TCP और UDP पोर्ट
सर्वर, नेटवर्क और डेवलपमेंट में सबसे ज़्यादा इस्तेमाल होने वाले TCP और UDP पोर्ट का संदर्भ: हर पोर्ट पर कौन-सी सेवा सुनती है, किस ट्रांसपोर्ट प्रोटोकॉल से और कौन-से बिना एन्क्रिप्शन चलते हैं। नंबर या सेवा के नाम से खोजें।

130 में से 130 पोर्ट

पोर्टप्रोटोकॉलसेवाउपयोग
20सिस्टमTCPFTP-DATAबिना एन्क्रिप्शन सक्रिय मोड में FTP डेटा चैनल। फ़ाइलें
21सिस्टमTCPFTPबिना एन्क्रिप्शन FTP कंट्रोल: उपयोगकर्ता नाम, पासवर्ड और कमांड बिना एन्क्रिप्शन के जाते हैं। फ़ाइलें
22सिस्टमTCPSSH एन्क्रिप्टेड रिमोट एक्सेस; SFTP, SCP और SSH पर Git भी इसी का उपयोग करते हैं। रिमोट एक्सेस
23सिस्टमTCPTelnetबिना एन्क्रिप्शन बिना एन्क्रिप्शन वाला रिमोट टर्मिनल; आज केवल पुराने नेटवर्क उपकरणों में। रिमोट एक्सेस
25सिस्टमTCPSMTP सर्वरों के बीच मेल डिलीवरी; कई प्रदाता इसे बाहर की ओर ब्लॉक करते हैं। ईमेल
49सिस्टमTCPTACACS+ नेटवर्क उपकरणों पर एडमिनिस्ट्रेटर का प्रमाणीकरण और प्राधिकरण। डायरेक्टरी और प्रमाणीकरण
53सिस्टमTCP/UDPDNS नाम समाधान; बड़े जवाबों और ज़ोन ट्रांसफ़र के लिए TCP। नेटवर्क सेवाएँ
67सिस्टमUDPDHCP DHCP सर्वर: लोकल नेटवर्क में IP पते देता है। नेटवर्क सेवाएँ
68सिस्टमUDPDHCP DHCP क्लाइंट: दिया गया IP पता प्राप्त करता है। नेटवर्क सेवाएँ
69सिस्टमUDPTFTPबिना एन्क्रिप्शन बिना प्रमाणीकरण का ट्रांसफ़र, नेटवर्क बूट (PXE) और फ़र्मवेयर के लिए। फ़ाइलें
80सिस्टमTCPHTTPबिना एन्क्रिप्शन बिना एन्क्रिप्शन का वेब; आज लगभग हमेशा HTTPS पर रीडायरेक्ट होता है। वेब और डेवलपमेंट
88सिस्टमTCP/UDPKerberos Kerberos प्रमाणीकरण, Active Directory में साइन-इन का आधार। डायरेक्टरी और प्रमाणीकरण
110सिस्टमTCPPOP3बिना एन्क्रिप्शन बिना एन्क्रिप्शन के मेल डाउनलोड; इसका सुरक्षित संस्करण 995 इस्तेमाल करता है। ईमेल
111सिस्टमTCP/UDPrpcbind Unix RPC पोर्ट मैपर, NFS v3 के लिए ज़रूरी। नेटवर्क सेवाएँ
123सिस्टमUDPNTP टाइम सर्वर के साथ समय का तालमेल। नेटवर्क सेवाएँ
135सिस्टमTCPMS-RPC Windows RPC एंडपॉइंट मैपर, DCOM और WMI इसका उपयोग करते हैं। डायरेक्टरी और प्रमाणीकरण
137सिस्टमUDPNetBIOS-NS पुराने Windows नेटवर्क की NetBIOS नाम सेवा। फ़ाइलें
138सिस्टमUDPNetBIOS-DGM नेटवर्क पर कंप्यूटरों की घोषणा के लिए NetBIOS डेटाग्राम। फ़ाइलें
139सिस्टमTCPNetBIOS-SSN NetBIOS सत्र; NetBIOS पर SMB साझा फ़ोल्डर। फ़ाइलें
143सिस्टमTCPIMAPबिना एन्क्रिप्शन बिना एन्क्रिप्शन के मेलबॉक्स एक्सेस; इसका सुरक्षित संस्करण 993 इस्तेमाल करता है। ईमेल
161सिस्टमUDPSNMPबिना एन्क्रिप्शन नेटवर्क उपकरणों से निगरानी क्वेरी; v1 और v2c एन्क्रिप्ट नहीं करते। नेटवर्क सेवाएँ
162सिस्टमUDPSNMP-TRAP चेतावनियाँ (ट्रैप) जो उपकरण निगरानी सिस्टम को भेजते हैं। नेटवर्क सेवाएँ
179सिस्टमTCPBGP राउटर और ऑटोनॉमस सिस्टम के बीच रूट का आदान-प्रदान। नेटवर्क सेवाएँ
389सिस्टमTCP/UDPLDAPबिना एन्क्रिप्शन TLS के बिना डायरेक्टरी क्वेरी (Active Directory, OpenLDAP)। डायरेक्टरी और प्रमाणीकरण
443सिस्टमTCP/UDPHTTPS TLS से एन्क्रिप्टेड वेब; UDP पर QUIC आधारित HTTP/3 इसका उपयोग करता है। वेब और डेवलपमेंट
445सिस्टमTCPSMB Windows फ़ाइल और प्रिंटर शेयरिंग; इसे कभी इंटरनेट पर खुला नहीं रखना चाहिए। फ़ाइलें
464सिस्टमTCP/UDPkpasswd Kerberos पासवर्ड बदलना। डायरेक्टरी और प्रमाणीकरण
465सिस्टमTCPSMTPS इंप्लिसिट TLS के साथ मेल भेजना, RFC 8314 द्वारा अनुशंसित। ईमेल
500सिस्टमUDPIKE IPsec VPN के लिए कुंजी वार्ता। VPN और प्रॉक्सी
514सिस्टमUDPSyslogबिना एन्क्रिप्शन बिना एन्क्रिप्शन और डिलीवरी पुष्टि के syslog सर्वर को लॉग भेजना। नेटवर्क सेवाएँ
520सिस्टमUDPRIP छोटे नेटवर्क में RIP रूटिंग प्रोटोकॉल। नेटवर्क सेवाएँ
546सिस्टमUDPDHCPv6 DHCPv6 क्लाइंट। नेटवर्क सेवाएँ
547सिस्टमUDPDHCPv6 DHCPv6 सर्वर। नेटवर्क सेवाएँ
548सिस्टमTCPAFP Apple फ़ाइल शेयरिंग (AFP), macOS में SMB ने इसकी जगह ली। फ़ाइलें
554सिस्टमTCP/UDPRTSP वीडियो स्ट्रीमिंग नियंत्रण, IP कैमरों में आम। आवाज़, वीडियो और मैसेजिंग
587सिस्टमTCPSubmission क्लाइंट और ऐप से प्रमाणीकृत मेल भेजना, STARTTLS के साथ। ईमेल
631सिस्टमTCP/UDPIPP नेटवर्क प्रिंटिंग (IPP) और CUPS का वेब इंटरफ़ेस। नेटवर्क सेवाएँ
636सिस्टमTCPLDAPS TLS से एन्क्रिप्टेड LDAP। डायरेक्टरी और प्रमाणीकरण
853सिस्टमTCP/UDPDoT / DoQ एन्क्रिप्टेड DNS: TCP पर DNS over TLS और UDP पर DNS over QUIC। नेटवर्क सेवाएँ
873सिस्टमTCPrsync सर्वरों के बीच फ़ाइलें सिंक करने के लिए rsync डेमन। फ़ाइलें
989सिस्टमTCPFTPS-DATA इंप्लिसिट TLS के साथ FTP डेटा चैनल। फ़ाइलें
990सिस्टमTCPFTPS इंप्लिसिट TLS के साथ FTP कंट्रोल। फ़ाइलें
993सिस्टमTCPIMAPS TLS से एन्क्रिप्टेड IMAP; आज के मेल क्लाइंट यही इस्तेमाल करते हैं। ईमेल
995सिस्टमTCPPOP3S TLS से एन्क्रिप्टेड POP3। ईमेल
1080पंजीकृतTCPSOCKS SOCKS प्रॉक्सी; ssh -D से डायनामिक टनल के लिए आमतौर पर यही पोर्ट चुना जाता है। VPN और प्रॉक्सी
1194पंजीकृतUDPOpenVPN OpenVPN VPN; यह TCP पर भी चल सकता है। VPN और प्रॉक्सी
1433पंजीकृतTCPMS SQL Server Microsoft SQL Server डेटाबेस इंजन। डेटाबेस
1434पंजीकृतUDPSQL Browser सेवा जो SQL Server के नामित इंस्टेंस का पोर्ट बताती है। डेटाबेस
1521पंजीकृतTCPOracle Oracle Database लिसनर। डेटाबेस
1701पंजीकृतUDPL2TP L2TP टनल, आमतौर पर IPsec के साथ। VPN और प्रॉक्सी
1723पंजीकृतTCPPPTPबिना एन्क्रिप्शन PPTP VPN, पुराना: 2012 से इसका प्रमाणीकरण टूटा हुआ माना जाता है। VPN और प्रॉक्सी
1812पंजीकृतUDPRADIUS एंटरप्राइज़ Wi-Fi (802.1X) और VPN के लिए RADIUS प्रमाणीकरण। डायरेक्टरी और प्रमाणीकरण
1813पंजीकृतUDPRADIUS-ACCT RADIUS उपयोग रिकॉर्ड (अकाउंटिंग)। डायरेक्टरी और प्रमाणीकरण
1883पंजीकृतTCPMQTTबिना एन्क्रिप्शन बिना एन्क्रिप्शन के MQTT IoT मैसेजिंग; TLS संस्करण 8883 इस्तेमाल करता है। आवाज़, वीडियो और मैसेजिंग
1900पंजीकृतUDPSSDP लोकल नेटवर्क पर UPnP से डिवाइस खोजना। नेटवर्क सेवाएँ
1935पंजीकृतTCPRTMP YouTube या Twitch जैसे प्लेटफ़ॉर्म पर लाइव स्ट्रीम भेजना। आवाज़, वीडियो और मैसेजिंग
2049पंजीकृतTCP/UDPNFS NFS नेटवर्क फ़ाइल सिस्टम। फ़ाइलें
2181पंजीकृतTCPZooKeeper Apache ZooKeeper से क्लस्टर समन्वय। कंटेनर और DevOps
2222पंजीकृतTCPSSH (alt) SSH के लिए आम वैकल्पिक पोर्ट; आधिकारिक नहीं। रिमोट एक्सेस
2375पंजीकृतTCPDocker APIबिना एन्क्रिप्शन TLS के बिना Docker API: इसे खुला रखना होस्ट का root एक्सेस देने के बराबर है। कंटेनर और DevOps
2376पंजीकृतTCPDocker API (TLS) म्यूचुअल TLS से सुरक्षित Docker API। कंटेनर और DevOps
2379पंजीकृतTCPetcd etcd का क्लाइंट API, Kubernetes का स्टेट डेटाबेस। कंटेनर और DevOps
2380पंजीकृतTCPetcd peer etcd क्लस्टर के नोड्स के बीच संचार। कंटेनर और DevOps
2525पंजीकृतTCPSMTP (alt) 587 का अनौपचारिक विकल्प, जिसे भेजने वाली सेवाएँ तब देती हैं जब प्रदाता पोर्ट ब्लॉक करे। ईमेल
3000पंजीकृतTCPNode.js / Grafana Node.js डेवलपमेंट सर्वर और Grafana का वेब इंटरफ़ेस। वेब और डेवलपमेंट
3128पंजीकृतTCPSquid Squid HTTP प्रॉक्सी। VPN और प्रॉक्सी
3260पंजीकृतTCPiSCSI iSCSI से नेटवर्क पर रिमोट डिस्क। फ़ाइलें
3268पंजीकृतTCPGlobal Catalog पूरे फ़ॉरेस्ट में खोज के लिए Active Directory ग्लोबल कैटलॉग। डायरेक्टरी और प्रमाणीकरण
3269पंजीकृतTCPGlobal Catalog (TLS) TLS के साथ Active Directory ग्लोबल कैटलॉग। डायरेक्टरी और प्रमाणीकरण
3306पंजीकृतTCPMySQL MySQL और MariaDB डेटाबेस। डेटाबेस
3389पंजीकृतTCP/UDPRDP Windows रिमोट डेस्कटॉप; खुला रहने पर अक्सर हमलों का निशाना। रिमोट एक्सेस
3478पंजीकृतTCP/UDPSTUN / TURN WebRTC वीडियो कॉल में NAT पार करना। आवाज़, वीडियो और मैसेजिंग
4200पंजीकृतTCPAngular CLI Angular डेवलपमेंट सर्वर (ng serve)। वेब और डेवलपमेंट
4222पंजीकृतTCPNATS NATS से माइक्रोसर्विस के बीच मैसेजिंग। कंटेनर और DevOps
4500पंजीकृतUDPIPsec NAT-T NAT पार करने के लिए UDP में लिपटा IPsec। VPN और प्रॉक्सी
5000पंजीकृतTCPFlask / Registry डिफ़ॉल्ट रूप से Flask और Docker रजिस्ट्री; macOS में इसे AirPlay रिसीवर घेरता है। कंटेनर और DevOps
5044पंजीकृतTCPLogstash Beats Beats एजेंटों के लिए Logstash इनपुट। कंटेनर और DevOps
5060पंजीकृतTCP/UDPSIP बिना एन्क्रिप्शन के IP टेलीफ़ोनी सिग्नलिंग। आवाज़, वीडियो और मैसेजिंग
5061पंजीकृतTCPSIPS TLS के साथ IP टेलीफ़ोनी सिग्नलिंग। आवाज़, वीडियो और मैसेजिंग
5173पंजीकृतTCPVite Vite डेवलपमेंट सर्वर। वेब और डेवलपमेंट
5222पंजीकृतTCPXMPP XMPP (Jabber) मैसेजिंग क्लाइंट का कनेक्शन। आवाज़, वीडियो और मैसेजिंग
5269पंजीकृतTCPXMPP S2S XMPP सर्वरों के बीच फ़ेडरेशन। आवाज़, वीडियो और मैसेजिंग
5349पंजीकृतTCPTURN (TLS) TLS पर STUN और TURN। आवाज़, वीडियो और मैसेजिंग
5353पंजीकृतUDPmDNS बिना DNS सर्वर के डिवाइस खोजने के लिए मल्टीकास्ट DNS (Bonjour)। नेटवर्क सेवाएँ
5355पंजीकृतUDPLLMNR Windows का लोकल नाम समाधान; नकल के जोखिम के कारण इसे बंद करना बेहतर है। नेटवर्क सेवाएँ
5432पंजीकृतTCPPostgreSQL PostgreSQL डेटाबेस। डेटाबेस
5601पंजीकृतTCPKibana Kibana का वेब इंटरफ़ेस। कंटेनर और DevOps
5672पंजीकृतTCPAMQP AMQP मैसेज क्यू, जैसे RabbitMQ। कंटेनर और DevOps
5683पंजीकृतUDPCoAP कम संसाधन वाले IoT डिवाइस के लिए CoAP प्रोटोकॉल। आवाज़, वीडियो और मैसेजिंग
5900पंजीकृतTCPVNC VNC रिमोट डेस्कटॉप; हर अतिरिक्त डिस्प्ले एक जोड़ता है। रिमोट एक्सेस
5938पंजीकृतTCPTeamViewer TeamViewer कनेक्शन। रिमोट एक्सेस
5984पंजीकृतTCPCouchDB Apache CouchDB का HTTP API। डेटाबेस
5985पंजीकृतTCPWinRM HTTP पर Windows रिमोट प्रबंधन (PowerShell Remoting)। रिमोट एक्सेस
5986पंजीकृतTCPWinRM (HTTPS) HTTPS पर Windows रिमोट प्रबंधन। रिमोट एक्सेस
6000पंजीकृतTCPX11 नेटवर्क पर X11 विंडो सिस्टम; आज इसे SSH टनल से चलाया जाता है। रिमोट एक्सेस
6379पंजीकृतTCPRedis इन-मेमोरी डेटाबेस Redis और Valkey। डेटाबेस
6443पंजीकृतTCPKubernetes API Kubernetes API सर्वर, जिससे kubectl जुड़ता है। कंटेनर और DevOps
6514पंजीकृतTCPSyslog (TLS) TLS पर Syslog। नेटवर्क सेवाएँ
6667पंजीकृतTCPIRCबिना एन्क्रिप्शन बिना एन्क्रिप्शन की IRC चैट; TLS के साथ 6697 इस्तेमाल होता है। आवाज़, वीडियो और मैसेजिंग
7474पंजीकृतTCPNeo4j Neo4j ग्राफ़ डेटाबेस का HTTP इंटरफ़ेस; Bolt प्रोटोकॉल 7687 इस्तेमाल करता है। डेटाबेस
8000पंजीकृतTCPHTTP (dev) Django या python -m http.server जैसे डेवलपमेंट सर्वर। वेब और डेवलपमेंट
8080पंजीकृतTCPHTTP (alt) प्रॉक्सी और Tomcat या Jenkins जैसे ऐप सर्वर के लिए वैकल्पिक HTTP। वेब और डेवलपमेंट
8081पंजीकृतTCPHTTP (alt) एक और वैकल्पिक HTTP पोर्ट; Nexus Repository इसे डिफ़ॉल्ट रूप से इस्तेमाल करता है। वेब और डेवलपमेंट
8086पंजीकृतTCPInfluxDB टाइम-सीरीज़ डेटाबेस InfluxDB का HTTP API। डेटाबेस
8123पंजीकृतTCPClickHouse / Home Assistant ClickHouse का HTTP इंटरफ़ेस; Home Assistant का वेब इंटरफ़ेस भी। डेटाबेस
8200पंजीकृतTCPVault सीक्रेट प्रबंधित करने के लिए HashiCorp Vault API। कंटेनर और DevOps
8443पंजीकृतTCPHTTPS (alt) एडमिन पैनल और ऐप सर्वर के लिए वैकल्पिक HTTPS। वेब और डेवलपमेंट
8500पंजीकृतTCPConsul HashiCorp Consul का HTTP API और वेब इंटरफ़ेस। कंटेनर और DevOps
8883पंजीकृतTCPMQTT (TLS) TLS से एन्क्रिप्टेड MQTT। आवाज़, वीडियो और मैसेजिंग
8888पंजीकृतTCPJupyter Jupyter Notebook और JupyterLab। वेब और डेवलपमेंट
9000पंजीकृतTCPPHP-FPM Nginx के पीछे PHP-FPM; ClickHouse, SonarQube और Portainer भी इसका उपयोग करते हैं। वेब और डेवलपमेंट
9042पंजीकृतTCPCassandra Apache Cassandra और ScyllaDB का CQL प्रोटोकॉल। डेटाबेस
9050पंजीकृतTCPTor SOCKS Tor क्लाइंट का SOCKS प्रॉक्सी। VPN और प्रॉक्सी
9090पंजीकृतTCPPrometheus Prometheus मेट्रिक्स सर्वर। कंटेनर और DevOps
9092पंजीकृतTCPKafka Apache Kafka ब्रोकर। कंटेनर और DevOps
9100पंजीकृतTCPJetDirect / node_exporter नेटवर्क प्रिंटर पर सीधी RAW प्रिंटिंग; Prometheus का node_exporter भी। नेटवर्क सेवाएँ
9200पंजीकृतTCPElasticsearch Elasticsearch और OpenSearch का REST API। डेटाबेस
9300पंजीकृतTCPElasticsearch transport Elasticsearch क्लस्टर के नोड्स के बीच संचार। डेटाबेस
9418पंजीकृतTCPGitबिना एन्क्रिप्शन केवल पढ़ने वाला git:// प्रोटोकॉल, बिना प्रमाणीकरण या एन्क्रिप्शन। कंटेनर और DevOps
10250पंजीकृतTCPkubelet हर Kubernetes नोड पर kubelet API। कंटेनर और DevOps
11211पंजीकृतTCP/UDPMemcached Memcached कैश; UDP पर इसका दुरुपयोग एम्प्लिफ़िकेशन हमलों में हुआ। डेटाबेस
11434पंजीकृतTCPOllama भाषा मॉडल चलाने के लिए लोकल Ollama API। कंटेनर और DevOps
15672पंजीकृतTCPRabbitMQ UI RabbitMQ का प्रबंधन वेब इंटरफ़ेस। कंटेनर और DevOps
19132पंजीकृतUDPMinecraft Bedrock Minecraft Bedrock Edition सर्वर। गेम
25565पंजीकृतTCPMinecraft Minecraft Java Edition सर्वर। गेम
27015पंजीकृतTCP/UDPSteam / Source Source इंजन और Steam वाले गेम सर्वर, जैसे Counter-Strike। गेम
27017पंजीकृतTCPMongoDB MongoDB डेटाबेस। डेटाबेस
32400पंजीकृतTCPPlex Plex मीडिया सर्वर। आवाज़, वीडियो और मैसेजिंग
50000डायनामिकTCPDb2 / Jenkins agent डिफ़ॉल्ट रूप से IBM Db2; Jenkins एजेंट का कनेक्शन भी। डेटाबेस
51820डायनामिकUDPWireGuard WireGuard का आम पोर्ट; इसका कोई आधिकारिक पोर्ट नहीं और इसे बदला जा सकता है। VPN और प्रॉक्सी

यह कैसे काम करता है

पोर्ट 0 से 65535 तक की एक 16-बिट संख्या है, जिससे एक ही IP एक साथ कई सेवाएँ दे सकता है: ऑपरेटिंग सिस्टम हर पैकेट को उस प्रोग्राम तक पहुँचाता है जो गंतव्य पोर्ट पर सुन रहा है। TCP और UDP के अपने-अपने पोर्ट होते हैं, इसलिए 53/TCP और 53/UDP दो अलग पोर्ट हैं, भले ही एक ही सेवा दोनों का उपयोग करे।

IANA इस रेंज को तीन हिस्सों में बाँटता है (RFC 6335)। 0 से 1023 तक सिस्टम पोर्ट हैं, जो क्लासिक प्रोटोकॉल को दिए गए हैं और जिन्हें Linux में डिफ़ॉल्ट रूप से केवल विशेषाधिकार वाली प्रक्रिया खोल सकती है। 1024 से 49151 तक रजिस्टर्ड पोर्ट हैं, जिन्हें ऐप्लिकेशन IANA से माँगते हैं। 49152 से 65535 तक डायनेमिक पोर्ट हैं, जिन्हें सिस्टम हर कनेक्शन के क्लाइंट पक्ष को अस्थायी रूप से देता है।

यह तालिका उन पोर्ट को इकट्ठा करती है जिनसे एडमिन या डेवलपर व्यवहार में मिलते हैं, कुछ अनौपचारिक पर सबके इस्तेमाल वाले भी, जैसे 8080, 3000 या WireGuard का 51820। पोर्ट बताता है कि वहाँ आमतौर पर क्या होता है, यह नहीं कि वहाँ क्या है: कोई भी सेवा किसी भी नंबर पर सुन सकती है, इसलिए किसी मशीन पर क्या जवाब दे रहा है यह जानने के लिए उसी मशीन से पूछना पड़ता है।

उदाहरण

443/UDPHTTP/3 · QUICसालों तक 443 केवल TCP था। HTTP/3, QUIC पर चलता है जो UDP इस्तेमाल करता है, इसलिए जो फ़ायरवॉल सिर्फ़ 443/TCP को जाने देता है वह ब्राउज़र को HTTP/2 पर लौटने को मजबूर करता है।
ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))Linux में ss दिखाता है कि हर पोर्ट पर कौन-सी प्रक्रिया सुन रही है। Windows में इसका समकक्ष netstat -ano है, जो PID देता है, या PowerShell में Get-NetTCPConnection; macOS में lsof -i :8080।
sysctl net.ipv4.ip_local_port_range32768 60999Linux डिफ़ॉल्ट रूप से क्लाइंट-पक्ष के अस्थायी पोर्ट इसी रेंज से देता है, IANA द्वारा सुझाई और Windows द्वारा इस्तेमाल की जाने वाली 49152-65535 रेंज से नहीं। बहुत सारे आउटगोइंग कनेक्शन वाले प्रॉक्सी या लोड बैलेंसर पर यह रेंज कम पड़ सकती है।

उपयोग के मामले

  • यह जानते हुए फ़ायरवॉल या क्लाउड सिक्योरिटी ग्रुप के नियम बनाना कि हर सेवा क्या खोलती है।
  • अपने नेटवर्क के पोर्ट स्कैन के नतीजे समझना।
  • ऐसी खुली सेवाएँ पकड़ना जिन्हें खुला नहीं होना चाहिए, जैसे SMB, RDP, Redis या Docker API।
  • किसी जाने-माने पोर्ट से टकराए बिना नई सेवा के लिए पोर्ट चुनना।
  • डेवलपमेंट सर्वर या कंटेनर चलाते समय आने वाली "पोर्ट पहले से इस्तेमाल में" त्रुटि समझना।
  • पहचानना कि नेटवर्क में कौन-से प्रोटोकॉल अब भी बिना एन्क्रिप्शन के चलते हैं।

अक्सर पूछे जाने वाले प्रश्न

TCP पोर्ट और UDP पोर्ट में क्या अंतर है?

TCP एक कनेक्शन बनाता है, यह पक्का करता है कि डेटा पूरा और क्रम से पहुँचे, और जो खो जाए उसे दोबारा भेजता है; वेब, ईमेल और SSH इसका उपयोग करते हैं। UDP बिना पुष्टि के अलग-अलग पैकेट भेजता है, कम लेटेंसी के साथ; DNS, आवाज़, गेम और QUIC इसका उपयोग करते हैं। ये स्वतंत्र नंबर स्पेस हैं: फ़ायरवॉल में 53/TCP खोलने से 53/UDP नहीं खुलता।

कैसे पता करूँ कि कौन-सा प्रोग्राम किसी पोर्ट का उपयोग कर रहा है?

Linux में ss -tulpn सुन रहे पोर्ट उन्हें खोलने वाली प्रक्रिया के साथ दिखाता है। Windows में netstat -ano PID दिखाता है, जिसे फिर टास्क मैनेजर में खोजा जाता है, या PowerShell में Get-NetTCPConnection -LocalPort 8080। macOS और Linux में lsof -i :8080 भी काम करता है। अगर कमांड प्रक्रिया न दिखाए, तो उसे एडमिनिस्ट्रेटर अधिकारों के साथ चलाएँ।

क्या किसी सेवा का पोर्ट बदलने से वह ज़्यादा सुरक्षित हो जाती है?

बहुत कम। SSH को 22 से 2222 पर ले जाने से डिफ़ॉल्ट पोर्ट पर पासवर्ड आज़माने वाले बॉट का शोर घटता है, लेकिन पूरा स्कैन सेवा को सेकंडों में ढूँढ लेता है। असली सुरक्षा है की से प्रमाणीकरण, यह सीमित करना कि कौन-से IP जुड़ सकते हैं, और जिसे इंटरनेट की ज़रूरत नहीं उसे खुला न रखना।

कौन-से पोर्ट कभी भी इंटरनेट पर खुले नहीं रहने चाहिए?

प्रबंधन और डेटाबेस के पोर्ट: SMB (445), RDP (3389), Telnet (23), MySQL, PostgreSQL, Redis या MongoDB जैसे डेटाबेस, Docker API (2375) और kubelet (10250)। स्वचालित स्कैनर सबसे ज़्यादा इन्हीं को खोजते हैं। अगर बाहर से पहुँच चाहिए, तो सही तरीका VPN या SSH टनल है।

डेवलपमेंट सर्वर 80 के बजाय 8080 या 3000 क्यों इस्तेमाल करता है?

क्योंकि Linux में डिफ़ॉल्ट रूप से 1024 से नीचे के पोर्ट केवल root खोल सकता है, और डेवलपमेंट सर्वर को विशेषाधिकार के साथ चलाना ठीक नहीं। इसलिए हर टूल ने एक ऊँचा नंबर चुना: Java सर्वर 8080, Node.js 3000, Angular 4200, Vite 5173, Django 8000। प्रोडक्शन में Nginx जैसा प्रॉक्सी 80 और 443 सँभालता है और इन आंतरिक पोर्ट पर आगे भेजता है।