常用端口手册
更新于 2026年7月23日
适用人群:站长、运维、服务器安全配置人员
核心概念
常用端口对照表
| 端口 | 服务 | 协议 |
|---|---|---|
| 20 | FTP 数据传输 | TCP |
| 21 | FTP 控制连接 | TCP |
| 22 | SSH 远程登录 | TCP |
| 25 | SMTP 邮件发送 | TCP |
| 53 | DNS 域名解析 | TCP/UDP |
| 80 | HTTP 网页服务 | TCP |
| 443 | HTTPS 加密网页服务 | TCP |
| 3306 | MySQL 数据库 | TCP |
| 6379 | Redis 缓存服务 | TCP |
| 8080 | HTTP 备用端口(常用于代理/测试) | TCP |
常见错误
- ⚠️将数据库端口(3306/6379 等)直接暴露在公网且不设密码或白名单,极易被扫描攻击
- ⚠️防火墙只放行 80/443 却忘记同时保留 22 端口的访问限制,或反之完全对外开放 22
- ⚠️混淆端口与协议的关系,误以为改端口号就能绕开所有安全风险
对应工具
常见问题
80 端口和 443 端口可以同时开放吗?
可以,通常做法是保留 80 端口用于将 HTTP 请求 301 重定向到 443,实际内容通过 443(HTTPS)提供服务。
数据库端口一定要暴露给公网吗?
不建议。生产环境通常将数据库端口(如 3306、6379)限制在内网或通过安全组/防火墙白名单访问,避免直接暴露在公网。
如何知道服务器上哪些端口在监听?
可以用 /tools/port 做外部端口探测,或在服务器本机用 netstat/ss 等命令查看当前监听的端口和进程。
相关教程
官方资料来源