 22 → SSH(Secure Shell),远程安全登录 | 常规:系统管理员常用端口,验证工具是否同时显示协议(TCP)和服务名 |
| 123 | UDP 123 → NTP(Network Time Protocol),网络时间同步 | 易错:NTP 使用 UDP 而非 TCP,验证工具是否区分传输层协议 |
| 8080 | TCP 8080 → HTTP 备用端口(常见代理/开发服务器) | 边界:非 IANA 注册但实际常用的端口,验证工具是否包含非标准但常见的服务 |
| 9999 | TCP/UDP 9999 → 无 IANA 注册服务,属于动态/私有端口 | 易错:用户可能误以为所有端口都有服务,验证工具对未注册端口的处理(返回空服务而非错误) |
1.混淆 TCP 与 UDP 的端口号
在防火墙规则中直接封禁 53 端口,以为同时阻断 DNS 查询明确区分:TCP 53 用于区域传输,UDP 53 用于普通 DNS 查询IANA 端口分配中,同一端口号在不同传输层协议下可能对应不同服务。DNS 主要使用 UDP 53,仅区域传输等场景用 TCP 53,封禁时需指定协议。
2.把注册端口当知名端口用
认为 3306 端口是 MySQL 的固定标准端口,所有数据库都该用这个3306 是 IANA 注册端口(1024-49151),MySQL 默认使用,但可自定义知名端口(0-1023)由 IANA 严格分配,注册端口是厂商申请但非强制。MySQL 3306 是默认约定,非 RFC 强制标准,生产环境常改端口防扫描。
3.忽略端口范围超界
在配置文件中写端口号 65536 或 0有效端口范围:1-65535(0 保留,65535 为最大)TCP/UDP 端口字段为 16 位无符号整数,合法值 1-65535。0 系统保留、不可用;65536 超出 2^16 范围,操作系统直接拒绝绑定。
4.误把服务名当端口号
在 iptables 规则里写 --dport http 而不是 80iptables -A INPUT -p tcp --dport 80 -j ACCEPT部分工具(如 iptables、nginx)支持 /etc/services 中的服务名映射,但依赖本地配置。跨平台或容器环境可能无此映射,直接写数字端口更可靠。
5.把临时端口当固定服务端口
抓包看到客户端用 49152 端口,以为是某服务在监听49152 是临时端口,由系统自动分配,不表示有服务在监听IANA 将 49152-65535 划为动态/私有端口,供客户端发起连接时临时使用。看到该范围端口是正常通信行为,不代表该端口有服务进程。
6.混淆端口号与协议标识
认为 443 端口只用于 HTTPS,其他协议不能使用443 端口通常用于 HTTPS,但也可承载其他 TLS 加密协议端口号只标识通信端点,不强制绑定协议。443 端口可运行自定义 TLS 服务,HTTP/2 也可运行于其他端口。端口号与服务协议是两回事。
7.忽略端口冲突导致服务启动失败
同时启动 Apache 和 Nginx 都监听 80 端口,以为能自动切换同一端口同一协议只能被一个进程监听,需修改其一配置操作系统不允许两个进程绑定同一个 (IP, 协议, 端口) 三元组。启动第二个服务会报 Address already in use,需手动调整端口或停止冲突进程。
8.把端口扫描结果当绝对安全依据
nmap 扫描显示 22 端口关闭,就认为 SSH 服务绝对安全端口关闭只表示无监听服务,不排除防火墙规则或临时服务端口扫描结果受防火墙、网络路径、服务状态影响。关闭端口可能只是被防火墙过滤,或服务未启动。安全评估需结合服务配置和日志综合分析。
端口号 = 16位二进制数,范围 0–65535,知名端口 0–1023 由 IANA 分配
端口号0–65535 整数,标识网络服务知名端口0–1023,IANA 固定分配HTTP 服务使用 TCP 端口 80:浏览器向 192.168.1.1:80 发送请求,服务器监听该端口返回网页数据。端口 80 属于知名端口范围,IANA 指定用于 HTTP 协议。
本表收录的是 IANA 官方分配的知名端口(0-1023)以及互联网上广泛使用的注册端口(1024-49151),覆盖 HTTP、SSH、MySQL、RDP 等常见服务。但一些企业自用软件或老旧系统会占用非标端口(如 8080 被多个应用共用),这类不在此列。如果你发现你用的某个端口不在表里,可以查一下软件文档确认它是否用了 IANA 未注册的私有端口。
很多知名服务同时注册了 TCP 和 UDP,但实际使用场景不同。例如 DNS(53)用 UDP 做查询,TCP 做区域传输;HTTP(80)绝大多数走 TCP,但部分实验性实现会用 UDP。看端口表时,先确认你服务的默认传输层协议——大多数 Web、数据库、邮件服务走 TCP,流媒体、游戏、VoIP 更多走 UDP。如果不确定,查服务官方文档的端口说明。
3389 是 Windows 远程桌面的默认端口,但管理员可以改注册表换成其他端口,或者该端口被其他应用占用。本表列出的是 IANA 分配的默认用途,实际环境中端口号仅代表传输层标识,不保证背后运行的服务就是表里写的。如果你扫到 3389 但连不上 RDP,可能是服务被改了端口,或者防火墙拦截了。
不能。本工具是纯静态的端口号与服务对应表,不扫描本地网络或系统进程。要查本机监听端口,Windows 用 `netstat -ano` 或 `resource monitor`,Linux/Mac 用 `lsof -i` 或 `ss -tlnp`。查出端口号后再回到本表查对应服务。
443 是 HTTPS 的标准端口,浏览器默认走它。8443 是 Tomcat、WebLogic 等应用服务器常用的 HTTPS 替代端口,常用于开发、测试或内网管理后台,避免与标准 443 冲突。两者协议相同(TLS/SSL),只是端口号不同。如果你部署服务时只能用 8443,访问时需在 URL 里显式写端口,如 `https://example.com:8443`。
连接被拒绝通常不是端口表问题,而是目标服务器上 SSH 服务没运行、防火墙屏蔽了 22 端口、或者 SSH 被改到了其他端口。先用 `telnet <IP> 22` 或 `nc -vz <IP> 22` 测试端口是否开放。如果超时而非拒绝,一般是防火墙拦截;如果立即拒绝,说明端口上没服务或服务配置错误。
8080 是 HTTP 的常用替代端口,常用于开发、测试或代理(如 Tomcat、Jenkins、Nginx 反向代理),但它不是 IANA 注册的知名端口(0-1023 之外)。本表主要覆盖 0-1023 的知名端口和部分高频注册端口,8080 属于“事实标准”但未注册,所以未列入。实际使用中 8080 非常常见,你可以手动记一下。
隐私保证所有计算与处理均在你的浏览器本地完成,输入数据不会上传服务器,也不会保存或共享。