埠號一覽表
常用TCP/UDP埠號及其用途一覽:FTP、SSH、HTTP、HTTPS、MySQL、Redis等。適用於配置防火牆規則、排查"連線被拒絕"問題的開發者參考工具,內建即時搜尋過濾。
| 埠號 | 協議 | TCP/UDP | 範圍區分 | 用途 |
|---|---|---|---|---|
| 20 | FTP (Data) | TCP | 知名埠 | 用於FTP的資料傳輸(主動模式)。目前正逐漸被SFTP、FTPS取代。 |
| 21 | FTP (Control) | TCP | 知名埠 | 用於FTP的控制連線,負責傳遞命令與響應。 |
| 22 | SSH | TCP | 知名埠 | 用於SSH加密遠端登入,以及SCP/SFTP檔案傳輸。 |
| 23 | Telnet | TCP | 知名埠 | 用於Telnet明文遠端登入。存在被竊聽的風險,建議改用SSH。 |
| 25 | SMTP | TCP | 知名埠 | 用於SMTP郵件伺服器之間的郵件轉發(中繼)。 |
| 53 | DNS | TCP/UDP | 知名埠 | 用於DNS域名解析。普通查詢使用UDP,區域傳輸及大型響應使用TCP。 |
| 67 | DHCP (Server) | UDP | 知名埠 | 用於DHCP伺服器向客戶端分配IP地址。 |
| 68 | DHCP (Client) | UDP | 知名埠 | 用於DHCP客戶端請求分配IP地址。 |
| 69 | TFTP | UDP | 知名埠 | 用於TFTP免認證的簡易檔案傳輸,主要用於網路裝置的韌體升級等場景。 |
| 80 | HTTP | TCP | 知名埠 | 用於HTTP未加密網頁的傳輸。 |
| 110 | POP3 | TCP | 知名埠 | 用於郵件客戶端通過POP3接收(下載)郵件。 |
| 123 | NTP | UDP | 知名埠 | 用於NTP實現計算機之間的時間同步。 |
| 143 | IMAP | TCP | 知名埠 | 用於IMAP在郵件伺服器上管理郵件、實現多裝置間的同步。 |
| 161 | SNMP | UDP | 知名埠 | 用於SNMP對網路裝置進行監控和狀態查詢。 |
| 162 | SNMP Trap | UDP | 知名埠 | 用於接收SNMP Trap,即裝置主動傳送的通知。 |
| 194 | IRC | TCP | 知名埠 | 用於IRC即時聊天。 |
| 389 | LDAP | TCP | 知名埠 | 用於LDAP查詢目錄服務(使用者・組織資訊)。 |
| 443 | HTTPS | TCP | 知名埠 | 用於HTTPS(基於TLS加密的HTTP)安全網頁傳輸。 |
| 445 | SMB | TCP | 知名埠 | 用於SMB實現Windows檔案共享・印表機共享。 |
| 465 | SMTPS | TCP | 知名埠 | 用於SMTPS(基於TLS的SMTP)加密傳送郵件。 |
| 587 | SMTP Submission | TCP | 知名埠 | 郵件客戶端向郵件伺服器提交(Submission)待發送郵件的標準埠。 |
| 636 | LDAPS | TCP | 知名埠 | 用於LDAPS(基於TLS的LDAP)加密目錄服務通訊。 |
| 993 | IMAPS | TCP | 知名埠 | 用於IMAPS(基於TLS的IMAP)加密郵件同步。 |
| 995 | POP3S | TCP | 知名埠 | 用於POP3S(基於TLS的POP3)加密接收郵件。 |
| 1433 | MSSQL | TCP | 註冊埠 | 用於Microsoft SQL Server資料庫連線。 |
| 3306 | MySQL | TCP | 註冊埠 | 用於MySQL/MariaDB資料庫連線。 |
| 3389 | RDP | TCP | 註冊埠 | 用於RDP實現Windows遠端桌面連線。 |
| 5432 | PostgreSQL | TCP | 註冊埠 | 用於PostgreSQL資料庫連線。 |
| 5900 | VNC | TCP | 註冊埠 | 用於VNC實現遠端桌面畫面共享。 |
| 6379 | Redis | TCP | 註冊埠 | 用於連線Redis記憶體資料儲存。 |
| 8080 | HTTP (Alt) | TCP | 註冊埠 | HTTP的常用替代埠,常用於代理伺服器和開發用Web伺服器。 |
| 8443 | HTTPS (Alt) | TCP | 註冊埠 | HTTPS的常用替代埠,常用於Tomcat等應用伺服器。 |
| 9200 | Elasticsearch | TCP | 註冊埠 | 用於連線Elasticsearch的REST API。 |
| 27017 | MongoDB | TCP | 註冊埠 | 用於MongoDB資料庫連線。 |
埠號是什麼?知名埠、註冊埠與動態埠的差異
埠號是一個16位元的識別碼(0~65535),用來區分同一台電腦上執行的多個網路服務。IP位址用來識別通訊對象是哪一台電腦,埠號則用來識別該電腦上究竟是哪個應用程式在處理這次通訊。同一台伺服器上,80埠可能對應到Web伺服器,22埠對應到SSH服務,埠號決定了流量最終要交給哪個服務處理。
IANA(網際網路號碼分配局)將埠劃分為三個區間:0~1023為「知名埠」,專門保留給HTTP、SSH等標準服務;1024~49151為「註冊埠」,企業或專案可申請註冊使用;49152~65535為「動態/私有埠」,由用戶端在每次連線時暫時使用。本工具提供附搜尋篩選功能的埠一覽表,列出常見埠號及其協定、TCP/UDP類型與區間分類,方便在設定防火牆或排查連線問題時快速查閱。
埠號一覽表的使用方法
- 輸入要查詢的埠號或服務名稱 在搜尋欄輸入埠號(如443)或協定名稱(如SSH、MySQL),即可篩選出符合的資料列。
- 依TCP/UDP篩選 輸入「TCP」或「UDP」可依傳輸層類型篩選,同一埠號在不同協定下用途可能不同。
- 閱讀用途說明 查看每列的「用途」欄,了解該埠通常對應哪個服務,作為設定防火牆規則的依據。
- 確認區間分類 查看埠屬於知名埠、註冊埠還是動態埠,據此判斷自己的應用程式該使用哪個區間的埠號。
用好本工具的小技巧
- 配置防火牆規則時,只開放實際需要的埠,其餘一律預設拒絕(default deny),這是數十年來未變的安全基本原則。
- 出現"連線被拒絕"錯誤時,請先用
netstat -an或ss -tlnp確認該埠上的服務是否真的在監聽。 - 80、443等"知名埠"(0~1023)在大多數作業系統上需要管理員許可權才能繫結,因此非特權應用常改用8080等替代埠。
- 同一服務的明文版本與加密版本往往使用不同埠(例如80/HTTP對443/HTTPS,21/FTP對990/FTPS),使用時請勿混淆。
- 本一覽表中的埠號可直接用於AWS、GCP、Azure等雲環境的安全組規則配置。
埠號一覽表的應用情境
設定防火牆規則
在iptables、ufw或雲端安全群組中決定要開放哪些埠時,可用本表確認標準埠號與對應用途。
排查「連線被拒絕」問題
連線失敗時,可確認目標埠原本對應哪個服務,藉此判斷是否連到了正確的對象。
安全稽核與開放埠盤點
盤點伺服器開放的埠時,可對照本表檢查是否有不必要的埠被暴露在外。
設計Docker或雲端埠對應
在對外開放容器或雲端主機的埠時,可參考本表選擇不與知名服務衝突的埠,或選用8080、8443等常見替代埠。
埠號術語表
- 知名埠(Well-known Port)
- 0~1023範圍內的埠,由IANA專門保留給HTTP、SSH等廣泛使用的標準服務。
- TCP(傳輸控制協定)
- 注重可靠性的傳輸層協定,會確認資料送達並重傳遺失的資料,用於網頁載入、檔案傳輸等需要準確送達的場景。
- UDP(使用者資料包協定)
- 省略送達確認的輕量傳輸層協定,用於DNS查詢、線上遊戲等更看重速度而非絕對可靠性的場景。
- 埠掃描
- 從外部逐一探測目標電腦哪些埠處於開放狀態的行為,既可用於攻擊前的偵察,也可用於安全弱點排查。
- 防火牆
- 只允許特定埠或IP位址的流量通過、阻擋其餘通訊的網路防禦機制。
- 臨時埠(動態埠)
- 用戶端每次發起連線時由作業系統自動分配的暫時來源埠,取自49152~65535的動態埠範圍。
- 通訊端(Socket)
- IP位址與埠號的組合,兩者共同唯一標識一次網路連線的一端。
常見問題
iptables、ufw、雲安全組等)是否阻擋了該埠的通訊。
閒話 ― 埠號為何最高只到65535
埠號之所以限定在0~65535範圍內,是因為TCP/UDP報頭中埠號欄位被定義為16位(2位元組)。2的16次方等於65536,除去0號埠,實際可用範圍為1~65535。這一設計在20世紀80年代初TCP/IP標準化時就已確定,此後從未更改。
IANA(網際網路數字分配機構)將全部埠劃分為三個區段管理:0~1023的"知名埠"專門保留給HTTP、SSH等廣泛使用的服務;1024~49151的"註冊埠"可由企業或專案申請註冊;49152~65535的"動態・私有埠"則由客戶端自由用作臨時的源埠。
即便是80(HTTP)、443(HTTPS)這樣廣為人知的埠,其用途也並非一開始就確定。443號埠被分配用於HTTPS是在1994年,當時Netscape公司在開發SSL(安全套接層)協議時向IANA提出了申請。
為降低埠掃描攻擊的風險,部分生產伺服器會將SSH的預設埠(22號)改為其他數字,這種做法有時被稱為"埠敲門"。但這屬於"隱蔽式安全",無法替代強身份驗證、及時更新補丁等根本性的安全措施。