TCP 및 UDP 포트
서버, 네트워크, 개발에서 가장 많이 쓰는 TCP·UDP 포트 참고표입니다. 각 포트에서 어떤 서비스가 대기하는지, 어떤 전송 프로토콜을 쓰는지, 어떤 포트가 암호화되지 않는지 확인하세요. 번호나 서비스 이름으로 검색할 수 있습니다.

포트 130개 중 130개

포트프로토콜서비스용도
20시스템TCPFTP-DATA암호화 안 됨 액티브 모드의 FTP 데이터 채널. 파일
21시스템TCPFTP암호화 안 됨 FTP 제어: 사용자 이름, 비밀번호, 명령이 암호화 없이 전송됩니다. 파일
22시스템TCPSSH 암호화된 원격 접속. SFTP, SCP, SSH를 통한 Git도 사용합니다. 원격 접속
23시스템TCPTelnet암호화 안 됨 암호화되지 않는 원격 터미널. 지금은 오래된 네트워크 장비에서만 쓰입니다. 원격 접속
25시스템TCPSMTP 서버 간 메일 전달. 많은 공급자가 외부로 나가는 연결을 차단합니다. 메일
49시스템TCPTACACS+ 네트워크 장비 관리자의 인증 및 권한 부여. 디렉터리 및 인증
53시스템TCP/UDPDNS 이름 확인. 큰 응답과 영역 전송에는 TCP를 씁니다. 네트워크 서비스
67시스템UDPDHCP DHCP 서버: 로컬 네트워크에서 IP 주소를 할당합니다. 네트워크 서비스
68시스템UDPDHCP DHCP 클라이언트: 할당된 IP 주소를 받습니다. 네트워크 서비스
69시스템UDPTFTP암호화 안 됨 인증 없는 전송. 네트워크 부팅(PXE)과 펌웨어에 쓰입니다. 파일
80시스템TCPHTTP암호화 안 됨 암호화되지 않는 웹. 지금은 거의 항상 HTTPS로 리디렉션됩니다. 웹 및 개발
88시스템TCP/UDPKerberos Kerberos 인증. Active Directory 로그인의 기반입니다. 디렉터리 및 인증
110시스템TCPPOP3암호화 안 됨 암호화되지 않는 메일 다운로드. 보안 버전은 995를 씁니다. 메일
111시스템TCP/UDPrpcbind Unix RPC 포트 매퍼. NFS v3에 필요합니다. 네트워크 서비스
123시스템UDPNTP 타임 서버와의 시간 동기화. 네트워크 서비스
135시스템TCPMS-RPC Windows RPC 엔드포인트 매퍼. DCOM과 WMI가 사용합니다. 디렉터리 및 인증
137시스템UDPNetBIOS-NS 구형 Windows 네트워크의 NetBIOS 이름 서비스. 파일
138시스템UDPNetBIOS-DGM 네트워크에 컴퓨터를 알리는 NetBIOS 데이터그램. 파일
139시스템TCPNetBIOS-SSN NetBIOS 세션. NetBIOS 위의 SMB 공유 폴더. 파일
143시스템TCPIMAP암호화 안 됨 암호화되지 않는 메일함 접근. 보안 버전은 993을 씁니다. 메일
161시스템UDPSNMP암호화 안 됨 네트워크 장비 모니터링 조회. v1과 v2c는 암호화하지 않습니다. 네트워크 서비스
162시스템UDPSNMP-TRAP 장비가 모니터링 시스템으로 보내는 경보(트랩). 네트워크 서비스
179시스템TCPBGP 라우터와 자율 시스템 간 경로 교환. 네트워크 서비스
389시스템TCP/UDPLDAP암호화 안 됨 TLS 없는 디렉터리 조회(Active Directory, OpenLDAP). 디렉터리 및 인증
443시스템TCP/UDPHTTPS TLS로 암호화된 웹. UDP에서는 QUIC 기반 HTTP/3가 씁니다. 웹 및 개발
445시스템TCPSMB Windows 파일 및 프린터 공유. 절대 인터넷에 노출해서는 안 됩니다. 파일
464시스템TCP/UDPkpasswd Kerberos 비밀번호 변경. 디렉터리 및 인증
465시스템TCPSMTPS 암시적 TLS를 사용한 메일 발송. RFC 8314가 권장합니다. 메일
500시스템UDPIKE IPsec VPN의 키 협상. VPN 및 프록시
514시스템UDPSyslog암호화 안 됨 syslog 서버로 로그 전송. 암호화도 전달 확인도 없습니다. 네트워크 서비스
520시스템UDPRIP 소규모 네트워크의 RIP 라우팅 프로토콜. 네트워크 서비스
546시스템UDPDHCPv6 DHCPv6 클라이언트. 네트워크 서비스
547시스템UDPDHCPv6 DHCPv6 서버. 네트워크 서비스
548시스템TCPAFP Apple 파일 공유(AFP). macOS에서는 SMB로 대체되었습니다. 파일
554시스템TCP/UDPRTSP 영상 스트리밍 제어. IP 카메라에서 흔히 씁니다. 음성, 영상 및 메시징
587시스템TCPSubmission 클라이언트와 앱에서 인증을 거친 메일 발송(STARTTLS). 메일
631시스템TCP/UDPIPP 네트워크 인쇄(IPP)와 CUPS 웹 인터페이스. 네트워크 서비스
636시스템TCPLDAPS TLS로 암호화된 LDAP. 디렉터리 및 인증
853시스템TCP/UDPDoT / DoQ 암호화 DNS: TCP는 DNS over TLS, UDP는 DNS over QUIC. 네트워크 서비스
873시스템TCPrsync 서버 간 파일 동기화를 위한 rsync 데몬. 파일
989시스템TCPFTPS-DATA 암시적 TLS를 쓰는 FTP 데이터 채널. 파일
990시스템TCPFTPS 암시적 TLS를 쓰는 FTP 제어. 파일
993시스템TCPIMAPS TLS로 암호화된 IMAP. 요즘 메일 클라이언트가 씁니다. 메일
995시스템TCPPOP3S TLS로 암호화된 POP3. 메일
1080등록됨TCPSOCKS SOCKS 프록시. ssh -D 동적 터널에 흔히 고르는 포트입니다. VPN 및 프록시
1194등록됨UDPOpenVPN OpenVPN VPN. TCP로도 동작할 수 있습니다. VPN 및 프록시
1433등록됨TCPMS SQL Server Microsoft SQL Server 데이터베이스 엔진. 데이터베이스
1434등록됨UDPSQL Browser SQL Server 명명된 인스턴스의 포트를 알려 주는 서비스. 데이터베이스
1521등록됨TCPOracle Oracle Database 리스너. 데이터베이스
1701등록됨UDPL2TP L2TP 터널. 보통 IPsec과 함께 씁니다. VPN 및 프록시
1723등록됨TCPPPTP암호화 안 됨 PPTP VPN. 구식이며, 인증은 2012년부터 깨진 것으로 봅니다. VPN 및 프록시
1812등록됨UDPRADIUS 기업용 Wi-Fi(802.1X)와 VPN을 위한 RADIUS 인증. 디렉터리 및 인증
1813등록됨UDPRADIUS-ACCT RADIUS 사용 기록(어카운팅). 디렉터리 및 인증
1883등록됨TCPMQTT암호화 안 됨 암호화되지 않는 MQTT IoT 메시징. TLS 버전은 8883을 씁니다. 음성, 영상 및 메시징
1900등록됨UDPSSDP 로컬 네트워크 장치의 UPnP 검색. 네트워크 서비스
1935등록됨TCPRTMP YouTube나 Twitch 같은 플랫폼으로 라이브 방송 송출. 음성, 영상 및 메시징
2049등록됨TCP/UDPNFS NFS 네트워크 파일 시스템. 파일
2181등록됨TCPZooKeeper Apache ZooKeeper를 통한 클러스터 조정. 컨테이너 및 DevOps
2222등록됨TCPSSH (alt) SSH에 흔히 쓰는 대체 포트. 공식은 아닙니다. 원격 접속
2375등록됨TCPDocker API암호화 안 됨 TLS 없는 Docker API. 노출하면 호스트의 root 권한을 주는 것과 같습니다. 컨테이너 및 DevOps
2376등록됨TCPDocker API (TLS) 상호 TLS로 보호된 Docker API. 컨테이너 및 DevOps
2379등록됨TCPetcd Kubernetes의 상태 데이터베이스인 etcd의 클라이언트 API. 컨테이너 및 DevOps
2380등록됨TCPetcd peer etcd 클러스터 노드 간 통신. 컨테이너 및 DevOps
2525등록됨TCPSMTP (alt) 공급자가 포트를 막을 때 발송 서비스가 제공하는 587의 비공식 대안. 메일
3000등록됨TCPNode.js / Grafana Node.js 개발 서버와 Grafana 웹 인터페이스. 웹 및 개발
3128등록됨TCPSquid Squid HTTP 프록시. VPN 및 프록시
3260등록됨TCPiSCSI iSCSI를 이용한 네트워크 원격 디스크. 파일
3268등록됨TCPGlobal Catalog 포리스트 전체 검색을 위한 Active Directory 글로벌 카탈로그. 디렉터리 및 인증
3269등록됨TCPGlobal Catalog (TLS) TLS를 쓰는 Active Directory 글로벌 카탈로그. 디렉터리 및 인증
3306등록됨TCPMySQL MySQL 및 MariaDB 데이터베이스. 데이터베이스
3389등록됨TCP/UDPRDP Windows 원격 데스크톱. 노출하면 공격의 단골 표적이 됩니다. 원격 접속
3478등록됨TCP/UDPSTUN / TURN WebRTC 영상 통화에서 NAT 통과. 음성, 영상 및 메시징
4200등록됨TCPAngular CLI Angular 개발 서버(ng serve). 웹 및 개발
4222등록됨TCPNATS NATS를 통한 마이크로서비스 간 메시징. 컨테이너 및 DevOps
4500등록됨UDPIPsec NAT-T NAT를 통과하려고 UDP로 캡슐화한 IPsec. VPN 및 프록시
5000등록됨TCPFlask / Registry Flask와 Docker 레지스트리의 기본값. macOS에서는 AirPlay 수신기가 차지합니다. 컨테이너 및 DevOps
5044등록됨TCPLogstash Beats Beats 에이전트를 위한 Logstash 입력. 컨테이너 및 DevOps
5060등록됨TCP/UDPSIP 암호화되지 않는 IP 전화 시그널링. 음성, 영상 및 메시징
5061등록됨TCPSIPS TLS를 쓰는 IP 전화 시그널링. 음성, 영상 및 메시징
5173등록됨TCPVite Vite 개발 서버. 웹 및 개발
5222등록됨TCPXMPP XMPP(Jabber) 메시징 클라이언트 연결. 음성, 영상 및 메시징
5269등록됨TCPXMPP S2S XMPP 서버 간 페더레이션. 음성, 영상 및 메시징
5349등록됨TCPTURN (TLS) TLS 위의 STUN 및 TURN. 음성, 영상 및 메시징
5353등록됨UDPmDNS DNS 서버 없이 기기를 찾는 멀티캐스트 DNS(Bonjour). 네트워크 서비스
5355등록됨UDPLLMNR Windows 로컬 이름 확인. 스푸핑 위험 때문에 끄는 것이 좋습니다. 네트워크 서비스
5432등록됨TCPPostgreSQL PostgreSQL 데이터베이스. 데이터베이스
5601등록됨TCPKibana Kibana 웹 인터페이스. 컨테이너 및 DevOps
5672등록됨TCPAMQP RabbitMQ 같은 AMQP 메시지 큐. 컨테이너 및 DevOps
5683등록됨UDPCoAP 자원이 적은 IoT 기기를 위한 CoAP 프로토콜. 음성, 영상 및 메시징
5900등록됨TCPVNC VNC 원격 데스크톱. 화면이 하나 늘 때마다 1씩 더합니다. 원격 접속
5938등록됨TCPTeamViewer TeamViewer 연결. 원격 접속
5984등록됨TCPCouchDB Apache CouchDB HTTP API. 데이터베이스
5985등록됨TCPWinRM HTTP를 통한 Windows 원격 관리(PowerShell Remoting). 원격 접속
5986등록됨TCPWinRM (HTTPS) HTTPS를 통한 Windows 원격 관리. 원격 접속
6000등록됨TCPX11 네트워크를 통한 X11 창 시스템. 요즘은 SSH로 터널링해 씁니다. 원격 접속
6379등록됨TCPRedis 인메모리 데이터베이스 Redis 및 Valkey. 데이터베이스
6443등록됨TCPKubernetes API kubectl이 접속하는 Kubernetes API 서버. 컨테이너 및 DevOps
6514등록됨TCPSyslog (TLS) TLS 위의 Syslog. 네트워크 서비스
6667등록됨TCPIRC암호화 안 됨 암호화되지 않는 IRC 채팅. TLS에서는 6697을 씁니다. 음성, 영상 및 메시징
7474등록됨TCPNeo4j 그래프 데이터베이스 Neo4j의 HTTP 인터페이스. Bolt 프로토콜은 7687을 씁니다. 데이터베이스
8000등록됨TCPHTTP (dev) Django나 python -m http.server 같은 개발 서버. 웹 및 개발
8080등록됨TCPHTTP (alt) 프록시와 Tomcat, Jenkins 같은 애플리케이션 서버의 대체 HTTP. 웹 및 개발
8081등록됨TCPHTTP (alt) 또 다른 대체 HTTP 포트. Nexus Repository가 기본으로 씁니다. 웹 및 개발
8086등록됨TCPInfluxDB 시계열 데이터베이스 InfluxDB의 HTTP API. 데이터베이스
8123등록됨TCPClickHouse / Home Assistant ClickHouse HTTP 인터페이스. Home Assistant 웹 인터페이스도 씁니다. 데이터베이스
8200등록됨TCPVault 시크릿 관리를 위한 HashiCorp Vault API. 컨테이너 및 DevOps
8443등록됨TCPHTTPS (alt) 관리 패널과 애플리케이션 서버의 대체 HTTPS. 웹 및 개발
8500등록됨TCPConsul HashiCorp Consul의 HTTP API와 웹 인터페이스. 컨테이너 및 DevOps
8883등록됨TCPMQTT (TLS) TLS로 암호화된 MQTT. 음성, 영상 및 메시징
8888등록됨TCPJupyter Jupyter Notebook 및 JupyterLab. 웹 및 개발
9000등록됨TCPPHP-FPM Nginx 뒤의 PHP-FPM. ClickHouse, SonarQube, Portainer도 씁니다. 웹 및 개발
9042등록됨TCPCassandra Apache Cassandra 및 ScyllaDB의 CQL 프로토콜. 데이터베이스
9050등록됨TCPTor SOCKS Tor 클라이언트의 SOCKS 프록시. VPN 및 프록시
9090등록됨TCPPrometheus Prometheus 메트릭 서버. 컨테이너 및 DevOps
9092등록됨TCPKafka Apache Kafka 브로커. 컨테이너 및 DevOps
9100등록됨TCPJetDirect / node_exporter 네트워크 프린터로 바로 보내는 RAW 인쇄. Prometheus node_exporter도 씁니다. 네트워크 서비스
9200등록됨TCPElasticsearch Elasticsearch 및 OpenSearch의 REST API. 데이터베이스
9300등록됨TCPElasticsearch transport Elasticsearch 클러스터 노드 간 통신. 데이터베이스
9418등록됨TCPGit암호화 안 됨 읽기 전용 git:// 프로토콜. 인증도 암호화도 없습니다. 컨테이너 및 DevOps
10250등록됨TCPkubelet 각 Kubernetes 노드의 kubelet API. 컨테이너 및 DevOps
11211등록됨TCP/UDPMemcached Memcached 캐시. UDP로 증폭 공격에 악용됐습니다. 데이터베이스
11434등록됨TCPOllama 언어 모델을 실행하는 로컬 Ollama API. 컨테이너 및 DevOps
15672등록됨TCPRabbitMQ UI RabbitMQ 관리 웹 인터페이스. 컨테이너 및 DevOps
19132등록됨UDPMinecraft Bedrock Minecraft Bedrock Edition 서버. 게임
25565등록됨TCPMinecraft Minecraft Java Edition 서버. 게임
27015등록됨TCP/UDPSteam / Source Counter-Strike 같은 Source 엔진·Steam 게임 서버. 게임
27017등록됨TCPMongoDB MongoDB 데이터베이스. 데이터베이스
32400등록됨TCPPlex Plex 미디어 서버. 음성, 영상 및 메시징
50000동적TCPDb2 / Jenkins agent IBM Db2의 기본값. Jenkins 에이전트 연결에도 쓰입니다. 데이터베이스
51820동적UDPWireGuard WireGuard가 흔히 쓰는 포트. 공식 포트는 없고 바꿀 수 있습니다. VPN 및 프록시

작동 방식

포트는 0부터 65535까지의 16비트 번호로, 하나의 IP가 여러 서비스를 동시에 제공할 수 있게 합니다. 운영체제는 각 패킷을 목적지 포트에서 대기 중인 프로그램에 전달합니다. TCP와 UDP는 각자 별도의 포트를 가지므로, 같은 서비스가 쓰더라도 53/TCP와 53/UDP는 서로 다른 포트입니다.

IANA는 이 범위를 세 부분으로 나눕니다(RFC 6335). 0~1023은 고전적인 프로토콜에 할당된 시스템 포트로, Linux에서는 기본적으로 권한 있는 프로세스만 열 수 있습니다. 1024~49151은 애플리케이션이 IANA에 신청하는 등록 포트입니다. 49152~65535는 시스템이 각 연결의 클라이언트 쪽에 임시로 할당하는 동적 포트입니다.

이 표는 관리자나 개발자가 실무에서 마주치는 포트를 모았으며, 8080, 3000, WireGuard의 51820처럼 공식은 아니지만 누구나 쓰는 포트도 포함합니다. 포트는 보통 무엇이 있는지를 알려 줄 뿐, 실제로 무엇이 있는지는 알려 주지 않습니다. 어떤 서비스든 어떤 번호에서나 대기할 수 있으므로, 한 장비에서 무엇이 응답하는지 알려면 그 장비에 직접 확인해야 합니다.

예시

443/UDPHTTP/3 · QUIC오랫동안 443은 TCP 전용이었습니다. HTTP/3는 UDP를 쓰는 QUIC 위에서 동작하므로, 443/TCP만 허용하는 방화벽에서는 브라우저가 HTTP/2로 되돌아갑니다.
ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))Linux에서는 ss로 각 포트에서 대기 중인 프로세스를 볼 수 있습니다. Windows에서는 PID를 보여 주는 netstat -ano나 PowerShell의 Get-NetTCPConnection, macOS에서는 lsof -i :8080이 같은 역할을 합니다.
sysctl net.ipv4.ip_local_port_range32768 60999Linux는 기본적으로 클라이언트 쪽 임시 포트를 이 범위에서 할당하며, IANA가 권장하고 Windows가 쓰는 49152-65535가 아닙니다. 나가는 연결이 많은 프록시나 로드 밸런서에서는 이 범위가 부족할 수 있습니다.

활용 사례

  • 각 서비스가 무엇을 여는지 알고 방화벽이나 클라우드 보안 그룹 규칙을 만들기.
  • 자기 네트워크의 포트 스캔 결과 해석하기.
  • SMB, RDP, Redis, Docker API처럼 노출되면 안 되는 서비스를 찾아내기.
  • 잘 알려진 포트와 겹치지 않게 새 서비스의 포트 고르기.
  • 개발 서버나 컨테이너를 띄울 때 나는 "포트가 이미 사용 중" 오류 이해하기.
  • 네트워크에서 아직 암호화 없이 오가는 프로토콜 찾아내기.

자주 묻는 질문

TCP 포트와 UDP 포트의 차이는 무엇인가요?

TCP는 연결을 맺고, 데이터가 빠짐없이 순서대로 도착하도록 보장하며, 잃어버린 것은 다시 보냅니다. 웹, 메일, SSH가 사용합니다. UDP는 확인 없이 개별 패킷을 보내 지연이 적으며, DNS, 음성, 게임, QUIC이 사용합니다. 서로 독립된 번호 공간이라 방화벽에서 53/TCP를 열어도 53/UDP는 열리지 않습니다.

어떤 프로그램이 포트를 쓰고 있는지 어떻게 알 수 있나요?

Linux에서는 ss -tulpn이 대기 중인 포트와 그 포트를 연 프로세스를 보여 줍니다. Windows에서는 netstat -ano로 PID를 확인한 뒤 작업 관리자에서 찾거나, PowerShell에서 Get-NetTCPConnection -LocalPort 8080을 씁니다. macOS와 Linux에서는 lsof -i :8080도 됩니다. 명령이 프로세스를 보여 주지 않으면 관리자 권한으로 실행하세요.

서비스 포트를 바꾸면 더 안전해지나요?

별로 그렇지 않습니다. SSH를 22에서 2222로 옮기면 기본 포트에서 비밀번호를 시도하는 봇의 소음은 줄지만, 전체 스캔을 하면 몇 초 만에 서비스를 찾아냅니다. 진짜 보호는 키 인증, 접속 가능한 IP 제한, 그리고 인터넷에 필요 없는 것을 노출하지 않는 데 있습니다.

인터넷에 절대 열어 두면 안 되는 포트는 무엇인가요?

관리용 포트와 데이터베이스 포트입니다. SMB(445), RDP(3389), Telnet(23), MySQL·PostgreSQL·Redis·MongoDB 같은 데이터베이스, Docker API(2375), kubelet(10250). 자동 스캐너가 가장 많이 찾는 포트들입니다. 외부 접속이 필요하다면 VPN이나 SSH 터널을 쓰는 것이 맞습니다.

개발 서버는 왜 80이 아니라 8080이나 3000을 쓰나요?

Linux에서는 기본적으로 1024 미만 포트를 root만 열 수 있고, 개발 서버를 권한을 가진 채 돌리는 것은 좋지 않기 때문입니다. 그래서 도구마다 높은 번호를 골랐습니다. Java 서버는 8080, Node.js는 3000, Angular는 4200, Vite는 5173, Django는 8000. 운영 환경에서는 Nginx 같은 프록시가 80과 443을 받아 이 내부 포트로 넘깁니다.