服务端口取值:0‑65535,共 65536 个端口,TCP/UDP 独立。
范围 | 名称 | RFC 定义 | 说明 | 常见用途 |
|---|
0‑1023 | 知名端口(Well‑known Ports) | 系统保留端口 | 需要 root / 管理员权限才能监听 | 系统标准服务:22 (SSH)、80 (HTTP)、443 (HTTPS)、3306 (MySQL) 等 |
1024‑49151 | 注册端口(Registered Ports) | 用户 / 程序注册端口 | 普通用户即可监听 | 中间件、数据库、应用服务:3306、6379、8080、9092、1521 大部分业务服务落在这个区间 |
49152‑65535 | 动态 / 私有端口(Dynamic/Private) | 临时随机端口 | 客户端发起连接时随机使用 | 客户端出站连接、NAT 映射,一般不作为服务监听端口 |
📌重点:
标准公认服务绝大部分在 0‑1023(21、22、23、25、53、80、443、110、143 等)
数据库、中间件、容器服务很多默认端口落在 1024‑49151
49152‑65535:几乎不做服务监听端口,是客户端临时出口端口

常见服务归类
0‑1023(知名端口) FTP:20/21、SSH:22、Telnet:23、SMTP:25、DNS:53、HTTP:80、HTTPS:443、POP3:110、IMAP:143、NTP:123、SNMP:161
1024‑49151(注册端口,业务中间件主力军) Oracle 1521、SQLServer 1433、MySQL 3306、PostgreSQL 5432、Redis 6379、MongoDB 27017、Zookeeper 2181、RabbitMQ 5672、Kafka 9092、ES 9200/9300、Tomcat 8080、Prometheus 9090
49152‑65535:客户端随机端口,几乎没有服务默认监听在此段
运维小知识
TCP 常用端口
端口 | 服务名称 | 说明 |
|---|
20 | FTP‑Data | FTP 数据传输端口 |
21 | FTP | FTP 控制命令端口 |
22 | SSH | 安全远程登录、SFTP |
23 | Telnet | 明文远程登录(不推荐使用) |
25 | SMTP | 邮件发送 |
53 | DNS | 域名解析(TCP 用于大报文) |
80 | HTTP | 网页明文访问 |
110 | POP3 | 邮件接收 |
143 | IMAP | 邮件接收 |
443 | HTTPS | 加密网页访问 |
465 | SMTPS | 加密邮件发送 |
993 | IMAPS | 加密 IMAP |
995 | POP3S | 加密 POP3 |
3306 | MySQL / MariaDB | 数据库 |
5432 | PostgreSQL | 数据库 |
6379 | Redis | 缓存数据库 |
27017 | MongoDB | 文档数据库 |
1521 | Oracle | Oracle 数据库 |
1433 | SQL Server | 微软数据库 |
3389 | RDP | Windows 远程桌面 |
5900 | VNC | 远程桌面 |
8080 | HTTP‑Alt | Web 代理、Tomcat 默认端口 |
8443 | HTTPS‑Alt | Tomcat HTTPS |
9000 | PHP‑FPM | PHP FastCGI |
9090 | Prometheus | 监控服务 |
9200 | Elasticsearch | ES REST 接口 |
9300 | Elasticsearch | ES 集群内部通信 |
5672 | RabbitMQ | AMQP 消息队列 |
15672 | RabbitMQ | RabbitMQ 管理后台 |
9092 | Kafka | Kafka broker 端口 |
2181 | ZooKeeper | 注册中心 / 协调服务 |
UDP 常用端口
端口 | 服务名称 | 说明 |
|---|
53 | DNS | 域名解析查询 |
67 | DHCP Server | DHCP 服务端 |
68 | DHCP Client | DHCP 客户端 |
69 | TFTP | 简单文件传输 |
123 | NTP | 网络时间同步 |
161 | SNMP | 简单网络管理 |

容器 / 中间件常用自定义默认端口
端口 | 服务 |
|---|
8000 | Django 开发服务 |
3000 | Node、Grafana |
8090 | Nacos |
8848 | Sentinel |
8086 | InfluxDB |
4444 | Metasploit |
2375 | Docker API(未加密,禁止公网暴露) |
2376 | Docker TLS 安全 API |
9411 | Zipkin 链路追踪 |
安全提示:
不要直接把默认端口暴露公网,尽量修改端口 + IP 白名单 + 密码强认证
22、3389、3306、6379、27017 等高危端口严禁直接对公网开放
本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。
原文链接 https://www.yijunzhao.cn/archives/common-service-default-ports-guide
欢迎访问 小易撩挨踢
https://www.yijunzhao.cn/