数据库默认端口对照

更新于 2026年8月14日

适用人群:在服务器上部署数据库、配置防火墙 / 云安全组、排查数据库连接不上的站长与运维。

核心概念

常见数据库默认端口对照

数据库 / 服务 默认端口 协议 说明
MySQL / MariaDB 3306 TCP 最常用的关系型数据库
PostgreSQL 5432 TCP 功能强大的开源关系型数据库
Redis 6379 TCP 内存键值数据库 / 缓存
MongoDB 27017 TCP 文档型 NoSQL 数据库
SQL Server 1433 TCP 微软关系型数据库
Oracle 1521 TCP Oracle 监听器(TNS)端口
Memcached 11211 TCP/UDP 分布式内存缓存
Elasticsearch 9200 / 9300 TCP 9200 为 HTTP、9300 为节点通信

以上为软件出厂默认端口,实际端口以你的配置文件(如 my.cnf、postgresql.conf、redis.conf)为准。生产环境建议改掉默认端口并配合强口令。

实际示例

查看端口是否在监听

# Linux:查看本机监听的 TCP 端口
ss -tlnp | grep 3306        # MySQL
ss -tlnp | grep 6379        # Redis

# 从外部测试端口是否可达(谨慎对公网使用)
nc -zv db.example.com 3306

只允许内网访问(安全建议)

# MySQL:绑定内网 IP,不对公网监听
# my.cnf
bind-address = 127.0.0.1

# Redis:绑定回环并设置密码
# redis.conf
bind 127.0.0.1
requirepass 你的强密码

常见错误

  • ⚠️把 3306 / 6379 / 27017 直接暴露到公网且用弱口令,极易被扫描入侵
  • ⚠️云服务器安全组放行了 0.0.0.0/0 到数据库端口,等于对全网开放
  • ⚠️只改了软件配置端口但忘了同步修改防火墙 / 安全组规则,导致连不上

对应工具

常见问题

改了数据库默认端口能提升安全性吗?
改端口能减少被自动化脚本批量扫描命中的概率,属于“降噪”,但不能替代强口令、最小授权和只监听内网这些根本措施。
为什么本机能连、外网连不上?
多半是数据库只绑定了 127.0.0.1,或防火墙 / 云安全组没有放行对应端口,需要按需放行来源 IP,而不是对全网开放。

相关教程

相关文章

官方资料来源