常用端口号速查:运维排查与防火墙配置的随手参考
一份能背能查的常用端口对照,涵盖 HTTP 80、HTTPS 443、SSH 22、MySQL 3306、Redis 6379 等高频服务,讲清知名端口、注册端口与动态端口三段范围,适合排查、防火墙配置与面试复习。
常用端口号速查:运维排查与防火墙配置的随手参考
凌晨被告警叫起来,看着一行 connection refused,第一件要确认的事往往不是代码,而是端口。服务到底监听在 3306 还是 5432,防火墙放行的那条规则写对了没有,日志里那个陌生的五位数字又是谁。把这些端口号记熟,排查能快上一大截。
这篇把我平时真会碰到的端口整理成一份对照,顺带讲清楚 IANA 把端口空间分成的三段范围。需要边查边筛的时候,可以直接打开 常用端口速查表,输入端口号或服务名,表格会立刻筛出匹配行。
三段端口范围:0-1023、1024-49151、49152-65535
16 位的端口号一共有 65536 个(0 到 65535),IANA 把它们切成三段:
- 知名端口(0-1023):也叫系统端口,绑定它们一般需要 root 或管理员权限。SSH 22、HTTP 80、HTTPS 443、DNS 53 这些经典服务都住在这一段。
- 注册端口(1024-49151):也叫用户端口,分配给具体应用,但普通用户也能绑。MySQL 3306、PostgreSQL 5432、HTTP 代理 8080 在这段。
- 动态端口(49152-65535):也叫私有端口或临时端口,操作系统把它们发给出站连接的客户端一侧。WireGuard 51820 就落在这里。
容易记错的是边界:知名端口到 1023 为止,1024 是第一个注册端口,而不是把 1024 也算进知名端口。认证考试里差这一个数,经常坑人。
高频服务端口对照
下面这一组,基本是日常打交道频率最高的:
| 端口 | 协议 | 服务 | |---|---|---| | 22 | TCP | SSH | | 53 | TCP/UDP | DNS | | 80 | TCP | HTTP | | 443 | TCP | HTTPS | | 3306 | TCP | MySQL / MariaDB | | 5432 | TCP | PostgreSQL | | 6379 | TCP | Redis | | 27017 | TCP | MongoDB | | 3389 | TCP | Windows 远程桌面 | | 8080 | TCP | HTTP 代理 / 备用 Web |
SSH 监听 22,所以 ssh user@host 不用加端口参数。SMTP 要分两个:服务器之间转发走 25,客户端投递走 587。DNS 比较特殊,小查询走 UDP 53,大响应和区域传输退回 TCP 53,所以它那一行标的是 TCP/UDP。我自己最常搞混的是 Redis,每次写 docker-compose 都要确认一遍是 6379 不是 6739,后来干脆把速查表收藏了,搜一下复制走人。
TCP 端口和 UDP 端口不是一回事
一个常见误区:以为同一个端口号在 TCP 和 UDP 上是同一个东西。其实它们是两套独立的地址空间,53 TCP 和 53 UDP 是不同的槽位,完全可以跑不同的服务。TCP 面向连接、可靠,SSH、HTTPS 和数据库协议用它,因为每个字节都得按顺序到齐;UDP 无连接、轻量,DNS 查询、NTP 对时、DHCP 用它,因为快比保证送达更重要。
判断地址相关的事情时,这一点很关键。比如规划子网和路由时,端口属于哪一层、要不要在哪段网络放行,得分开想。需要算网段的时候我会顺手开 IP 子网计算器 对一下掩码,免得安全组的来源范围写宽了。
防火墙配置:只放行真正需要的
写云上安全组规则时,原则就一条:只放行确实需要的端口,把来源范围收到最紧。一个典型场景是 Web 应用加数据库:对外只放 443,数据库端口绑到内网。
这里有个反复被人踩的坑:把数据库或缓存端口(3306、5432、6379、27017)暴露到公网的 0.0.0.0。这些服务默认认证很弱甚至没有认证,无认证又裸奔在外的 Redis 和 MongoDB,造成过著名的大规模勒索和数据泄露。所以这些端口上的防火墙规则不是可选项,该绑 localhost 或私有子网,再加规则限制来源。
排查 HTTP 服务时,端口通了不代表应用正常,响应码才是下一层信号。看到 502 还是 504,含义差很多,这种时候我会配合 HTTP 状态码速查 一起看。
认出日志里的陌生端口
最后一个实战场景。一条连接日志显示有流量打到 11211,你认不出来。搜一下,查到是 Memcached,再读到它的 UDP 一侧被用于放大 DDoS 的提醒,立刻就知道这东西应该只绑 localhost。速查表的价值,就是把日志行里一个光秃秃的数字,变成你能采取行动的信息。
要提醒一句:速查表回答的是「这里本该是什么」,不是「这里实际是什么」。任何程序都能绑任何端口,信它之前,最好用实时命令核一下。Linux 或 macOS 跑 sudo lsof -i :3306 或 ss -tulpn,Windows 用 netstat -ano 再配 tasklist 把 PID 对到进程。如果 6379 或 23 上坐着意料之外的东西,那就值得查一查。
备考 CompTIA Network+、Security+ 或系统岗面试,这些默认端口同样要背熟。按知名端口范围筛 0-1023 的经典端口刷一遍,再按服务名反向自测,比死记数字牢得多,而这正是面试官爱追着问的地方。
Made by Toolora · Updated 2026-06-13