130 में से 130 पोर्ट
| पोर्ट | प्रोटोकॉल | सेवा | उपयोग |
|---|---|---|---|
| 20सिस्टम | TCP | FTP-DATAबिना एन्क्रिप्शन | सक्रिय मोड में FTP डेटा चैनल। फ़ाइलें |
| 21सिस्टम | TCP | FTPबिना एन्क्रिप्शन | FTP कंट्रोल: उपयोगकर्ता नाम, पासवर्ड और कमांड बिना एन्क्रिप्शन के जाते हैं। फ़ाइलें |
| 22सिस्टम | TCP | SSH | एन्क्रिप्टेड रिमोट एक्सेस; SFTP, SCP और SSH पर Git भी इसी का उपयोग करते हैं। रिमोट एक्सेस |
| 23सिस्टम | TCP | Telnetबिना एन्क्रिप्शन | बिना एन्क्रिप्शन वाला रिमोट टर्मिनल; आज केवल पुराने नेटवर्क उपकरणों में। रिमोट एक्सेस |
| 25सिस्टम | TCP | SMTP | सर्वरों के बीच मेल डिलीवरी; कई प्रदाता इसे बाहर की ओर ब्लॉक करते हैं। ईमेल |
| 49सिस्टम | TCP | TACACS+ | नेटवर्क उपकरणों पर एडमिनिस्ट्रेटर का प्रमाणीकरण और प्राधिकरण। डायरेक्टरी और प्रमाणीकरण |
| 53सिस्टम | TCP/UDP | DNS | नाम समाधान; बड़े जवाबों और ज़ोन ट्रांसफ़र के लिए TCP। नेटवर्क सेवाएँ |
| 67सिस्टम | UDP | DHCP | DHCP सर्वर: लोकल नेटवर्क में IP पते देता है। नेटवर्क सेवाएँ |
| 68सिस्टम | UDP | DHCP | DHCP क्लाइंट: दिया गया IP पता प्राप्त करता है। नेटवर्क सेवाएँ |
| 69सिस्टम | UDP | TFTPबिना एन्क्रिप्शन | बिना प्रमाणीकरण का ट्रांसफ़र, नेटवर्क बूट (PXE) और फ़र्मवेयर के लिए। फ़ाइलें |
| 80सिस्टम | TCP | HTTPबिना एन्क्रिप्शन | बिना एन्क्रिप्शन का वेब; आज लगभग हमेशा HTTPS पर रीडायरेक्ट होता है। वेब और डेवलपमेंट |
| 88सिस्टम | TCP/UDP | Kerberos | Kerberos प्रमाणीकरण, Active Directory में साइन-इन का आधार। डायरेक्टरी और प्रमाणीकरण |
| 110सिस्टम | TCP | POP3बिना एन्क्रिप्शन | बिना एन्क्रिप्शन के मेल डाउनलोड; इसका सुरक्षित संस्करण 995 इस्तेमाल करता है। ईमेल |
| 111सिस्टम | TCP/UDP | rpcbind | Unix RPC पोर्ट मैपर, NFS v3 के लिए ज़रूरी। नेटवर्क सेवाएँ |
| 123सिस्टम | UDP | NTP | टाइम सर्वर के साथ समय का तालमेल। नेटवर्क सेवाएँ |
| 135सिस्टम | TCP | MS-RPC | Windows RPC एंडपॉइंट मैपर, DCOM और WMI इसका उपयोग करते हैं। डायरेक्टरी और प्रमाणीकरण |
| 137सिस्टम | UDP | NetBIOS-NS | पुराने Windows नेटवर्क की NetBIOS नाम सेवा। फ़ाइलें |
| 138सिस्टम | UDP | NetBIOS-DGM | नेटवर्क पर कंप्यूटरों की घोषणा के लिए NetBIOS डेटाग्राम। फ़ाइलें |
| 139सिस्टम | TCP | NetBIOS-SSN | NetBIOS सत्र; NetBIOS पर SMB साझा फ़ोल्डर। फ़ाइलें |
| 143सिस्टम | TCP | IMAPबिना एन्क्रिप्शन | बिना एन्क्रिप्शन के मेलबॉक्स एक्सेस; इसका सुरक्षित संस्करण 993 इस्तेमाल करता है। ईमेल |
| 161सिस्टम | UDP | SNMPबिना एन्क्रिप्शन | नेटवर्क उपकरणों से निगरानी क्वेरी; v1 और v2c एन्क्रिप्ट नहीं करते। नेटवर्क सेवाएँ |
| 162सिस्टम | UDP | SNMP-TRAP | चेतावनियाँ (ट्रैप) जो उपकरण निगरानी सिस्टम को भेजते हैं। नेटवर्क सेवाएँ |
| 179सिस्टम | TCP | BGP | राउटर और ऑटोनॉमस सिस्टम के बीच रूट का आदान-प्रदान। नेटवर्क सेवाएँ |
| 389सिस्टम | TCP/UDP | LDAPबिना एन्क्रिप्शन | TLS के बिना डायरेक्टरी क्वेरी (Active Directory, OpenLDAP)। डायरेक्टरी और प्रमाणीकरण |
| 443सिस्टम | TCP/UDP | HTTPS | TLS से एन्क्रिप्टेड वेब; UDP पर QUIC आधारित HTTP/3 इसका उपयोग करता है। वेब और डेवलपमेंट |
| 445सिस्टम | TCP | SMB | Windows फ़ाइल और प्रिंटर शेयरिंग; इसे कभी इंटरनेट पर खुला नहीं रखना चाहिए। फ़ाइलें |
| 464सिस्टम | TCP/UDP | kpasswd | Kerberos पासवर्ड बदलना। डायरेक्टरी और प्रमाणीकरण |
| 465सिस्टम | TCP | SMTPS | इंप्लिसिट TLS के साथ मेल भेजना, RFC 8314 द्वारा अनुशंसित। ईमेल |
| 500सिस्टम | UDP | IKE | IPsec VPN के लिए कुंजी वार्ता। VPN और प्रॉक्सी |
| 514सिस्टम | UDP | Syslogबिना एन्क्रिप्शन | बिना एन्क्रिप्शन और डिलीवरी पुष्टि के syslog सर्वर को लॉग भेजना। नेटवर्क सेवाएँ |
| 520सिस्टम | UDP | RIP | छोटे नेटवर्क में RIP रूटिंग प्रोटोकॉल। नेटवर्क सेवाएँ |
| 546सिस्टम | UDP | DHCPv6 | DHCPv6 क्लाइंट। नेटवर्क सेवाएँ |
| 547सिस्टम | UDP | DHCPv6 | DHCPv6 सर्वर। नेटवर्क सेवाएँ |
| 548सिस्टम | TCP | AFP | Apple फ़ाइल शेयरिंग (AFP), macOS में SMB ने इसकी जगह ली। फ़ाइलें |
| 554सिस्टम | TCP/UDP | RTSP | वीडियो स्ट्रीमिंग नियंत्रण, IP कैमरों में आम। आवाज़, वीडियो और मैसेजिंग |
| 587सिस्टम | TCP | Submission | क्लाइंट और ऐप से प्रमाणीकृत मेल भेजना, STARTTLS के साथ। ईमेल |
| 631सिस्टम | TCP/UDP | IPP | नेटवर्क प्रिंटिंग (IPP) और CUPS का वेब इंटरफ़ेस। नेटवर्क सेवाएँ |
| 636सिस्टम | TCP | LDAPS | TLS से एन्क्रिप्टेड LDAP। डायरेक्टरी और प्रमाणीकरण |
| 853सिस्टम | TCP/UDP | DoT / DoQ | एन्क्रिप्टेड DNS: TCP पर DNS over TLS और UDP पर DNS over QUIC। नेटवर्क सेवाएँ |
| 873सिस्टम | TCP | rsync | सर्वरों के बीच फ़ाइलें सिंक करने के लिए rsync डेमन। फ़ाइलें |
| 989सिस्टम | TCP | FTPS-DATA | इंप्लिसिट TLS के साथ FTP डेटा चैनल। फ़ाइलें |
| 990सिस्टम | TCP | FTPS | इंप्लिसिट TLS के साथ FTP कंट्रोल। फ़ाइलें |
| 993सिस्टम | TCP | IMAPS | TLS से एन्क्रिप्टेड IMAP; आज के मेल क्लाइंट यही इस्तेमाल करते हैं। ईमेल |
| 995सिस्टम | TCP | POP3S | TLS से एन्क्रिप्टेड POP3। ईमेल |
| 1080पंजीकृत | TCP | SOCKS | SOCKS प्रॉक्सी; ssh -D से डायनामिक टनल के लिए आमतौर पर यही पोर्ट चुना जाता है। VPN और प्रॉक्सी |
| 1194पंजीकृत | UDP | OpenVPN | OpenVPN VPN; यह TCP पर भी चल सकता है। VPN और प्रॉक्सी |
| 1433पंजीकृत | TCP | MS SQL Server | Microsoft SQL Server डेटाबेस इंजन। डेटाबेस |
| 1434पंजीकृत | UDP | SQL Browser | सेवा जो SQL Server के नामित इंस्टेंस का पोर्ट बताती है। डेटाबेस |
| 1521पंजीकृत | TCP | Oracle | Oracle Database लिसनर। डेटाबेस |
| 1701पंजीकृत | UDP | L2TP | L2TP टनल, आमतौर पर IPsec के साथ। VPN और प्रॉक्सी |
| 1723पंजीकृत | TCP | PPTPबिना एन्क्रिप्शन | PPTP VPN, पुराना: 2012 से इसका प्रमाणीकरण टूटा हुआ माना जाता है। VPN और प्रॉक्सी |
| 1812पंजीकृत | UDP | RADIUS | एंटरप्राइज़ Wi-Fi (802.1X) और VPN के लिए RADIUS प्रमाणीकरण। डायरेक्टरी और प्रमाणीकरण |
| 1813पंजीकृत | UDP | RADIUS-ACCT | RADIUS उपयोग रिकॉर्ड (अकाउंटिंग)। डायरेक्टरी और प्रमाणीकरण |
| 1883पंजीकृत | TCP | MQTTबिना एन्क्रिप्शन | बिना एन्क्रिप्शन के MQTT IoT मैसेजिंग; TLS संस्करण 8883 इस्तेमाल करता है। आवाज़, वीडियो और मैसेजिंग |
| 1900पंजीकृत | UDP | SSDP | लोकल नेटवर्क पर UPnP से डिवाइस खोजना। नेटवर्क सेवाएँ |
| 1935पंजीकृत | TCP | RTMP | YouTube या Twitch जैसे प्लेटफ़ॉर्म पर लाइव स्ट्रीम भेजना। आवाज़, वीडियो और मैसेजिंग |
| 2049पंजीकृत | TCP/UDP | NFS | NFS नेटवर्क फ़ाइल सिस्टम। फ़ाइलें |
| 2181पंजीकृत | TCP | ZooKeeper | Apache ZooKeeper से क्लस्टर समन्वय। कंटेनर और DevOps |
| 2222पंजीकृत | TCP | SSH (alt) | SSH के लिए आम वैकल्पिक पोर्ट; आधिकारिक नहीं। रिमोट एक्सेस |
| 2375पंजीकृत | TCP | Docker APIबिना एन्क्रिप्शन | TLS के बिना Docker API: इसे खुला रखना होस्ट का root एक्सेस देने के बराबर है। कंटेनर और DevOps |
| 2376पंजीकृत | TCP | Docker API (TLS) | म्यूचुअल TLS से सुरक्षित Docker API। कंटेनर और DevOps |
| 2379पंजीकृत | TCP | etcd | etcd का क्लाइंट API, Kubernetes का स्टेट डेटाबेस। कंटेनर और DevOps |
| 2380पंजीकृत | TCP | etcd peer | etcd क्लस्टर के नोड्स के बीच संचार। कंटेनर और DevOps |
| 2525पंजीकृत | TCP | SMTP (alt) | 587 का अनौपचारिक विकल्प, जिसे भेजने वाली सेवाएँ तब देती हैं जब प्रदाता पोर्ट ब्लॉक करे। ईमेल |
| 3000पंजीकृत | TCP | Node.js / Grafana | Node.js डेवलपमेंट सर्वर और Grafana का वेब इंटरफ़ेस। वेब और डेवलपमेंट |
| 3128पंजीकृत | TCP | Squid | Squid HTTP प्रॉक्सी। VPN और प्रॉक्सी |
| 3260पंजीकृत | TCP | iSCSI | iSCSI से नेटवर्क पर रिमोट डिस्क। फ़ाइलें |
| 3268पंजीकृत | TCP | Global Catalog | पूरे फ़ॉरेस्ट में खोज के लिए Active Directory ग्लोबल कैटलॉग। डायरेक्टरी और प्रमाणीकरण |
| 3269पंजीकृत | TCP | Global Catalog (TLS) | TLS के साथ Active Directory ग्लोबल कैटलॉग। डायरेक्टरी और प्रमाणीकरण |
| 3306पंजीकृत | TCP | MySQL | MySQL और MariaDB डेटाबेस। डेटाबेस |
| 3389पंजीकृत | TCP/UDP | RDP | Windows रिमोट डेस्कटॉप; खुला रहने पर अक्सर हमलों का निशाना। रिमोट एक्सेस |
| 3478पंजीकृत | TCP/UDP | STUN / TURN | WebRTC वीडियो कॉल में NAT पार करना। आवाज़, वीडियो और मैसेजिंग |
| 4200पंजीकृत | TCP | Angular CLI | Angular डेवलपमेंट सर्वर (ng serve)। वेब और डेवलपमेंट |
| 4222पंजीकृत | TCP | NATS | NATS से माइक्रोसर्विस के बीच मैसेजिंग। कंटेनर और DevOps |
| 4500पंजीकृत | UDP | IPsec NAT-T | NAT पार करने के लिए UDP में लिपटा IPsec। VPN और प्रॉक्सी |
| 5000पंजीकृत | TCP | Flask / Registry | डिफ़ॉल्ट रूप से Flask और Docker रजिस्ट्री; macOS में इसे AirPlay रिसीवर घेरता है। कंटेनर और DevOps |
| 5044पंजीकृत | TCP | Logstash Beats | Beats एजेंटों के लिए Logstash इनपुट। कंटेनर और DevOps |
| 5060पंजीकृत | TCP/UDP | SIP | बिना एन्क्रिप्शन के IP टेलीफ़ोनी सिग्नलिंग। आवाज़, वीडियो और मैसेजिंग |
| 5061पंजीकृत | TCP | SIPS | TLS के साथ IP टेलीफ़ोनी सिग्नलिंग। आवाज़, वीडियो और मैसेजिंग |
| 5173पंजीकृत | TCP | Vite | Vite डेवलपमेंट सर्वर। वेब और डेवलपमेंट |
| 5222पंजीकृत | TCP | XMPP | XMPP (Jabber) मैसेजिंग क्लाइंट का कनेक्शन। आवाज़, वीडियो और मैसेजिंग |
| 5269पंजीकृत | TCP | XMPP S2S | XMPP सर्वरों के बीच फ़ेडरेशन। आवाज़, वीडियो और मैसेजिंग |
| 5349पंजीकृत | TCP | TURN (TLS) | TLS पर STUN और TURN। आवाज़, वीडियो और मैसेजिंग |
| 5353पंजीकृत | UDP | mDNS | बिना DNS सर्वर के डिवाइस खोजने के लिए मल्टीकास्ट DNS (Bonjour)। नेटवर्क सेवाएँ |
| 5355पंजीकृत | UDP | LLMNR | Windows का लोकल नाम समाधान; नकल के जोखिम के कारण इसे बंद करना बेहतर है। नेटवर्क सेवाएँ |
| 5432पंजीकृत | TCP | PostgreSQL | PostgreSQL डेटाबेस। डेटाबेस |
| 5601पंजीकृत | TCP | Kibana | Kibana का वेब इंटरफ़ेस। कंटेनर और DevOps |
| 5672पंजीकृत | TCP | AMQP | AMQP मैसेज क्यू, जैसे RabbitMQ। कंटेनर और DevOps |
| 5683पंजीकृत | UDP | CoAP | कम संसाधन वाले IoT डिवाइस के लिए CoAP प्रोटोकॉल। आवाज़, वीडियो और मैसेजिंग |
| 5900पंजीकृत | TCP | VNC | VNC रिमोट डेस्कटॉप; हर अतिरिक्त डिस्प्ले एक जोड़ता है। रिमोट एक्सेस |
| 5938पंजीकृत | TCP | TeamViewer | TeamViewer कनेक्शन। रिमोट एक्सेस |
| 5984पंजीकृत | TCP | CouchDB | Apache CouchDB का HTTP API। डेटाबेस |
| 5985पंजीकृत | TCP | WinRM | HTTP पर Windows रिमोट प्रबंधन (PowerShell Remoting)। रिमोट एक्सेस |
| 5986पंजीकृत | TCP | WinRM (HTTPS) | HTTPS पर Windows रिमोट प्रबंधन। रिमोट एक्सेस |
| 6000पंजीकृत | TCP | X11 | नेटवर्क पर X11 विंडो सिस्टम; आज इसे SSH टनल से चलाया जाता है। रिमोट एक्सेस |
| 6379पंजीकृत | TCP | Redis | इन-मेमोरी डेटाबेस Redis और Valkey। डेटाबेस |
| 6443पंजीकृत | TCP | Kubernetes API | Kubernetes API सर्वर, जिससे kubectl जुड़ता है। कंटेनर और DevOps |
| 6514पंजीकृत | TCP | Syslog (TLS) | TLS पर Syslog। नेटवर्क सेवाएँ |
| 6667पंजीकृत | TCP | IRCबिना एन्क्रिप्शन | बिना एन्क्रिप्शन की IRC चैट; TLS के साथ 6697 इस्तेमाल होता है। आवाज़, वीडियो और मैसेजिंग |
| 7474पंजीकृत | TCP | Neo4j | Neo4j ग्राफ़ डेटाबेस का HTTP इंटरफ़ेस; Bolt प्रोटोकॉल 7687 इस्तेमाल करता है। डेटाबेस |
| 8000पंजीकृत | TCP | HTTP (dev) | Django या python -m http.server जैसे डेवलपमेंट सर्वर। वेब और डेवलपमेंट |
| 8080पंजीकृत | TCP | HTTP (alt) | प्रॉक्सी और Tomcat या Jenkins जैसे ऐप सर्वर के लिए वैकल्पिक HTTP। वेब और डेवलपमेंट |
| 8081पंजीकृत | TCP | HTTP (alt) | एक और वैकल्पिक HTTP पोर्ट; Nexus Repository इसे डिफ़ॉल्ट रूप से इस्तेमाल करता है। वेब और डेवलपमेंट |
| 8086पंजीकृत | TCP | InfluxDB | टाइम-सीरीज़ डेटाबेस InfluxDB का HTTP API। डेटाबेस |
| 8123पंजीकृत | TCP | ClickHouse / Home Assistant | ClickHouse का HTTP इंटरफ़ेस; Home Assistant का वेब इंटरफ़ेस भी। डेटाबेस |
| 8200पंजीकृत | TCP | Vault | सीक्रेट प्रबंधित करने के लिए HashiCorp Vault API। कंटेनर और DevOps |
| 8443पंजीकृत | TCP | HTTPS (alt) | एडमिन पैनल और ऐप सर्वर के लिए वैकल्पिक HTTPS। वेब और डेवलपमेंट |
| 8500पंजीकृत | TCP | Consul | HashiCorp Consul का HTTP API और वेब इंटरफ़ेस। कंटेनर और DevOps |
| 8883पंजीकृत | TCP | MQTT (TLS) | TLS से एन्क्रिप्टेड MQTT। आवाज़, वीडियो और मैसेजिंग |
| 8888पंजीकृत | TCP | Jupyter | Jupyter Notebook और JupyterLab। वेब और डेवलपमेंट |
| 9000पंजीकृत | TCP | PHP-FPM | Nginx के पीछे PHP-FPM; ClickHouse, SonarQube और Portainer भी इसका उपयोग करते हैं। वेब और डेवलपमेंट |
| 9042पंजीकृत | TCP | Cassandra | Apache Cassandra और ScyllaDB का CQL प्रोटोकॉल। डेटाबेस |
| 9050पंजीकृत | TCP | Tor SOCKS | Tor क्लाइंट का SOCKS प्रॉक्सी। VPN और प्रॉक्सी |
| 9090पंजीकृत | TCP | Prometheus | Prometheus मेट्रिक्स सर्वर। कंटेनर और DevOps |
| 9092पंजीकृत | TCP | Kafka | Apache Kafka ब्रोकर। कंटेनर और DevOps |
| 9100पंजीकृत | TCP | JetDirect / node_exporter | नेटवर्क प्रिंटर पर सीधी RAW प्रिंटिंग; Prometheus का node_exporter भी। नेटवर्क सेवाएँ |
| 9200पंजीकृत | TCP | Elasticsearch | Elasticsearch और OpenSearch का REST API। डेटाबेस |
| 9300पंजीकृत | TCP | Elasticsearch transport | Elasticsearch क्लस्टर के नोड्स के बीच संचार। डेटाबेस |
| 9418पंजीकृत | TCP | Gitबिना एन्क्रिप्शन | केवल पढ़ने वाला git:// प्रोटोकॉल, बिना प्रमाणीकरण या एन्क्रिप्शन। कंटेनर और DevOps |
| 10250पंजीकृत | TCP | kubelet | हर Kubernetes नोड पर kubelet API। कंटेनर और DevOps |
| 11211पंजीकृत | TCP/UDP | Memcached | Memcached कैश; UDP पर इसका दुरुपयोग एम्प्लिफ़िकेशन हमलों में हुआ। डेटाबेस |
| 11434पंजीकृत | TCP | Ollama | भाषा मॉडल चलाने के लिए लोकल Ollama API। कंटेनर और DevOps |
| 15672पंजीकृत | TCP | RabbitMQ UI | RabbitMQ का प्रबंधन वेब इंटरफ़ेस। कंटेनर और DevOps |
| 19132पंजीकृत | UDP | Minecraft Bedrock | Minecraft Bedrock Edition सर्वर। गेम |
| 25565पंजीकृत | TCP | Minecraft | Minecraft Java Edition सर्वर। गेम |
| 27015पंजीकृत | TCP/UDP | Steam / Source | Source इंजन और Steam वाले गेम सर्वर, जैसे Counter-Strike। गेम |
| 27017पंजीकृत | TCP | MongoDB | MongoDB डेटाबेस। डेटाबेस |
| 32400पंजीकृत | TCP | Plex | Plex मीडिया सर्वर। आवाज़, वीडियो और मैसेजिंग |
| 50000डायनामिक | TCP | Db2 / Jenkins agent | डिफ़ॉल्ट रूप से IBM Db2; Jenkins एजेंट का कनेक्शन भी। डेटाबेस |
| 51820डायनामिक | UDP | WireGuard | WireGuard का आम पोर्ट; इसका कोई आधिकारिक पोर्ट नहीं और इसे बदला जा सकता है। VPN और प्रॉक्सी |
यह कैसे काम करता है
पोर्ट 0 से 65535 तक की एक 16-बिट संख्या है, जिससे एक ही IP एक साथ कई सेवाएँ दे सकता है: ऑपरेटिंग सिस्टम हर पैकेट को उस प्रोग्राम तक पहुँचाता है जो गंतव्य पोर्ट पर सुन रहा है। TCP और UDP के अपने-अपने पोर्ट होते हैं, इसलिए 53/TCP और 53/UDP दो अलग पोर्ट हैं, भले ही एक ही सेवा दोनों का उपयोग करे।
IANA इस रेंज को तीन हिस्सों में बाँटता है (RFC 6335)। 0 से 1023 तक सिस्टम पोर्ट हैं, जो क्लासिक प्रोटोकॉल को दिए गए हैं और जिन्हें Linux में डिफ़ॉल्ट रूप से केवल विशेषाधिकार वाली प्रक्रिया खोल सकती है। 1024 से 49151 तक रजिस्टर्ड पोर्ट हैं, जिन्हें ऐप्लिकेशन IANA से माँगते हैं। 49152 से 65535 तक डायनेमिक पोर्ट हैं, जिन्हें सिस्टम हर कनेक्शन के क्लाइंट पक्ष को अस्थायी रूप से देता है।
यह तालिका उन पोर्ट को इकट्ठा करती है जिनसे एडमिन या डेवलपर व्यवहार में मिलते हैं, कुछ अनौपचारिक पर सबके इस्तेमाल वाले भी, जैसे 8080, 3000 या WireGuard का 51820। पोर्ट बताता है कि वहाँ आमतौर पर क्या होता है, यह नहीं कि वहाँ क्या है: कोई भी सेवा किसी भी नंबर पर सुन सकती है, इसलिए किसी मशीन पर क्या जवाब दे रहा है यह जानने के लिए उसी मशीन से पूछना पड़ता है।
उदाहरण
443/UDPHTTP/3 · QUICसालों तक 443 केवल TCP था। HTTP/3, QUIC पर चलता है जो UDP इस्तेमाल करता है, इसलिए जो फ़ायरवॉल सिर्फ़ 443/TCP को जाने देता है वह ब्राउज़र को HTTP/2 पर लौटने को मजबूर करता है।ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))Linux में ss दिखाता है कि हर पोर्ट पर कौन-सी प्रक्रिया सुन रही है। Windows में इसका समकक्ष netstat -ano है, जो PID देता है, या PowerShell में Get-NetTCPConnection; macOS में lsof -i :8080।sysctl net.ipv4.ip_local_port_range32768 60999Linux डिफ़ॉल्ट रूप से क्लाइंट-पक्ष के अस्थायी पोर्ट इसी रेंज से देता है, IANA द्वारा सुझाई और Windows द्वारा इस्तेमाल की जाने वाली 49152-65535 रेंज से नहीं। बहुत सारे आउटगोइंग कनेक्शन वाले प्रॉक्सी या लोड बैलेंसर पर यह रेंज कम पड़ सकती है।उपयोग के मामले
- यह जानते हुए फ़ायरवॉल या क्लाउड सिक्योरिटी ग्रुप के नियम बनाना कि हर सेवा क्या खोलती है।
- अपने नेटवर्क के पोर्ट स्कैन के नतीजे समझना।
- ऐसी खुली सेवाएँ पकड़ना जिन्हें खुला नहीं होना चाहिए, जैसे SMB, RDP, Redis या Docker API।
- किसी जाने-माने पोर्ट से टकराए बिना नई सेवा के लिए पोर्ट चुनना।
- डेवलपमेंट सर्वर या कंटेनर चलाते समय आने वाली "पोर्ट पहले से इस्तेमाल में" त्रुटि समझना।
- पहचानना कि नेटवर्क में कौन-से प्रोटोकॉल अब भी बिना एन्क्रिप्शन के चलते हैं।
अक्सर पूछे जाने वाले प्रश्न
TCP पोर्ट और UDP पोर्ट में क्या अंतर है?
TCP एक कनेक्शन बनाता है, यह पक्का करता है कि डेटा पूरा और क्रम से पहुँचे, और जो खो जाए उसे दोबारा भेजता है; वेब, ईमेल और SSH इसका उपयोग करते हैं। UDP बिना पुष्टि के अलग-अलग पैकेट भेजता है, कम लेटेंसी के साथ; DNS, आवाज़, गेम और QUIC इसका उपयोग करते हैं। ये स्वतंत्र नंबर स्पेस हैं: फ़ायरवॉल में 53/TCP खोलने से 53/UDP नहीं खुलता।
कैसे पता करूँ कि कौन-सा प्रोग्राम किसी पोर्ट का उपयोग कर रहा है?
Linux में ss -tulpn सुन रहे पोर्ट उन्हें खोलने वाली प्रक्रिया के साथ दिखाता है। Windows में netstat -ano PID दिखाता है, जिसे फिर टास्क मैनेजर में खोजा जाता है, या PowerShell में Get-NetTCPConnection -LocalPort 8080। macOS और Linux में lsof -i :8080 भी काम करता है। अगर कमांड प्रक्रिया न दिखाए, तो उसे एडमिनिस्ट्रेटर अधिकारों के साथ चलाएँ।
क्या किसी सेवा का पोर्ट बदलने से वह ज़्यादा सुरक्षित हो जाती है?
बहुत कम। SSH को 22 से 2222 पर ले जाने से डिफ़ॉल्ट पोर्ट पर पासवर्ड आज़माने वाले बॉट का शोर घटता है, लेकिन पूरा स्कैन सेवा को सेकंडों में ढूँढ लेता है। असली सुरक्षा है की से प्रमाणीकरण, यह सीमित करना कि कौन-से IP जुड़ सकते हैं, और जिसे इंटरनेट की ज़रूरत नहीं उसे खुला न रखना।
कौन-से पोर्ट कभी भी इंटरनेट पर खुले नहीं रहने चाहिए?
प्रबंधन और डेटाबेस के पोर्ट: SMB (445), RDP (3389), Telnet (23), MySQL, PostgreSQL, Redis या MongoDB जैसे डेटाबेस, Docker API (2375) और kubelet (10250)। स्वचालित स्कैनर सबसे ज़्यादा इन्हीं को खोजते हैं। अगर बाहर से पहुँच चाहिए, तो सही तरीका VPN या SSH टनल है।
डेवलपमेंट सर्वर 80 के बजाय 8080 या 3000 क्यों इस्तेमाल करता है?
क्योंकि Linux में डिफ़ॉल्ट रूप से 1024 से नीचे के पोर्ट केवल root खोल सकता है, और डेवलपमेंट सर्वर को विशेषाधिकार के साथ चलाना ठीक नहीं। इसलिए हर टूल ने एक ऊँचा नंबर चुना: Java सर्वर 8080, Node.js 3000, Angular 4200, Vite 5173, Django 8000। प्रोडक्शन में Nginx जैसा प्रॉक्सी 80 और 443 सँभालता है और इन आंतरिक पोर्ट पर आगे भेजता है।