常用端口手册

更新于 2026年7月23日

适用人群:站长、运维、服务器安全配置人员

核心概念

常用端口对照表

端口 服务 协议
20 FTP 数据传输 TCP
21 FTP 控制连接 TCP
22 SSH 远程登录 TCP
25 SMTP 邮件发送 TCP
53 DNS 域名解析 TCP/UDP
80 HTTP 网页服务 TCP
443 HTTPS 加密网页服务 TCP
3306 MySQL 数据库 TCP
6379 Redis 缓存服务 TCP
8080 HTTP 备用端口(常用于代理/测试) TCP

常见错误

  • ⚠️将数据库端口(3306/6379 等)直接暴露在公网且不设密码或白名单,极易被扫描攻击
  • ⚠️防火墙只放行 80/443 却忘记同时保留 22 端口的访问限制,或反之完全对外开放 22
  • ⚠️混淆端口与协议的关系,误以为改端口号就能绕开所有安全风险

对应工具

常见问题

80 端口和 443 端口可以同时开放吗?
可以,通常做法是保留 80 端口用于将 HTTP 请求 301 重定向到 443,实际内容通过 443(HTTPS)提供服务。
数据库端口一定要暴露给公网吗?
不建议。生产环境通常将数据库端口(如 3306、6379)限制在内网或通过安全组/防火墙白名单访问,避免直接暴露在公网。
如何知道服务器上哪些端口在监听?
可以用 /tools/port 做外部端口探测,或在服务器本机用 netstat/ss 等命令查看当前监听的端口和进程。

相关教程

官方资料来源