منافذ TCP وUDP
مرجع لأكثر منافذ TCP وUDP استخدامًا في الخوادم والشبكات والتطوير: الخدمة التي تستمع على كل منفذ، وبروتوكول النقل، والمنافذ التي تنقل البيانات دون تشفير. ابحث بالرقم أو باسم الخدمة.

130 من أصل 130 منفذًا

المنفذالبروتوكولالخدمةالاستخدام
20نظامTCPFTP-DATAغير مشفّر قناة بيانات FTP في الوضع النشط. الملفات
21نظامTCPFTPغير مشفّر تحكم FTP: يُنقل اسم المستخدم وكلمة المرور والأوامر دون تشفير. الملفات
22نظامTCPSSH وصول مشفّر عن بُعد؛ ويستخدمه أيضًا SFTP وSCP وGit عبر SSH. الوصول عن بُعد
23نظامTCPTelnetغير مشفّر طرفية عن بُعد غير مشفّرة؛ لا توجد اليوم إلا في أجهزة الشبكة القديمة. الوصول عن بُعد
25نظامTCPSMTP تسليم البريد بين الخوادم؛ ويحظره كثير من المزوّدين للاتصالات الصادرة. البريد
49نظامTCPTACACS+ مصادقة المسؤولين وتفويضهم على أجهزة الشبكة. الدليل والمصادقة
53نظامTCP/UDPDNS تحليل الأسماء؛ ويُستخدم TCP للاستجابات الكبيرة ونقل المناطق. خدمات الشبكة
67نظامUDPDHCP خادم DHCP: يخصّص عناوين IP في الشبكة المحلية. خدمات الشبكة
68نظامUDPDHCP عميل DHCP: يستقبل عنوان IP المخصّص. خدمات الشبكة
69نظامUDPTFTPغير مشفّر نقل دون مصادقة، يُستخدم للإقلاع عبر الشبكة (PXE) والبرامج الثابتة. الملفات
80نظامTCPHTTPغير مشفّر ويب غير مشفّر؛ ويُعاد توجيهه اليوم إلى HTTPS في الغالب. الويب والتطوير
88نظامTCP/UDPKerberos مصادقة Kerberos، أساس تسجيل الدخول في Active Directory. الدليل والمصادقة
110نظامTCPPOP3غير مشفّر تنزيل البريد دون تشفير؛ ونسخته الآمنة تستخدم 995. البريد
111نظامTCP/UDPrpcbind مُخطِّط منافذ RPC في Unix، ضروري لـ NFS v3. خدمات الشبكة
123نظامUDPNTP مزامنة الوقت مع خوادم الوقت. خدمات الشبكة
135نظامTCPMS-RPC مُخطِّط نقاط نهاية RPC في Windows، يستخدمه DCOM وWMI. الدليل والمصادقة
137نظامUDPNetBIOS-NS خدمة أسماء NetBIOS في شبكات Windows القديمة. الملفات
138نظامUDPNetBIOS-DGM مخططات بيانات NetBIOS للإعلان عن الأجهزة في الشبكة. الملفات
139نظامTCPNetBIOS-SSN جلسات NetBIOS؛ مجلدات SMB المشتركة عبر NetBIOS. الملفات
143نظامTCPIMAPغير مشفّر الوصول إلى صناديق البريد دون تشفير؛ ونسخته الآمنة تستخدم 993. البريد
161نظامUDPSNMPغير مشفّر استعلامات المراقبة إلى أجهزة الشبكة؛ الإصداران v1 وv2c لا يشفّران. خدمات الشبكة
162نظامUDPSNMP-TRAP تنبيهات (traps) ترسلها الأجهزة إلى نظام المراقبة. خدمات الشبكة
179نظامTCPBGP تبادل المسارات بين الموجّهات والأنظمة المستقلة. خدمات الشبكة
389نظامTCP/UDPLDAPغير مشفّر استعلامات الدليل (Active Directory وOpenLDAP) دون TLS. الدليل والمصادقة
443نظامTCP/UDPHTTPS ويب مشفّر بـ TLS؛ ويستخدمه HTTP/3 عبر QUIC على UDP. الويب والتطوير
445نظامTCPSMB مشاركة الملفات والطابعات في Windows؛ ويجب ألا يُكشف للإنترنت أبدًا. الملفات
464نظامTCP/UDPkpasswd تغيير كلمات مرور Kerberos. الدليل والمصادقة
465نظامTCPSMTPS إرسال البريد بـ TLS ضمني، كما يوصي RFC 8314. البريد
500نظامUDPIKE تفاوض المفاتيح في شبكات VPN من نوع IPsec. VPN والوكلاء
514نظامUDPSyslogغير مشفّر إرسال السجلات إلى خادم syslog دون تشفير ولا تأكيد للتسليم. خدمات الشبكة
520نظامUDPRIP بروتوكول التوجيه RIP في الشبكات الصغيرة. خدمات الشبكة
546نظامUDPDHCPv6 عميل DHCPv6. خدمات الشبكة
547نظامUDPDHCPv6 خادم DHCPv6. خدمات الشبكة
548نظامTCPAFP مشاركة ملفات Apple ‏(AFP)، حلّ محلها SMB في macOS. الملفات
554نظامTCP/UDPRTSP التحكم في بث الفيديو، شائع في كاميرات IP. الصوت والفيديو والمراسلة
587نظامTCPSubmission إرسال البريد بمصادقة من العملاء والتطبيقات، مع STARTTLS. البريد
631نظامTCP/UDPIPP الطباعة الشبكية (IPP) وواجهة CUPS على الويب. خدمات الشبكة
636نظامTCPLDAPS LDAP مشفّر بـ TLS. الدليل والمصادقة
853نظامTCP/UDPDoT / DoQ DNS مشفّر: DNS over TLS عبر TCP وDNS over QUIC عبر UDP. خدمات الشبكة
873نظامTCPrsync خدمة rsync لمزامنة الملفات بين الخوادم. الملفات
989نظامTCPFTPS-DATA قناة بيانات FTP مع TLS ضمني. الملفات
990نظامTCPFTPS تحكم FTP مع TLS ضمني. الملفات
993نظامTCPIMAPS IMAP مشفّر بـ TLS؛ وهو ما تستخدمه برامج البريد الحالية. البريد
995نظامTCPPOP3S POP3 مشفّر بـ TLS. البريد
1080مسجّلTCPSOCKS وكيل SOCKS؛ وهو المنفذ الذي يُختار عادةً لنفق ديناميكي عبر ssh -D. VPN والوكلاء
1194مسجّلUDPOpenVPN شبكة OpenVPN الافتراضية؛ ويمكن أن تعمل عبر TCP أيضًا. VPN والوكلاء
1433مسجّلTCPMS SQL Server محرك قواعد البيانات Microsoft SQL Server. قواعد البيانات
1434مسجّلUDPSQL Browser خدمة تُبلغ عن منفذ النُسخ المسمّاة في SQL Server. قواعد البيانات
1521مسجّلTCPOracle مستمع Oracle Database. قواعد البيانات
1701مسجّلUDPL2TP أنفاق L2TP، وتُستخدم عادةً مع IPsec. VPN والوكلاء
1723مسجّلTCPPPTPغير مشفّر شبكة PPTP الافتراضية، قديمة: تُعد مصادقتها مخترقة منذ 2012. VPN والوكلاء
1812مسجّلUDPRADIUS مصادقة RADIUS لشبكات Wi-Fi المؤسسية (802.1X) وVPN. الدليل والمصادقة
1813مسجّلUDPRADIUS-ACCT سجلات استخدام RADIUS ‏(accounting). الدليل والمصادقة
1883مسجّلTCPMQTTغير مشفّر مراسلة إنترنت الأشياء عبر MQTT دون تشفير؛ ونسخة TLS تستخدم 8883. الصوت والفيديو والمراسلة
1900مسجّلUDPSSDP اكتشاف الأجهزة عبر UPnP في الشبكة المحلية. خدمات الشبكة
1935مسجّلTCPRTMP إرسال البث المباشر إلى منصات مثل YouTube أو Twitch. الصوت والفيديو والمراسلة
2049مسجّلTCP/UDPNFS نظام الملفات الشبكي NFS. الملفات
2181مسجّلTCPZooKeeper تنسيق العناقيد باستخدام Apache ZooKeeper. الحاويات وDevOps
2222مسجّلTCPSSH (alt) منفذ بديل شائع لـ SSH؛ غير رسمي. الوصول عن بُعد
2375مسجّلTCPDocker APIغير مشفّر واجهة Docker البرمجية دون TLS: كشفها يعادل منح صلاحية root على المضيف. الحاويات وDevOps
2376مسجّلTCPDocker API (TLS) واجهة Docker البرمجية محمية بـ TLS متبادل. الحاويات وDevOps
2379مسجّلTCPetcd واجهة العملاء في etcd، قاعدة بيانات حالة Kubernetes. الحاويات وDevOps
2380مسجّلTCPetcd peer الاتصال بين عُقد عنقود etcd. الحاويات وDevOps
2525مسجّلTCPSMTP (alt) بديل غير رسمي للمنفذ 587 تقدمه خدمات الإرسال عندما يحظر المزوّد المنافذ. البريد
3000مسجّلTCPNode.js / Grafana خوادم تطوير Node.js وواجهة Grafana على الويب. الويب والتطوير
3128مسجّلTCPSquid وكيل HTTP ‏Squid. VPN والوكلاء
3260مسجّلTCPiSCSI أقراص بعيدة عبر الشبكة باستخدام iSCSI. الملفات
3268مسجّلTCPGlobal Catalog الكتالوج العام في Active Directory للبحث في الغابة بأكملها. الدليل والمصادقة
3269مسجّلTCPGlobal Catalog (TLS) الكتالوج العام في Active Directory مع TLS. الدليل والمصادقة
3306مسجّلTCPMySQL قواعد بيانات MySQL وMariaDB. قواعد البيانات
3389مسجّلTCP/UDPRDP سطح المكتب البعيد في Windows؛ هدف متكرر للهجمات إذا كُشف. الوصول عن بُعد
3478مسجّلTCP/UDPSTUN / TURN اجتياز NAT في مكالمات الفيديو عبر WebRTC. الصوت والفيديو والمراسلة
4200مسجّلTCPAngular CLI خادم تطوير Angular ‏(ng serve). الويب والتطوير
4222مسجّلTCPNATS المراسلة بين الخدمات المصغّرة باستخدام NATS. الحاويات وDevOps
4500مسجّلUDPIPsec NAT-T IPsec مُغلَّف داخل UDP لاجتياز NAT. VPN والوكلاء
5000مسجّلTCPFlask / Registry افتراضي لـ Flask وسجل Docker؛ وفي macOS يشغله مستقبِل AirPlay. الحاويات وDevOps
5044مسجّلTCPLogstash Beats مدخل Logstash لوكلاء Beats. الحاويات وDevOps
5060مسجّلTCP/UDPSIP إشارات الهاتف عبر IP دون تشفير. الصوت والفيديو والمراسلة
5061مسجّلTCPSIPS إشارات الهاتف عبر IP مع TLS. الصوت والفيديو والمراسلة
5173مسجّلTCPVite خادم تطوير Vite. الويب والتطوير
5222مسجّلTCPXMPP اتصال عملاء المراسلة XMPP ‏(Jabber). الصوت والفيديو والمراسلة
5269مسجّلTCPXMPP S2S الاتحاد بين خوادم XMPP. الصوت والفيديو والمراسلة
5349مسجّلTCPTURN (TLS) STUN وTURN عبر TLS. الصوت والفيديو والمراسلة
5353مسجّلUDPmDNS DNS متعدد البث (Bonjour) لاكتشاف الأجهزة دون خادم DNS. خدمات الشبكة
5355مسجّلUDPLLMNR تحليل الأسماء المحلي في Windows؛ يُستحسن تعطيله بسبب خطر الانتحال. خدمات الشبكة
5432مسجّلTCPPostgreSQL قاعدة بيانات PostgreSQL. قواعد البيانات
5601مسجّلTCPKibana واجهة Kibana على الويب. الحاويات وDevOps
5672مسجّلTCPAMQP طوابير رسائل AMQP، مثل RabbitMQ. الحاويات وDevOps
5683مسجّلUDPCoAP بروتوكول CoAP لأجهزة إنترنت الأشياء محدودة الموارد. الصوت والفيديو والمراسلة
5900مسجّلTCPVNC سطح مكتب VNC البعيد؛ كل شاشة إضافية تضيف رقمًا واحدًا. الوصول عن بُعد
5938مسجّلTCPTeamViewer اتصالات TeamViewer. الوصول عن بُعد
5984مسجّلTCPCouchDB واجهة HTTP البرمجية في Apache CouchDB. قواعد البيانات
5985مسجّلTCPWinRM الإدارة عن بُعد في Windows ‏(PowerShell Remoting) عبر HTTP. الوصول عن بُعد
5986مسجّلTCPWinRM (HTTPS) الإدارة عن بُعد في Windows عبر HTTPS. الوصول عن بُعد
6000مسجّلTCPX11 نظام النوافذ X11 عبر الشبكة؛ ويُستخدم اليوم عبر نفق SSH. الوصول عن بُعد
6379مسجّلTCPRedis قواعد بيانات Redis وValkey في الذاكرة. قواعد البيانات
6443مسجّلTCPKubernetes API خادم واجهة Kubernetes البرمجية الذي يتصل به kubectl. الحاويات وDevOps
6514مسجّلTCPSyslog (TLS) Syslog عبر TLS. خدمات الشبكة
6667مسجّلTCPIRCغير مشفّر دردشة IRC دون تشفير؛ ومع TLS يُستخدم 6697. الصوت والفيديو والمراسلة
7474مسجّلTCPNeo4j واجهة HTTP لقاعدة بيانات الرسوم البيانية Neo4j؛ وبروتوكول Bolt يستخدم 7687. قواعد البيانات
8000مسجّلTCPHTTP (dev) خوادم تطوير مثل Django أو python -m http.server. الويب والتطوير
8080مسجّلTCPHTTP (alt) HTTP بديل للوكلاء وخوادم التطبيقات مثل Tomcat أو Jenkins. الويب والتطوير
8081مسجّلTCPHTTP (alt) منفذ HTTP بديل آخر؛ يستخدمه Nexus Repository افتراضيًا. الويب والتطوير
8086مسجّلTCPInfluxDB واجهة HTTP البرمجية لقاعدة بيانات السلاسل الزمنية InfluxDB. قواعد البيانات
8123مسجّلTCPClickHouse / Home Assistant واجهة HTTP في ClickHouse؛ وكذلك واجهة Home Assistant على الويب. قواعد البيانات
8200مسجّلTCPVault واجهة HashiCorp Vault البرمجية لإدارة الأسرار. الحاويات وDevOps
8443مسجّلTCPHTTPS (alt) HTTPS بديل للوحات الإدارة وخوادم التطبيقات. الويب والتطوير
8500مسجّلTCPConsul واجهة HTTP البرمجية وواجهة الويب في HashiCorp Consul. الحاويات وDevOps
8883مسجّلTCPMQTT (TLS) MQTT مشفّر بـ TLS. الصوت والفيديو والمراسلة
8888مسجّلTCPJupyter Jupyter Notebook وJupyterLab. الويب والتطوير
9000مسجّلTCPPHP-FPM PHP-FPM خلف Nginx؛ ويستخدمه أيضًا ClickHouse وSonarQube وPortainer. الويب والتطوير
9042مسجّلTCPCassandra بروتوكول CQL في Apache Cassandra وScyllaDB. قواعد البيانات
9050مسجّلTCPTor SOCKS وكيل SOCKS لعميل Tor. VPN والوكلاء
9090مسجّلTCPPrometheus خادم مقاييس Prometheus. الحاويات وDevOps
9092مسجّلTCPKafka وسطاء Apache Kafka. الحاويات وDevOps
9100مسجّلTCPJetDirect / node_exporter طباعة RAW مباشرة على طابعات الشبكة؛ وكذلك node_exporter في Prometheus. خدمات الشبكة
9200مسجّلTCPElasticsearch واجهة REST البرمجية في Elasticsearch وOpenSearch. قواعد البيانات
9300مسجّلTCPElasticsearch transport الاتصال بين عُقد عنقود Elasticsearch. قواعد البيانات
9418مسجّلTCPGitغير مشفّر بروتوكول git:// للقراءة فقط، دون مصادقة ولا تشفير. الحاويات وDevOps
10250مسجّلTCPkubelet واجهة kubelet البرمجية على كل عقدة في Kubernetes. الحاويات وDevOps
11211مسجّلTCP/UDPMemcached ذاكرة Memcached المؤقتة؛ وأُسيء استخدامها عبر UDP في هجمات التضخيم. قواعد البيانات
11434مسجّلTCPOllama واجهة Ollama البرمجية المحلية لتشغيل النماذج اللغوية. الحاويات وDevOps
15672مسجّلTCPRabbitMQ UI واجهة إدارة RabbitMQ على الويب. الحاويات وDevOps
19132مسجّلUDPMinecraft Bedrock خوادم Minecraft Bedrock Edition. الألعاب
25565مسجّلTCPMinecraft خوادم Minecraft Java Edition. الألعاب
27015مسجّلTCP/UDPSteam / Source خوادم الألعاب بمحرك Source وSteam، مثل Counter-Strike. الألعاب
27017مسجّلTCPMongoDB قاعدة بيانات MongoDB. قواعد البيانات
32400مسجّلTCPPlex خادم الوسائط Plex. الصوت والفيديو والمراسلة
50000ديناميكيTCPDb2 / Jenkins agent افتراضي لـ IBM Db2؛ وكذلك اتصال وكلاء Jenkins. قواعد البيانات
51820ديناميكيUDPWireGuard منفذ WireGuard الشائع؛ لا يوجد منفذ رسمي ويمكن تغييره. VPN والوكلاء

كيف يعمل

المنفذ رقم من 16 بت، من 0 إلى 65535، يتيح لعنوان IP واحد خدمة عدة خدمات في آن واحد: يسلّم نظام التشغيل كل حزمة إلى البرنامج الذي يستمع على منفذ الوجهة. لكلٍّ من TCP وUDP مجموعة منافذ خاصة به، لذا فإن 53/TCP و53/UDP منفذان مختلفان حتى لو استخدمتهما الخدمة نفسها.

تقسم IANA النطاق إلى ثلاثة أجزاء (RFC 6335). من 0 إلى 1023 منافذ النظام، المخصصة للبروتوكولات الكلاسيكية، والتي لا يستطيع فتحها في Linux افتراضيًا سوى عملية ذات صلاحيات. من 1024 إلى 49151 المنافذ المسجّلة، التي تطلبها التطبيقات من IANA. ومن 49152 إلى 65535 المنافذ الديناميكية، التي يخصصها النظام مؤقتًا لجانب العميل في كل اتصال.

يجمع الجدول المنافذ التي يصادفها المسؤول أو المطوّر عمليًا، ومنها منافذ غير رسمية يستخدمها الجميع، مثل 8080 و3000 و51820 الخاص بـ WireGuard. يدل المنفذ على ما يوجد عادةً، لا على ما يوجد فعلًا: يمكن لأي خدمة أن تستمع على أي رقم، لذا لمعرفة ما يستجيب على جهاز ما يجب سؤال الجهاز نفسه.

أمثلة

443/UDPHTTP/3 · QUICظل المنفذ 443 لسنوات TCP فقط. يعمل HTTP/3 فوق QUIC الذي يستخدم UDP، لذا فإن جدار الحماية الذي يسمح بـ 443/TCP وحده يجبر المتصفح على العودة إلى HTTP/2.
ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))في Linux يعرض ss العملية التي تستمع على كل منفذ. والمكافئ في Windows هو netstat -ano الذي يعطي معرّف العملية PID، أو Get-NetTCPConnection في PowerShell؛ وفي macOS ‏lsof -i :8080.
sysctl net.ipv4.ip_local_port_range32768 60999يخصص Linux افتراضيًا المنافذ المؤقتة لجانب العميل من هذا النطاق، لا من النطاق 49152-65535 الذي توصي به IANA ويستخدمه Windows. وعلى وكيل أو موازن أحمال بعدد كبير من الاتصالات الصادرة قد لا يكفي هذا النطاق.

حالات الاستخدام

  • إعداد قواعد جدار الحماية أو مجموعة الأمان السحابية مع معرفة ما تفتحه كل خدمة.
  • تفسير نتيجة فحص المنافذ في شبكتك الخاصة.
  • اكتشاف الخدمات المكشوفة التي لا ينبغي أن تكون كذلك، مثل SMB أو RDP أو Redis أو واجهة Docker البرمجية.
  • اختيار منفذ لخدمة جديدة دون التعارض مع منفذ معروف.
  • فهم خطأ "المنفذ قيد الاستخدام" عند تشغيل خادم تطوير أو حاوية.
  • تحديد البروتوكولات التي لا تزال تنتقل عبر الشبكة دون تشفير.

الأسئلة الشائعة

ما الفرق بين منفذ TCP ومنفذ UDP؟

يُنشئ TCP اتصالًا، ويضمن وصول البيانات كاملة وبالترتيب، ويعيد إرسال ما يُفقد؛ ويستخدمه الويب والبريد وSSH. أما UDP فيرسل حزمًا منفصلة دون تأكيد وبزمن انتقال أقل؛ ويستخدمه DNS والصوت والألعاب وQUIC. وهما فضاءا أرقام مستقلان: فتح 53/TCP في جدار الحماية لا يفتح 53/UDP.

كيف أعرف أي برنامج يستخدم منفذًا ما؟

في Linux يعرض الأمر ss -tulpn المنافذ المستمعة مع العملية التي فتحتها. وفي Windows يعرض netstat -ano معرّف العملية PID، الذي يُبحث عنه بعد ذلك في مدير المهام، أو يُستخدم Get-NetTCPConnection -LocalPort 8080 في PowerShell. وفي macOS وLinux يصلح أيضًا lsof -i :8080. إذا لم يعرض الأمر العملية، فشغّله بصلاحيات المسؤول.

هل يجعل تغيير منفذ الخدمة أكثر أمانًا؟

قليلًا. نقل SSH من 22 إلى 2222 يقلل ضجيج الروبوتات التي تجرب كلمات المرور على المنفذ الافتراضي، لكن فحصًا كاملًا يعثر على الخدمة في ثوانٍ. الحماية الحقيقية تكمن في المصادقة بالمفاتيح، وتقييد عناوين IP المسموح لها بالاتصال، وعدم كشف ما لا يحتاج إلى الإنترنت.

ما المنافذ التي لا ينبغي أبدًا تركها مفتوحة على الإنترنت؟

منافذ الإدارة وقواعد البيانات: SMB ‏(445)، وRDP ‏(3389)، وTelnet ‏(23)، وقواعد البيانات مثل MySQL وPostgreSQL وRedis وMongoDB، وواجهة Docker البرمجية (2375)، وkubelet ‏(10250). إنها الأكثر استهدافًا من الماسحات الآلية. وإذا لزم الوصول من الخارج، فالصواب استخدام VPN أو نفق SSH.

لماذا يستخدم خادم التطوير المنفذ 8080 أو 3000 بدلًا من 80؟

لأن المنافذ الأقل من 1024 في Linux لا يفتحها افتراضيًا إلا root، ولا يُستحسن تشغيل خادم تطوير بصلاحيات. لذلك اختارت كل أداة رقمًا مرتفعًا: 8080 لخوادم Java، و3000 لـ Node.js، و4200 لـ Angular، و5173 لـ Vite، و8000 لـ Django. وفي بيئة الإنتاج يتولى وكيل مثل Nginx المنفذين 80 و443 ويعيد التوجيه إلى تلك المنافذ الداخلية.