130 من أصل 130 منفذًا
| المنفذ | البروتوكول | الخدمة | الاستخدام |
|---|---|---|---|
| 20نظام | TCP | FTP-DATAغير مشفّر | قناة بيانات FTP في الوضع النشط. الملفات |
| 21نظام | TCP | FTPغير مشفّر | تحكم FTP: يُنقل اسم المستخدم وكلمة المرور والأوامر دون تشفير. الملفات |
| 22نظام | TCP | SSH | وصول مشفّر عن بُعد؛ ويستخدمه أيضًا SFTP وSCP وGit عبر SSH. الوصول عن بُعد |
| 23نظام | TCP | Telnetغير مشفّر | طرفية عن بُعد غير مشفّرة؛ لا توجد اليوم إلا في أجهزة الشبكة القديمة. الوصول عن بُعد |
| 25نظام | TCP | SMTP | تسليم البريد بين الخوادم؛ ويحظره كثير من المزوّدين للاتصالات الصادرة. البريد |
| 49نظام | TCP | TACACS+ | مصادقة المسؤولين وتفويضهم على أجهزة الشبكة. الدليل والمصادقة |
| 53نظام | TCP/UDP | DNS | تحليل الأسماء؛ ويُستخدم TCP للاستجابات الكبيرة ونقل المناطق. خدمات الشبكة |
| 67نظام | UDP | DHCP | خادم DHCP: يخصّص عناوين IP في الشبكة المحلية. خدمات الشبكة |
| 68نظام | UDP | DHCP | عميل DHCP: يستقبل عنوان IP المخصّص. خدمات الشبكة |
| 69نظام | UDP | TFTPغير مشفّر | نقل دون مصادقة، يُستخدم للإقلاع عبر الشبكة (PXE) والبرامج الثابتة. الملفات |
| 80نظام | TCP | HTTPغير مشفّر | ويب غير مشفّر؛ ويُعاد توجيهه اليوم إلى HTTPS في الغالب. الويب والتطوير |
| 88نظام | TCP/UDP | Kerberos | مصادقة Kerberos، أساس تسجيل الدخول في Active Directory. الدليل والمصادقة |
| 110نظام | TCP | POP3غير مشفّر | تنزيل البريد دون تشفير؛ ونسخته الآمنة تستخدم 995. البريد |
| 111نظام | TCP/UDP | rpcbind | مُخطِّط منافذ RPC في Unix، ضروري لـ NFS v3. خدمات الشبكة |
| 123نظام | UDP | NTP | مزامنة الوقت مع خوادم الوقت. خدمات الشبكة |
| 135نظام | TCP | MS-RPC | مُخطِّط نقاط نهاية RPC في Windows، يستخدمه DCOM وWMI. الدليل والمصادقة |
| 137نظام | UDP | NetBIOS-NS | خدمة أسماء NetBIOS في شبكات Windows القديمة. الملفات |
| 138نظام | UDP | NetBIOS-DGM | مخططات بيانات NetBIOS للإعلان عن الأجهزة في الشبكة. الملفات |
| 139نظام | TCP | NetBIOS-SSN | جلسات NetBIOS؛ مجلدات SMB المشتركة عبر NetBIOS. الملفات |
| 143نظام | TCP | IMAPغير مشفّر | الوصول إلى صناديق البريد دون تشفير؛ ونسخته الآمنة تستخدم 993. البريد |
| 161نظام | UDP | SNMPغير مشفّر | استعلامات المراقبة إلى أجهزة الشبكة؛ الإصداران v1 وv2c لا يشفّران. خدمات الشبكة |
| 162نظام | UDP | SNMP-TRAP | تنبيهات (traps) ترسلها الأجهزة إلى نظام المراقبة. خدمات الشبكة |
| 179نظام | TCP | BGP | تبادل المسارات بين الموجّهات والأنظمة المستقلة. خدمات الشبكة |
| 389نظام | TCP/UDP | LDAPغير مشفّر | استعلامات الدليل (Active Directory وOpenLDAP) دون TLS. الدليل والمصادقة |
| 443نظام | TCP/UDP | HTTPS | ويب مشفّر بـ TLS؛ ويستخدمه HTTP/3 عبر QUIC على UDP. الويب والتطوير |
| 445نظام | TCP | SMB | مشاركة الملفات والطابعات في Windows؛ ويجب ألا يُكشف للإنترنت أبدًا. الملفات |
| 464نظام | TCP/UDP | kpasswd | تغيير كلمات مرور Kerberos. الدليل والمصادقة |
| 465نظام | TCP | SMTPS | إرسال البريد بـ TLS ضمني، كما يوصي RFC 8314. البريد |
| 500نظام | UDP | IKE | تفاوض المفاتيح في شبكات VPN من نوع IPsec. VPN والوكلاء |
| 514نظام | UDP | Syslogغير مشفّر | إرسال السجلات إلى خادم syslog دون تشفير ولا تأكيد للتسليم. خدمات الشبكة |
| 520نظام | UDP | RIP | بروتوكول التوجيه RIP في الشبكات الصغيرة. خدمات الشبكة |
| 546نظام | UDP | DHCPv6 | عميل DHCPv6. خدمات الشبكة |
| 547نظام | UDP | DHCPv6 | خادم DHCPv6. خدمات الشبكة |
| 548نظام | TCP | AFP | مشاركة ملفات Apple (AFP)، حلّ محلها SMB في macOS. الملفات |
| 554نظام | TCP/UDP | RTSP | التحكم في بث الفيديو، شائع في كاميرات IP. الصوت والفيديو والمراسلة |
| 587نظام | TCP | Submission | إرسال البريد بمصادقة من العملاء والتطبيقات، مع STARTTLS. البريد |
| 631نظام | TCP/UDP | IPP | الطباعة الشبكية (IPP) وواجهة CUPS على الويب. خدمات الشبكة |
| 636نظام | TCP | LDAPS | LDAP مشفّر بـ TLS. الدليل والمصادقة |
| 853نظام | TCP/UDP | DoT / DoQ | DNS مشفّر: DNS over TLS عبر TCP وDNS over QUIC عبر UDP. خدمات الشبكة |
| 873نظام | TCP | rsync | خدمة rsync لمزامنة الملفات بين الخوادم. الملفات |
| 989نظام | TCP | FTPS-DATA | قناة بيانات FTP مع TLS ضمني. الملفات |
| 990نظام | TCP | FTPS | تحكم FTP مع TLS ضمني. الملفات |
| 993نظام | TCP | IMAPS | IMAP مشفّر بـ TLS؛ وهو ما تستخدمه برامج البريد الحالية. البريد |
| 995نظام | TCP | POP3S | POP3 مشفّر بـ TLS. البريد |
| 1080مسجّل | TCP | SOCKS | وكيل SOCKS؛ وهو المنفذ الذي يُختار عادةً لنفق ديناميكي عبر ssh -D. VPN والوكلاء |
| 1194مسجّل | UDP | OpenVPN | شبكة OpenVPN الافتراضية؛ ويمكن أن تعمل عبر TCP أيضًا. VPN والوكلاء |
| 1433مسجّل | TCP | MS SQL Server | محرك قواعد البيانات Microsoft SQL Server. قواعد البيانات |
| 1434مسجّل | UDP | SQL Browser | خدمة تُبلغ عن منفذ النُسخ المسمّاة في SQL Server. قواعد البيانات |
| 1521مسجّل | TCP | Oracle | مستمع Oracle Database. قواعد البيانات |
| 1701مسجّل | UDP | L2TP | أنفاق L2TP، وتُستخدم عادةً مع IPsec. VPN والوكلاء |
| 1723مسجّل | TCP | PPTPغير مشفّر | شبكة PPTP الافتراضية، قديمة: تُعد مصادقتها مخترقة منذ 2012. VPN والوكلاء |
| 1812مسجّل | UDP | RADIUS | مصادقة RADIUS لشبكات Wi-Fi المؤسسية (802.1X) وVPN. الدليل والمصادقة |
| 1813مسجّل | UDP | RADIUS-ACCT | سجلات استخدام RADIUS (accounting). الدليل والمصادقة |
| 1883مسجّل | TCP | MQTTغير مشفّر | مراسلة إنترنت الأشياء عبر MQTT دون تشفير؛ ونسخة TLS تستخدم 8883. الصوت والفيديو والمراسلة |
| 1900مسجّل | UDP | SSDP | اكتشاف الأجهزة عبر UPnP في الشبكة المحلية. خدمات الشبكة |
| 1935مسجّل | TCP | RTMP | إرسال البث المباشر إلى منصات مثل YouTube أو Twitch. الصوت والفيديو والمراسلة |
| 2049مسجّل | TCP/UDP | NFS | نظام الملفات الشبكي NFS. الملفات |
| 2181مسجّل | TCP | ZooKeeper | تنسيق العناقيد باستخدام Apache ZooKeeper. الحاويات وDevOps |
| 2222مسجّل | TCP | SSH (alt) | منفذ بديل شائع لـ SSH؛ غير رسمي. الوصول عن بُعد |
| 2375مسجّل | TCP | Docker APIغير مشفّر | واجهة Docker البرمجية دون TLS: كشفها يعادل منح صلاحية root على المضيف. الحاويات وDevOps |
| 2376مسجّل | TCP | Docker API (TLS) | واجهة Docker البرمجية محمية بـ TLS متبادل. الحاويات وDevOps |
| 2379مسجّل | TCP | etcd | واجهة العملاء في etcd، قاعدة بيانات حالة Kubernetes. الحاويات وDevOps |
| 2380مسجّل | TCP | etcd peer | الاتصال بين عُقد عنقود etcd. الحاويات وDevOps |
| 2525مسجّل | TCP | SMTP (alt) | بديل غير رسمي للمنفذ 587 تقدمه خدمات الإرسال عندما يحظر المزوّد المنافذ. البريد |
| 3000مسجّل | TCP | Node.js / Grafana | خوادم تطوير Node.js وواجهة Grafana على الويب. الويب والتطوير |
| 3128مسجّل | TCP | Squid | وكيل HTTP Squid. VPN والوكلاء |
| 3260مسجّل | TCP | iSCSI | أقراص بعيدة عبر الشبكة باستخدام iSCSI. الملفات |
| 3268مسجّل | TCP | Global Catalog | الكتالوج العام في Active Directory للبحث في الغابة بأكملها. الدليل والمصادقة |
| 3269مسجّل | TCP | Global Catalog (TLS) | الكتالوج العام في Active Directory مع TLS. الدليل والمصادقة |
| 3306مسجّل | TCP | MySQL | قواعد بيانات MySQL وMariaDB. قواعد البيانات |
| 3389مسجّل | TCP/UDP | RDP | سطح المكتب البعيد في Windows؛ هدف متكرر للهجمات إذا كُشف. الوصول عن بُعد |
| 3478مسجّل | TCP/UDP | STUN / TURN | اجتياز NAT في مكالمات الفيديو عبر WebRTC. الصوت والفيديو والمراسلة |
| 4200مسجّل | TCP | Angular CLI | خادم تطوير Angular (ng serve). الويب والتطوير |
| 4222مسجّل | TCP | NATS | المراسلة بين الخدمات المصغّرة باستخدام NATS. الحاويات وDevOps |
| 4500مسجّل | UDP | IPsec NAT-T | IPsec مُغلَّف داخل UDP لاجتياز NAT. VPN والوكلاء |
| 5000مسجّل | TCP | Flask / Registry | افتراضي لـ Flask وسجل Docker؛ وفي macOS يشغله مستقبِل AirPlay. الحاويات وDevOps |
| 5044مسجّل | TCP | Logstash Beats | مدخل Logstash لوكلاء Beats. الحاويات وDevOps |
| 5060مسجّل | TCP/UDP | SIP | إشارات الهاتف عبر IP دون تشفير. الصوت والفيديو والمراسلة |
| 5061مسجّل | TCP | SIPS | إشارات الهاتف عبر IP مع TLS. الصوت والفيديو والمراسلة |
| 5173مسجّل | TCP | Vite | خادم تطوير Vite. الويب والتطوير |
| 5222مسجّل | TCP | XMPP | اتصال عملاء المراسلة XMPP (Jabber). الصوت والفيديو والمراسلة |
| 5269مسجّل | TCP | XMPP S2S | الاتحاد بين خوادم XMPP. الصوت والفيديو والمراسلة |
| 5349مسجّل | TCP | TURN (TLS) | STUN وTURN عبر TLS. الصوت والفيديو والمراسلة |
| 5353مسجّل | UDP | mDNS | DNS متعدد البث (Bonjour) لاكتشاف الأجهزة دون خادم DNS. خدمات الشبكة |
| 5355مسجّل | UDP | LLMNR | تحليل الأسماء المحلي في Windows؛ يُستحسن تعطيله بسبب خطر الانتحال. خدمات الشبكة |
| 5432مسجّل | TCP | PostgreSQL | قاعدة بيانات PostgreSQL. قواعد البيانات |
| 5601مسجّل | TCP | Kibana | واجهة Kibana على الويب. الحاويات وDevOps |
| 5672مسجّل | TCP | AMQP | طوابير رسائل AMQP، مثل RabbitMQ. الحاويات وDevOps |
| 5683مسجّل | UDP | CoAP | بروتوكول CoAP لأجهزة إنترنت الأشياء محدودة الموارد. الصوت والفيديو والمراسلة |
| 5900مسجّل | TCP | VNC | سطح مكتب VNC البعيد؛ كل شاشة إضافية تضيف رقمًا واحدًا. الوصول عن بُعد |
| 5938مسجّل | TCP | TeamViewer | اتصالات TeamViewer. الوصول عن بُعد |
| 5984مسجّل | TCP | CouchDB | واجهة HTTP البرمجية في Apache CouchDB. قواعد البيانات |
| 5985مسجّل | TCP | WinRM | الإدارة عن بُعد في Windows (PowerShell Remoting) عبر HTTP. الوصول عن بُعد |
| 5986مسجّل | TCP | WinRM (HTTPS) | الإدارة عن بُعد في Windows عبر HTTPS. الوصول عن بُعد |
| 6000مسجّل | TCP | X11 | نظام النوافذ X11 عبر الشبكة؛ ويُستخدم اليوم عبر نفق SSH. الوصول عن بُعد |
| 6379مسجّل | TCP | Redis | قواعد بيانات Redis وValkey في الذاكرة. قواعد البيانات |
| 6443مسجّل | TCP | Kubernetes API | خادم واجهة Kubernetes البرمجية الذي يتصل به kubectl. الحاويات وDevOps |
| 6514مسجّل | TCP | Syslog (TLS) | Syslog عبر TLS. خدمات الشبكة |
| 6667مسجّل | TCP | IRCغير مشفّر | دردشة IRC دون تشفير؛ ومع TLS يُستخدم 6697. الصوت والفيديو والمراسلة |
| 7474مسجّل | TCP | Neo4j | واجهة HTTP لقاعدة بيانات الرسوم البيانية Neo4j؛ وبروتوكول Bolt يستخدم 7687. قواعد البيانات |
| 8000مسجّل | TCP | HTTP (dev) | خوادم تطوير مثل Django أو python -m http.server. الويب والتطوير |
| 8080مسجّل | TCP | HTTP (alt) | HTTP بديل للوكلاء وخوادم التطبيقات مثل Tomcat أو Jenkins. الويب والتطوير |
| 8081مسجّل | TCP | HTTP (alt) | منفذ HTTP بديل آخر؛ يستخدمه Nexus Repository افتراضيًا. الويب والتطوير |
| 8086مسجّل | TCP | InfluxDB | واجهة HTTP البرمجية لقاعدة بيانات السلاسل الزمنية InfluxDB. قواعد البيانات |
| 8123مسجّل | TCP | ClickHouse / Home Assistant | واجهة HTTP في ClickHouse؛ وكذلك واجهة Home Assistant على الويب. قواعد البيانات |
| 8200مسجّل | TCP | Vault | واجهة HashiCorp Vault البرمجية لإدارة الأسرار. الحاويات وDevOps |
| 8443مسجّل | TCP | HTTPS (alt) | HTTPS بديل للوحات الإدارة وخوادم التطبيقات. الويب والتطوير |
| 8500مسجّل | TCP | Consul | واجهة HTTP البرمجية وواجهة الويب في HashiCorp Consul. الحاويات وDevOps |
| 8883مسجّل | TCP | MQTT (TLS) | MQTT مشفّر بـ TLS. الصوت والفيديو والمراسلة |
| 8888مسجّل | TCP | Jupyter | Jupyter Notebook وJupyterLab. الويب والتطوير |
| 9000مسجّل | TCP | PHP-FPM | PHP-FPM خلف Nginx؛ ويستخدمه أيضًا ClickHouse وSonarQube وPortainer. الويب والتطوير |
| 9042مسجّل | TCP | Cassandra | بروتوكول CQL في Apache Cassandra وScyllaDB. قواعد البيانات |
| 9050مسجّل | TCP | Tor SOCKS | وكيل SOCKS لعميل Tor. VPN والوكلاء |
| 9090مسجّل | TCP | Prometheus | خادم مقاييس Prometheus. الحاويات وDevOps |
| 9092مسجّل | TCP | Kafka | وسطاء Apache Kafka. الحاويات وDevOps |
| 9100مسجّل | TCP | JetDirect / node_exporter | طباعة RAW مباشرة على طابعات الشبكة؛ وكذلك node_exporter في Prometheus. خدمات الشبكة |
| 9200مسجّل | TCP | Elasticsearch | واجهة REST البرمجية في Elasticsearch وOpenSearch. قواعد البيانات |
| 9300مسجّل | TCP | Elasticsearch transport | الاتصال بين عُقد عنقود Elasticsearch. قواعد البيانات |
| 9418مسجّل | TCP | Gitغير مشفّر | بروتوكول git:// للقراءة فقط، دون مصادقة ولا تشفير. الحاويات وDevOps |
| 10250مسجّل | TCP | kubelet | واجهة kubelet البرمجية على كل عقدة في Kubernetes. الحاويات وDevOps |
| 11211مسجّل | TCP/UDP | Memcached | ذاكرة Memcached المؤقتة؛ وأُسيء استخدامها عبر UDP في هجمات التضخيم. قواعد البيانات |
| 11434مسجّل | TCP | Ollama | واجهة Ollama البرمجية المحلية لتشغيل النماذج اللغوية. الحاويات وDevOps |
| 15672مسجّل | TCP | RabbitMQ UI | واجهة إدارة RabbitMQ على الويب. الحاويات وDevOps |
| 19132مسجّل | UDP | Minecraft Bedrock | خوادم Minecraft Bedrock Edition. الألعاب |
| 25565مسجّل | TCP | Minecraft | خوادم Minecraft Java Edition. الألعاب |
| 27015مسجّل | TCP/UDP | Steam / Source | خوادم الألعاب بمحرك Source وSteam، مثل Counter-Strike. الألعاب |
| 27017مسجّل | TCP | MongoDB | قاعدة بيانات MongoDB. قواعد البيانات |
| 32400مسجّل | TCP | Plex | خادم الوسائط Plex. الصوت والفيديو والمراسلة |
| 50000ديناميكي | TCP | Db2 / Jenkins agent | افتراضي لـ IBM Db2؛ وكذلك اتصال وكلاء Jenkins. قواعد البيانات |
| 51820ديناميكي | UDP | WireGuard | منفذ WireGuard الشائع؛ لا يوجد منفذ رسمي ويمكن تغييره. VPN والوكلاء |
كيف يعمل
المنفذ رقم من 16 بت، من 0 إلى 65535، يتيح لعنوان IP واحد خدمة عدة خدمات في آن واحد: يسلّم نظام التشغيل كل حزمة إلى البرنامج الذي يستمع على منفذ الوجهة. لكلٍّ من TCP وUDP مجموعة منافذ خاصة به، لذا فإن 53/TCP و53/UDP منفذان مختلفان حتى لو استخدمتهما الخدمة نفسها.
تقسم IANA النطاق إلى ثلاثة أجزاء (RFC 6335). من 0 إلى 1023 منافذ النظام، المخصصة للبروتوكولات الكلاسيكية، والتي لا يستطيع فتحها في Linux افتراضيًا سوى عملية ذات صلاحيات. من 1024 إلى 49151 المنافذ المسجّلة، التي تطلبها التطبيقات من IANA. ومن 49152 إلى 65535 المنافذ الديناميكية، التي يخصصها النظام مؤقتًا لجانب العميل في كل اتصال.
يجمع الجدول المنافذ التي يصادفها المسؤول أو المطوّر عمليًا، ومنها منافذ غير رسمية يستخدمها الجميع، مثل 8080 و3000 و51820 الخاص بـ WireGuard. يدل المنفذ على ما يوجد عادةً، لا على ما يوجد فعلًا: يمكن لأي خدمة أن تستمع على أي رقم، لذا لمعرفة ما يستجيب على جهاز ما يجب سؤال الجهاز نفسه.
أمثلة
443/UDPHTTP/3 · QUICظل المنفذ 443 لسنوات TCP فقط. يعمل HTTP/3 فوق QUIC الذي يستخدم UDP، لذا فإن جدار الحماية الذي يسمح بـ 443/TCP وحده يجبر المتصفح على العودة إلى HTTP/2.ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))في Linux يعرض ss العملية التي تستمع على كل منفذ. والمكافئ في Windows هو netstat -ano الذي يعطي معرّف العملية PID، أو Get-NetTCPConnection في PowerShell؛ وفي macOS lsof -i :8080.sysctl net.ipv4.ip_local_port_range32768 60999يخصص Linux افتراضيًا المنافذ المؤقتة لجانب العميل من هذا النطاق، لا من النطاق 49152-65535 الذي توصي به IANA ويستخدمه Windows. وعلى وكيل أو موازن أحمال بعدد كبير من الاتصالات الصادرة قد لا يكفي هذا النطاق.حالات الاستخدام
- إعداد قواعد جدار الحماية أو مجموعة الأمان السحابية مع معرفة ما تفتحه كل خدمة.
- تفسير نتيجة فحص المنافذ في شبكتك الخاصة.
- اكتشاف الخدمات المكشوفة التي لا ينبغي أن تكون كذلك، مثل SMB أو RDP أو Redis أو واجهة Docker البرمجية.
- اختيار منفذ لخدمة جديدة دون التعارض مع منفذ معروف.
- فهم خطأ "المنفذ قيد الاستخدام" عند تشغيل خادم تطوير أو حاوية.
- تحديد البروتوكولات التي لا تزال تنتقل عبر الشبكة دون تشفير.
الأسئلة الشائعة
ما الفرق بين منفذ TCP ومنفذ UDP؟
يُنشئ TCP اتصالًا، ويضمن وصول البيانات كاملة وبالترتيب، ويعيد إرسال ما يُفقد؛ ويستخدمه الويب والبريد وSSH. أما UDP فيرسل حزمًا منفصلة دون تأكيد وبزمن انتقال أقل؛ ويستخدمه DNS والصوت والألعاب وQUIC. وهما فضاءا أرقام مستقلان: فتح 53/TCP في جدار الحماية لا يفتح 53/UDP.
كيف أعرف أي برنامج يستخدم منفذًا ما؟
في Linux يعرض الأمر ss -tulpn المنافذ المستمعة مع العملية التي فتحتها. وفي Windows يعرض netstat -ano معرّف العملية PID، الذي يُبحث عنه بعد ذلك في مدير المهام، أو يُستخدم Get-NetTCPConnection -LocalPort 8080 في PowerShell. وفي macOS وLinux يصلح أيضًا lsof -i :8080. إذا لم يعرض الأمر العملية، فشغّله بصلاحيات المسؤول.
هل يجعل تغيير منفذ الخدمة أكثر أمانًا؟
قليلًا. نقل SSH من 22 إلى 2222 يقلل ضجيج الروبوتات التي تجرب كلمات المرور على المنفذ الافتراضي، لكن فحصًا كاملًا يعثر على الخدمة في ثوانٍ. الحماية الحقيقية تكمن في المصادقة بالمفاتيح، وتقييد عناوين IP المسموح لها بالاتصال، وعدم كشف ما لا يحتاج إلى الإنترنت.
ما المنافذ التي لا ينبغي أبدًا تركها مفتوحة على الإنترنت؟
منافذ الإدارة وقواعد البيانات: SMB (445)، وRDP (3389)، وTelnet (23)، وقواعد البيانات مثل MySQL وPostgreSQL وRedis وMongoDB، وواجهة Docker البرمجية (2375)، وkubelet (10250). إنها الأكثر استهدافًا من الماسحات الآلية. وإذا لزم الوصول من الخارج، فالصواب استخدام VPN أو نفق SSH.
لماذا يستخدم خادم التطوير المنفذ 8080 أو 3000 بدلًا من 80؟
لأن المنافذ الأقل من 1024 في Linux لا يفتحها افتراضيًا إلا root، ولا يُستحسن تشغيل خادم تطوير بصلاحيات. لذلك اختارت كل أداة رقمًا مرتفعًا: 8080 لخوادم Java، و3000 لـ Node.js، و4200 لـ Angular، و5173 لـ Vite، و8000 لـ Django. وفي بيئة الإنتاج يتولى وكيل مثل Nginx المنفذين 80 و443 ويعيد التوجيه إلى تلك المنافذ الداخلية.