易君召
发布于 2026-08-29 / 作者:易君召 / 13 阅读
0

常见服务默认端口知识分享

服务端口取值:0‑65535,共 65536 个端口,TCP/UDP 独立。

范围

名称

RFC 定义

说明

常见用途

0‑1023

知名端口(Well‑known Ports)

系统保留端口

需要 root / 管理员权限才能监听

系统标准服务:22 (SSH)、80 (HTTP)、443 (HTTPS)、3306 (MySQL) 等

1024‑49151

注册端口(Registered Ports)

用户 / 程序注册端口

普通用户即可监听

中间件、数据库、应用服务:3306、6379、8080、9092、1521 大部分业务服务落在这个区间

49152‑65535

动态 / 私有端口(Dynamic/Private)

临时随机端口

客户端发起连接时随机使用

客户端出站连接、NAT 映射,一般不作为服务监听端口

📌重点:

  1. 标准公认服务绝大部分在 0‑1023(21、22、23、25、53、80、443、110、143 等)

  2. 数据库、中间件、容器服务很多默认端口落在 1024‑49151

    • MySQL 3306、Redis 6379、MongoDB 27017、Tomcat 8080、Kafka 9092

  3. 49152‑65535:几乎不做服务监听端口,是客户端临时出口端口

常见服务归类

  1. 0‑1023(知名端口) FTP:20/21、SSH:22、Telnet:23、SMTP:25、DNS:53、HTTP:80、HTTPS:443、POP3:110、IMAP:143、NTP:123、SNMP:161

  2. 1024‑49151(注册端口,业务中间件主力军) Oracle 1521、SQLServer 1433、MySQL 3306、PostgreSQL 5432、Redis 6379、MongoDB 27017、Zookeeper 2181、RabbitMQ 5672、Kafka 9092、ES 9200/9300、Tomcat 8080、Prometheus 9090

  3. 49152‑65535:客户端随机端口,几乎没有服务默认监听在此段

运维小知识

  • Linux:小于 1024 端口,普通用户无法绑定,必须 root;>1024 普通应用账号就可以监听

  • 防火墙策略:对外只开放需要的知名 / 注册端口,49152‑65535 一般出站放行,入站全部拒绝

TCP 常用端口

端口

服务名称

说明

20

FTP‑Data

FTP 数据传输端口

21

FTP

FTP 控制命令端口

22

SSH

安全远程登录、SFTP

23

Telnet

明文远程登录(不推荐使用)

25

SMTP

邮件发送

53

DNS

域名解析(TCP 用于大报文)

80

HTTP

网页明文访问

110

POP3

邮件接收

143

IMAP

邮件接收

443

HTTPS

加密网页访问

465

SMTPS

加密邮件发送

993

IMAPS

加密 IMAP

995

POP3S

加密 POP3

3306

MySQL / MariaDB

数据库

5432

PostgreSQL

数据库

6379

Redis

缓存数据库

27017

MongoDB

文档数据库

1521

Oracle

Oracle 数据库

1433

SQL Server

微软数据库

3389

RDP

Windows 远程桌面

5900

VNC

远程桌面

8080

HTTP‑Alt

Web 代理、Tomcat 默认端口

8443

HTTPS‑Alt

Tomcat HTTPS

9000

PHP‑FPM

PHP FastCGI

9090

Prometheus

监控服务

9200

Elasticsearch

ES REST 接口

9300

Elasticsearch

ES 集群内部通信

5672

RabbitMQ

AMQP 消息队列

15672

RabbitMQ

RabbitMQ 管理后台

9092

Kafka

Kafka broker 端口

2181

ZooKeeper

注册中心 / 协调服务

UDP 常用端口

端口

服务名称

说明

53

DNS

域名解析查询

67

DHCP Server

DHCP 服务端

68

DHCP Client

DHCP 客户端

69

TFTP

简单文件传输

123

NTP

网络时间同步

161

SNMP

简单网络管理

容器 / 中间件常用自定义默认端口

端口

服务

8000

Django 开发服务

3000

Node、Grafana

8090

Nacos

8848

Sentinel

8086

InfluxDB

4444

Metasploit

2375

Docker API(未加密,禁止公网暴露)

2376

Docker TLS 安全 API

9411

Zipkin 链路追踪

安全提示:

  1. 不要直接把默认端口暴露公网,尽量修改端口 + IP 白名单 + 密码强认证

  2. 22、3389、3306、6379、27017 等高危端口严禁直接对公网开放


本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。

原文链接 https://www.yijunzhao.cn/archives/common-service-default-ports-guide

欢迎访问 小易撩挨踢

https://www.yijunzhao.cn/