포트 130개 중 130개
| 포트 | 프로토콜 | 서비스 | 용도 |
|---|---|---|---|
| 20시스템 | TCP | FTP-DATA암호화 안 됨 | 액티브 모드의 FTP 데이터 채널. 파일 |
| 21시스템 | TCP | FTP암호화 안 됨 | FTP 제어: 사용자 이름, 비밀번호, 명령이 암호화 없이 전송됩니다. 파일 |
| 22시스템 | TCP | SSH | 암호화된 원격 접속. SFTP, SCP, SSH를 통한 Git도 사용합니다. 원격 접속 |
| 23시스템 | TCP | Telnet암호화 안 됨 | 암호화되지 않는 원격 터미널. 지금은 오래된 네트워크 장비에서만 쓰입니다. 원격 접속 |
| 25시스템 | TCP | SMTP | 서버 간 메일 전달. 많은 공급자가 외부로 나가는 연결을 차단합니다. 메일 |
| 49시스템 | TCP | TACACS+ | 네트워크 장비 관리자의 인증 및 권한 부여. 디렉터리 및 인증 |
| 53시스템 | TCP/UDP | DNS | 이름 확인. 큰 응답과 영역 전송에는 TCP를 씁니다. 네트워크 서비스 |
| 67시스템 | UDP | DHCP | DHCP 서버: 로컬 네트워크에서 IP 주소를 할당합니다. 네트워크 서비스 |
| 68시스템 | UDP | DHCP | DHCP 클라이언트: 할당된 IP 주소를 받습니다. 네트워크 서비스 |
| 69시스템 | UDP | TFTP암호화 안 됨 | 인증 없는 전송. 네트워크 부팅(PXE)과 펌웨어에 쓰입니다. 파일 |
| 80시스템 | TCP | HTTP암호화 안 됨 | 암호화되지 않는 웹. 지금은 거의 항상 HTTPS로 리디렉션됩니다. 웹 및 개발 |
| 88시스템 | TCP/UDP | Kerberos | Kerberos 인증. Active Directory 로그인의 기반입니다. 디렉터리 및 인증 |
| 110시스템 | TCP | POP3암호화 안 됨 | 암호화되지 않는 메일 다운로드. 보안 버전은 995를 씁니다. 메일 |
| 111시스템 | TCP/UDP | rpcbind | Unix RPC 포트 매퍼. NFS v3에 필요합니다. 네트워크 서비스 |
| 123시스템 | UDP | NTP | 타임 서버와의 시간 동기화. 네트워크 서비스 |
| 135시스템 | TCP | MS-RPC | Windows RPC 엔드포인트 매퍼. DCOM과 WMI가 사용합니다. 디렉터리 및 인증 |
| 137시스템 | UDP | NetBIOS-NS | 구형 Windows 네트워크의 NetBIOS 이름 서비스. 파일 |
| 138시스템 | UDP | NetBIOS-DGM | 네트워크에 컴퓨터를 알리는 NetBIOS 데이터그램. 파일 |
| 139시스템 | TCP | NetBIOS-SSN | NetBIOS 세션. NetBIOS 위의 SMB 공유 폴더. 파일 |
| 143시스템 | TCP | IMAP암호화 안 됨 | 암호화되지 않는 메일함 접근. 보안 버전은 993을 씁니다. 메일 |
| 161시스템 | UDP | SNMP암호화 안 됨 | 네트워크 장비 모니터링 조회. v1과 v2c는 암호화하지 않습니다. 네트워크 서비스 |
| 162시스템 | UDP | SNMP-TRAP | 장비가 모니터링 시스템으로 보내는 경보(트랩). 네트워크 서비스 |
| 179시스템 | TCP | BGP | 라우터와 자율 시스템 간 경로 교환. 네트워크 서비스 |
| 389시스템 | TCP/UDP | LDAP암호화 안 됨 | TLS 없는 디렉터리 조회(Active Directory, OpenLDAP). 디렉터리 및 인증 |
| 443시스템 | TCP/UDP | HTTPS | TLS로 암호화된 웹. UDP에서는 QUIC 기반 HTTP/3가 씁니다. 웹 및 개발 |
| 445시스템 | TCP | SMB | Windows 파일 및 프린터 공유. 절대 인터넷에 노출해서는 안 됩니다. 파일 |
| 464시스템 | TCP/UDP | kpasswd | Kerberos 비밀번호 변경. 디렉터리 및 인증 |
| 465시스템 | TCP | SMTPS | 암시적 TLS를 사용한 메일 발송. RFC 8314가 권장합니다. 메일 |
| 500시스템 | UDP | IKE | IPsec VPN의 키 협상. VPN 및 프록시 |
| 514시스템 | UDP | Syslog암호화 안 됨 | syslog 서버로 로그 전송. 암호화도 전달 확인도 없습니다. 네트워크 서비스 |
| 520시스템 | UDP | RIP | 소규모 네트워크의 RIP 라우팅 프로토콜. 네트워크 서비스 |
| 546시스템 | UDP | DHCPv6 | DHCPv6 클라이언트. 네트워크 서비스 |
| 547시스템 | UDP | DHCPv6 | DHCPv6 서버. 네트워크 서비스 |
| 548시스템 | TCP | AFP | Apple 파일 공유(AFP). macOS에서는 SMB로 대체되었습니다. 파일 |
| 554시스템 | TCP/UDP | RTSP | 영상 스트리밍 제어. IP 카메라에서 흔히 씁니다. 음성, 영상 및 메시징 |
| 587시스템 | TCP | Submission | 클라이언트와 앱에서 인증을 거친 메일 발송(STARTTLS). 메일 |
| 631시스템 | TCP/UDP | IPP | 네트워크 인쇄(IPP)와 CUPS 웹 인터페이스. 네트워크 서비스 |
| 636시스템 | TCP | LDAPS | TLS로 암호화된 LDAP. 디렉터리 및 인증 |
| 853시스템 | TCP/UDP | DoT / DoQ | 암호화 DNS: TCP는 DNS over TLS, UDP는 DNS over QUIC. 네트워크 서비스 |
| 873시스템 | TCP | rsync | 서버 간 파일 동기화를 위한 rsync 데몬. 파일 |
| 989시스템 | TCP | FTPS-DATA | 암시적 TLS를 쓰는 FTP 데이터 채널. 파일 |
| 990시스템 | TCP | FTPS | 암시적 TLS를 쓰는 FTP 제어. 파일 |
| 993시스템 | TCP | IMAPS | TLS로 암호화된 IMAP. 요즘 메일 클라이언트가 씁니다. 메일 |
| 995시스템 | TCP | POP3S | TLS로 암호화된 POP3. 메일 |
| 1080등록됨 | TCP | SOCKS | SOCKS 프록시. ssh -D 동적 터널에 흔히 고르는 포트입니다. VPN 및 프록시 |
| 1194등록됨 | UDP | OpenVPN | OpenVPN VPN. TCP로도 동작할 수 있습니다. VPN 및 프록시 |
| 1433등록됨 | TCP | MS SQL Server | Microsoft SQL Server 데이터베이스 엔진. 데이터베이스 |
| 1434등록됨 | UDP | SQL Browser | SQL Server 명명된 인스턴스의 포트를 알려 주는 서비스. 데이터베이스 |
| 1521등록됨 | TCP | Oracle | Oracle Database 리스너. 데이터베이스 |
| 1701등록됨 | UDP | L2TP | L2TP 터널. 보통 IPsec과 함께 씁니다. VPN 및 프록시 |
| 1723등록됨 | TCP | PPTP암호화 안 됨 | PPTP VPN. 구식이며, 인증은 2012년부터 깨진 것으로 봅니다. VPN 및 프록시 |
| 1812등록됨 | UDP | RADIUS | 기업용 Wi-Fi(802.1X)와 VPN을 위한 RADIUS 인증. 디렉터리 및 인증 |
| 1813등록됨 | UDP | RADIUS-ACCT | RADIUS 사용 기록(어카운팅). 디렉터리 및 인증 |
| 1883등록됨 | TCP | MQTT암호화 안 됨 | 암호화되지 않는 MQTT IoT 메시징. TLS 버전은 8883을 씁니다. 음성, 영상 및 메시징 |
| 1900등록됨 | UDP | SSDP | 로컬 네트워크 장치의 UPnP 검색. 네트워크 서비스 |
| 1935등록됨 | TCP | RTMP | YouTube나 Twitch 같은 플랫폼으로 라이브 방송 송출. 음성, 영상 및 메시징 |
| 2049등록됨 | TCP/UDP | NFS | NFS 네트워크 파일 시스템. 파일 |
| 2181등록됨 | TCP | ZooKeeper | Apache ZooKeeper를 통한 클러스터 조정. 컨테이너 및 DevOps |
| 2222등록됨 | TCP | SSH (alt) | SSH에 흔히 쓰는 대체 포트. 공식은 아닙니다. 원격 접속 |
| 2375등록됨 | TCP | Docker API암호화 안 됨 | TLS 없는 Docker API. 노출하면 호스트의 root 권한을 주는 것과 같습니다. 컨테이너 및 DevOps |
| 2376등록됨 | TCP | Docker API (TLS) | 상호 TLS로 보호된 Docker API. 컨테이너 및 DevOps |
| 2379등록됨 | TCP | etcd | Kubernetes의 상태 데이터베이스인 etcd의 클라이언트 API. 컨테이너 및 DevOps |
| 2380등록됨 | TCP | etcd peer | etcd 클러스터 노드 간 통신. 컨테이너 및 DevOps |
| 2525등록됨 | TCP | SMTP (alt) | 공급자가 포트를 막을 때 발송 서비스가 제공하는 587의 비공식 대안. 메일 |
| 3000등록됨 | TCP | Node.js / Grafana | Node.js 개발 서버와 Grafana 웹 인터페이스. 웹 및 개발 |
| 3128등록됨 | TCP | Squid | Squid HTTP 프록시. VPN 및 프록시 |
| 3260등록됨 | TCP | iSCSI | iSCSI를 이용한 네트워크 원격 디스크. 파일 |
| 3268등록됨 | TCP | Global Catalog | 포리스트 전체 검색을 위한 Active Directory 글로벌 카탈로그. 디렉터리 및 인증 |
| 3269등록됨 | TCP | Global Catalog (TLS) | TLS를 쓰는 Active Directory 글로벌 카탈로그. 디렉터리 및 인증 |
| 3306등록됨 | TCP | MySQL | MySQL 및 MariaDB 데이터베이스. 데이터베이스 |
| 3389등록됨 | TCP/UDP | RDP | Windows 원격 데스크톱. 노출하면 공격의 단골 표적이 됩니다. 원격 접속 |
| 3478등록됨 | TCP/UDP | STUN / TURN | WebRTC 영상 통화에서 NAT 통과. 음성, 영상 및 메시징 |
| 4200등록됨 | TCP | Angular CLI | Angular 개발 서버(ng serve). 웹 및 개발 |
| 4222등록됨 | TCP | NATS | NATS를 통한 마이크로서비스 간 메시징. 컨테이너 및 DevOps |
| 4500등록됨 | UDP | IPsec NAT-T | NAT를 통과하려고 UDP로 캡슐화한 IPsec. VPN 및 프록시 |
| 5000등록됨 | TCP | Flask / Registry | Flask와 Docker 레지스트리의 기본값. macOS에서는 AirPlay 수신기가 차지합니다. 컨테이너 및 DevOps |
| 5044등록됨 | TCP | Logstash Beats | Beats 에이전트를 위한 Logstash 입력. 컨테이너 및 DevOps |
| 5060등록됨 | TCP/UDP | SIP | 암호화되지 않는 IP 전화 시그널링. 음성, 영상 및 메시징 |
| 5061등록됨 | TCP | SIPS | TLS를 쓰는 IP 전화 시그널링. 음성, 영상 및 메시징 |
| 5173등록됨 | TCP | Vite | Vite 개발 서버. 웹 및 개발 |
| 5222등록됨 | TCP | XMPP | XMPP(Jabber) 메시징 클라이언트 연결. 음성, 영상 및 메시징 |
| 5269등록됨 | TCP | XMPP S2S | XMPP 서버 간 페더레이션. 음성, 영상 및 메시징 |
| 5349등록됨 | TCP | TURN (TLS) | TLS 위의 STUN 및 TURN. 음성, 영상 및 메시징 |
| 5353등록됨 | UDP | mDNS | DNS 서버 없이 기기를 찾는 멀티캐스트 DNS(Bonjour). 네트워크 서비스 |
| 5355등록됨 | UDP | LLMNR | Windows 로컬 이름 확인. 스푸핑 위험 때문에 끄는 것이 좋습니다. 네트워크 서비스 |
| 5432등록됨 | TCP | PostgreSQL | PostgreSQL 데이터베이스. 데이터베이스 |
| 5601등록됨 | TCP | Kibana | Kibana 웹 인터페이스. 컨테이너 및 DevOps |
| 5672등록됨 | TCP | AMQP | RabbitMQ 같은 AMQP 메시지 큐. 컨테이너 및 DevOps |
| 5683등록됨 | UDP | CoAP | 자원이 적은 IoT 기기를 위한 CoAP 프로토콜. 음성, 영상 및 메시징 |
| 5900등록됨 | TCP | VNC | VNC 원격 데스크톱. 화면이 하나 늘 때마다 1씩 더합니다. 원격 접속 |
| 5938등록됨 | TCP | TeamViewer | TeamViewer 연결. 원격 접속 |
| 5984등록됨 | TCP | CouchDB | Apache CouchDB HTTP API. 데이터베이스 |
| 5985등록됨 | TCP | WinRM | HTTP를 통한 Windows 원격 관리(PowerShell Remoting). 원격 접속 |
| 5986등록됨 | TCP | WinRM (HTTPS) | HTTPS를 통한 Windows 원격 관리. 원격 접속 |
| 6000등록됨 | TCP | X11 | 네트워크를 통한 X11 창 시스템. 요즘은 SSH로 터널링해 씁니다. 원격 접속 |
| 6379등록됨 | TCP | Redis | 인메모리 데이터베이스 Redis 및 Valkey. 데이터베이스 |
| 6443등록됨 | TCP | Kubernetes API | kubectl이 접속하는 Kubernetes API 서버. 컨테이너 및 DevOps |
| 6514등록됨 | TCP | Syslog (TLS) | TLS 위의 Syslog. 네트워크 서비스 |
| 6667등록됨 | TCP | IRC암호화 안 됨 | 암호화되지 않는 IRC 채팅. TLS에서는 6697을 씁니다. 음성, 영상 및 메시징 |
| 7474등록됨 | TCP | Neo4j | 그래프 데이터베이스 Neo4j의 HTTP 인터페이스. Bolt 프로토콜은 7687을 씁니다. 데이터베이스 |
| 8000등록됨 | TCP | HTTP (dev) | Django나 python -m http.server 같은 개발 서버. 웹 및 개발 |
| 8080등록됨 | TCP | HTTP (alt) | 프록시와 Tomcat, Jenkins 같은 애플리케이션 서버의 대체 HTTP. 웹 및 개발 |
| 8081등록됨 | TCP | HTTP (alt) | 또 다른 대체 HTTP 포트. Nexus Repository가 기본으로 씁니다. 웹 및 개발 |
| 8086등록됨 | TCP | InfluxDB | 시계열 데이터베이스 InfluxDB의 HTTP API. 데이터베이스 |
| 8123등록됨 | TCP | ClickHouse / Home Assistant | ClickHouse HTTP 인터페이스. Home Assistant 웹 인터페이스도 씁니다. 데이터베이스 |
| 8200등록됨 | TCP | Vault | 시크릿 관리를 위한 HashiCorp Vault API. 컨테이너 및 DevOps |
| 8443등록됨 | TCP | HTTPS (alt) | 관리 패널과 애플리케이션 서버의 대체 HTTPS. 웹 및 개발 |
| 8500등록됨 | TCP | Consul | HashiCorp Consul의 HTTP API와 웹 인터페이스. 컨테이너 및 DevOps |
| 8883등록됨 | TCP | MQTT (TLS) | TLS로 암호화된 MQTT. 음성, 영상 및 메시징 |
| 8888등록됨 | TCP | Jupyter | Jupyter Notebook 및 JupyterLab. 웹 및 개발 |
| 9000등록됨 | TCP | PHP-FPM | Nginx 뒤의 PHP-FPM. ClickHouse, SonarQube, Portainer도 씁니다. 웹 및 개발 |
| 9042등록됨 | TCP | Cassandra | Apache Cassandra 및 ScyllaDB의 CQL 프로토콜. 데이터베이스 |
| 9050등록됨 | TCP | Tor SOCKS | Tor 클라이언트의 SOCKS 프록시. VPN 및 프록시 |
| 9090등록됨 | TCP | Prometheus | Prometheus 메트릭 서버. 컨테이너 및 DevOps |
| 9092등록됨 | TCP | Kafka | Apache Kafka 브로커. 컨테이너 및 DevOps |
| 9100등록됨 | TCP | JetDirect / node_exporter | 네트워크 프린터로 바로 보내는 RAW 인쇄. Prometheus node_exporter도 씁니다. 네트워크 서비스 |
| 9200등록됨 | TCP | Elasticsearch | Elasticsearch 및 OpenSearch의 REST API. 데이터베이스 |
| 9300등록됨 | TCP | Elasticsearch transport | Elasticsearch 클러스터 노드 간 통신. 데이터베이스 |
| 9418등록됨 | TCP | Git암호화 안 됨 | 읽기 전용 git:// 프로토콜. 인증도 암호화도 없습니다. 컨테이너 및 DevOps |
| 10250등록됨 | TCP | kubelet | 각 Kubernetes 노드의 kubelet API. 컨테이너 및 DevOps |
| 11211등록됨 | TCP/UDP | Memcached | Memcached 캐시. UDP로 증폭 공격에 악용됐습니다. 데이터베이스 |
| 11434등록됨 | TCP | Ollama | 언어 모델을 실행하는 로컬 Ollama API. 컨테이너 및 DevOps |
| 15672등록됨 | TCP | RabbitMQ UI | RabbitMQ 관리 웹 인터페이스. 컨테이너 및 DevOps |
| 19132등록됨 | UDP | Minecraft Bedrock | Minecraft Bedrock Edition 서버. 게임 |
| 25565등록됨 | TCP | Minecraft | Minecraft Java Edition 서버. 게임 |
| 27015등록됨 | TCP/UDP | Steam / Source | Counter-Strike 같은 Source 엔진·Steam 게임 서버. 게임 |
| 27017등록됨 | TCP | MongoDB | MongoDB 데이터베이스. 데이터베이스 |
| 32400등록됨 | TCP | Plex | Plex 미디어 서버. 음성, 영상 및 메시징 |
| 50000동적 | TCP | Db2 / Jenkins agent | IBM Db2의 기본값. Jenkins 에이전트 연결에도 쓰입니다. 데이터베이스 |
| 51820동적 | UDP | WireGuard | WireGuard가 흔히 쓰는 포트. 공식 포트는 없고 바꿀 수 있습니다. VPN 및 프록시 |
작동 방식
포트는 0부터 65535까지의 16비트 번호로, 하나의 IP가 여러 서비스를 동시에 제공할 수 있게 합니다. 운영체제는 각 패킷을 목적지 포트에서 대기 중인 프로그램에 전달합니다. TCP와 UDP는 각자 별도의 포트를 가지므로, 같은 서비스가 쓰더라도 53/TCP와 53/UDP는 서로 다른 포트입니다.
IANA는 이 범위를 세 부분으로 나눕니다(RFC 6335). 0~1023은 고전적인 프로토콜에 할당된 시스템 포트로, Linux에서는 기본적으로 권한 있는 프로세스만 열 수 있습니다. 1024~49151은 애플리케이션이 IANA에 신청하는 등록 포트입니다. 49152~65535는 시스템이 각 연결의 클라이언트 쪽에 임시로 할당하는 동적 포트입니다.
이 표는 관리자나 개발자가 실무에서 마주치는 포트를 모았으며, 8080, 3000, WireGuard의 51820처럼 공식은 아니지만 누구나 쓰는 포트도 포함합니다. 포트는 보통 무엇이 있는지를 알려 줄 뿐, 실제로 무엇이 있는지는 알려 주지 않습니다. 어떤 서비스든 어떤 번호에서나 대기할 수 있으므로, 한 장비에서 무엇이 응답하는지 알려면 그 장비에 직접 확인해야 합니다.
예시
443/UDPHTTP/3 · QUIC오랫동안 443은 TCP 전용이었습니다. HTTP/3는 UDP를 쓰는 QUIC 위에서 동작하므로, 443/TCP만 허용하는 방화벽에서는 브라우저가 HTTP/2로 되돌아갑니다.ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))Linux에서는 ss로 각 포트에서 대기 중인 프로세스를 볼 수 있습니다. Windows에서는 PID를 보여 주는 netstat -ano나 PowerShell의 Get-NetTCPConnection, macOS에서는 lsof -i :8080이 같은 역할을 합니다.sysctl net.ipv4.ip_local_port_range32768 60999Linux는 기본적으로 클라이언트 쪽 임시 포트를 이 범위에서 할당하며, IANA가 권장하고 Windows가 쓰는 49152-65535가 아닙니다. 나가는 연결이 많은 프록시나 로드 밸런서에서는 이 범위가 부족할 수 있습니다.활용 사례
- 각 서비스가 무엇을 여는지 알고 방화벽이나 클라우드 보안 그룹 규칙을 만들기.
- 자기 네트워크의 포트 스캔 결과 해석하기.
- SMB, RDP, Redis, Docker API처럼 노출되면 안 되는 서비스를 찾아내기.
- 잘 알려진 포트와 겹치지 않게 새 서비스의 포트 고르기.
- 개발 서버나 컨테이너를 띄울 때 나는 "포트가 이미 사용 중" 오류 이해하기.
- 네트워크에서 아직 암호화 없이 오가는 프로토콜 찾아내기.
자주 묻는 질문
TCP 포트와 UDP 포트의 차이는 무엇인가요?
TCP는 연결을 맺고, 데이터가 빠짐없이 순서대로 도착하도록 보장하며, 잃어버린 것은 다시 보냅니다. 웹, 메일, SSH가 사용합니다. UDP는 확인 없이 개별 패킷을 보내 지연이 적으며, DNS, 음성, 게임, QUIC이 사용합니다. 서로 독립된 번호 공간이라 방화벽에서 53/TCP를 열어도 53/UDP는 열리지 않습니다.
어떤 프로그램이 포트를 쓰고 있는지 어떻게 알 수 있나요?
Linux에서는 ss -tulpn이 대기 중인 포트와 그 포트를 연 프로세스를 보여 줍니다. Windows에서는 netstat -ano로 PID를 확인한 뒤 작업 관리자에서 찾거나, PowerShell에서 Get-NetTCPConnection -LocalPort 8080을 씁니다. macOS와 Linux에서는 lsof -i :8080도 됩니다. 명령이 프로세스를 보여 주지 않으면 관리자 권한으로 실행하세요.
서비스 포트를 바꾸면 더 안전해지나요?
별로 그렇지 않습니다. SSH를 22에서 2222로 옮기면 기본 포트에서 비밀번호를 시도하는 봇의 소음은 줄지만, 전체 스캔을 하면 몇 초 만에 서비스를 찾아냅니다. 진짜 보호는 키 인증, 접속 가능한 IP 제한, 그리고 인터넷에 필요 없는 것을 노출하지 않는 데 있습니다.
인터넷에 절대 열어 두면 안 되는 포트는 무엇인가요?
관리용 포트와 데이터베이스 포트입니다. SMB(445), RDP(3389), Telnet(23), MySQL·PostgreSQL·Redis·MongoDB 같은 데이터베이스, Docker API(2375), kubelet(10250). 자동 스캐너가 가장 많이 찾는 포트들입니다. 외부 접속이 필요하다면 VPN이나 SSH 터널을 쓰는 것이 맞습니다.
개발 서버는 왜 80이 아니라 8080이나 3000을 쓰나요?
Linux에서는 기본적으로 1024 미만 포트를 root만 열 수 있고, 개발 서버를 권한을 가진 채 돌리는 것은 좋지 않기 때문입니다. 그래서 도구마다 높은 번호를 골랐습니다. Java 서버는 8080, Node.js는 3000, Angular는 4200, Vite는 5173, Django는 8000. 운영 환경에서는 Nginx 같은 프록시가 80과 443을 받아 이 내부 포트로 넘깁니다.