130 из 130 портов
| Порт | Протокол | Сервис | Назначение |
|---|---|---|---|
| 20Системный | TCP | FTP-DATAБез шифрования | Канал данных FTP в активном режиме. Файлы |
| 21Системный | TCP | FTPБез шифрования | Управление FTP: логин, пароль и команды передаются без шифрования. Файлы |
| 22Системный | TCP | SSH | Зашифрованный удалённый доступ; его также используют SFTP, SCP и Git по SSH. Удалённый доступ |
| 23Системный | TCP | TelnetБез шифрования | Удалённый терминал без шифрования; сегодня только на старом сетевом оборудовании. Удалённый доступ |
| 25Системный | TCP | SMTP | Доставка почты между серверами; многие провайдеры блокируют его для исходящего трафика. Почта |
| 49Системный | TCP | TACACS+ | Аутентификация и авторизация администраторов на сетевом оборудовании. Каталоги и аутентификация |
| 53Системный | TCP/UDP | DNS | Разрешение имён; TCP — для больших ответов и передачи зон. Сетевые службы |
| 67Системный | UDP | DHCP | Сервер DHCP: выдаёт IP-адреса в локальной сети. Сетевые службы |
| 68Системный | UDP | DHCP | Клиент DHCP: получает назначенный IP-адрес. Сетевые службы |
| 69Системный | UDP | TFTPБез шифрования | Передача без аутентификации — для сетевой загрузки (PXE) и прошивок. Файлы |
| 80Системный | TCP | HTTPБез шифрования | Веб без шифрования; сегодня почти всегда перенаправляет на HTTPS. Веб и разработка |
| 88Системный | TCP/UDP | Kerberos | Аутентификация Kerberos — основа входа в Active Directory. Каталоги и аутентификация |
| 110Системный | TCP | POP3Без шифрования | Загрузка почты без шифрования; защищённая версия использует 995. Почта |
| 111Системный | TCP/UDP | rpcbind | Отображатель портов RPC в Unix, необходимый для NFS v3. Сетевые службы |
| 123Системный | UDP | NTP | Синхронизация времени с серверами точного времени. Сетевые службы |
| 135Системный | TCP | MS-RPC | Отображатель конечных точек RPC Windows, используемый DCOM и WMI. Каталоги и аутентификация |
| 137Системный | UDP | NetBIOS-NS | Служба имён NetBIOS в старых сетях Windows. Файлы |
| 138Системный | UDP | NetBIOS-DGM | Датаграммы NetBIOS для объявления компьютеров в сети. Файлы |
| 139Системный | TCP | NetBIOS-SSN | Сеансы NetBIOS; общие папки SMB поверх NetBIOS. Файлы |
| 143Системный | TCP | IMAPБез шифрования | Доступ к почтовым ящикам без шифрования; защищённая версия использует 993. Почта |
| 161Системный | UDP | SNMPБез шифрования | Запросы мониторинга к сетевому оборудованию; v1 и v2c не шифруют. Сетевые службы |
| 162Системный | UDP | SNMP-TRAP | Оповещения (trap), которые устройства отправляют системе мониторинга. Сетевые службы |
| 179Системный | TCP | BGP | Обмен маршрутами между маршрутизаторами и автономными системами. Сетевые службы |
| 389Системный | TCP/UDP | LDAPБез шифрования | Запросы к каталогу (Active Directory, OpenLDAP) без TLS. Каталоги и аутентификация |
| 443Системный | TCP/UDP | HTTPS | Веб с шифрованием TLS; по UDP его использует HTTP/3 поверх QUIC. Веб и разработка |
| 445Системный | TCP | SMB | Общие папки и принтеры Windows; никогда не должен быть доступен из интернета. Файлы |
| 464Системный | TCP/UDP | kpasswd | Смена паролей Kerberos. Каталоги и аутентификация |
| 465Системный | TCP | SMTPS | Отправка почты с неявным TLS, рекомендованная RFC 8314. Почта |
| 500Системный | UDP | IKE | Согласование ключей для VPN на IPsec. VPN и прокси |
| 514Системный | UDP | SyslogБез шифрования | Отправка логов на сервер syslog без шифрования и подтверждения доставки. Сетевые службы |
| 520Системный | UDP | RIP | Протокол маршрутизации RIP в небольших сетях. Сетевые службы |
| 546Системный | UDP | DHCPv6 | Клиент DHCPv6. Сетевые службы |
| 547Системный | UDP | DHCPv6 | Сервер DHCPv6. Сетевые службы |
| 548Системный | TCP | AFP | Общий доступ к файлам Apple (AFP), в macOS заменён SMB. Файлы |
| 554Системный | TCP/UDP | RTSP | Управление видеопотоками, типично для IP-камер. Голос, видео и мессенджеры |
| 587Системный | TCP | Submission | Отправка почты с аутентификацией из клиентов и приложений, со STARTTLS. Почта |
| 631Системный | TCP/UDP | IPP | Сетевая печать (IPP) и веб-интерфейс CUPS. Сетевые службы |
| 636Системный | TCP | LDAPS | LDAP с шифрованием TLS. Каталоги и аутентификация |
| 853Системный | TCP/UDP | DoT / DoQ | Зашифрованный DNS: DNS over TLS по TCP и DNS over QUIC по UDP. Сетевые службы |
| 873Системный | TCP | rsync | Демон rsync для синхронизации файлов между серверами. Файлы |
| 989Системный | TCP | FTPS-DATA | Канал данных FTP с неявным TLS. Файлы |
| 990Системный | TCP | FTPS | Управление FTP с неявным TLS. Файлы |
| 993Системный | TCP | IMAPS | IMAP с шифрованием TLS; его используют современные почтовые клиенты. Почта |
| 995Системный | TCP | POP3S | POP3 с шифрованием TLS. Почта |
| 1080Зарегистрированный | TCP | SOCKS | Прокси SOCKS; этот порт обычно выбирают для динамического туннеля ssh -D. VPN и прокси |
| 1194Зарегистрированный | UDP | OpenVPN | VPN OpenVPN; может работать и по TCP. VPN и прокси |
| 1433Зарегистрированный | TCP | MS SQL Server | СУБД Microsoft SQL Server. Базы данных |
| 1434Зарегистрированный | UDP | SQL Browser | Служба, сообщающая порт именованных экземпляров SQL Server. Базы данных |
| 1521Зарегистрированный | TCP | Oracle | Листенер Oracle Database. Базы данных |
| 1701Зарегистрированный | UDP | L2TP | Туннели L2TP, обычно в связке с IPsec. VPN и прокси |
| 1723Зарегистрированный | TCP | PPTPБез шифрования | VPN PPTP, устарел: его аутентификация считается взломанной с 2012 года. VPN и прокси |
| 1812Зарегистрированный | UDP | RADIUS | Аутентификация RADIUS для корпоративного Wi-Fi (802.1X) и VPN. Каталоги и аутентификация |
| 1813Зарегистрированный | UDP | RADIUS-ACCT | Учёт использования (accounting) в RADIUS. Каталоги и аутентификация |
| 1883Зарегистрированный | TCP | MQTTБез шифрования | Обмен сообщениями IoT по MQTT без шифрования; версия с TLS использует 8883. Голос, видео и мессенджеры |
| 1900Зарегистрированный | UDP | SSDP | Обнаружение устройств UPnP в локальной сети. Сетевые службы |
| 1935Зарегистрированный | TCP | RTMP | Передача прямых трансляций на платформы вроде YouTube или Twitch. Голос, видео и мессенджеры |
| 2049Зарегистрированный | TCP/UDP | NFS | Сетевая файловая система NFS. Файлы |
| 2181Зарегистрированный | TCP | ZooKeeper | Координация кластеров с Apache ZooKeeper. Контейнеры и DevOps |
| 2222Зарегистрированный | TCP | SSH (alt) | Распространённый альтернативный порт SSH; неофициальный. Удалённый доступ |
| 2375Зарегистрированный | TCP | Docker APIБез шифрования | API Docker без TLS: открыть его — всё равно что дать root-доступ к хосту. Контейнеры и DevOps |
| 2376Зарегистрированный | TCP | Docker API (TLS) | API Docker, защищённый взаимным TLS. Контейнеры и DevOps |
| 2379Зарегистрированный | TCP | etcd | Клиентский API etcd — базы данных состояния Kubernetes. Контейнеры и DevOps |
| 2380Зарегистрированный | TCP | etcd peer | Связь между узлами кластера etcd. Контейнеры и DevOps |
| 2525Зарегистрированный | TCP | SMTP (alt) | Неофициальная альтернатива 587, которую предлагают сервисы рассылки, когда провайдер блокирует порты. Почта |
| 3000Зарегистрированный | TCP | Node.js / Grafana | Серверы разработки Node.js и веб-интерфейс Grafana. Веб и разработка |
| 3128Зарегистрированный | TCP | Squid | HTTP-прокси Squid. VPN и прокси |
| 3260Зарегистрированный | TCP | iSCSI | Удалённые диски по сети через iSCSI. Файлы |
| 3268Зарегистрированный | TCP | Global Catalog | Глобальный каталог Active Directory для поиска по всему лесу. Каталоги и аутентификация |
| 3269Зарегистрированный | TCP | Global Catalog (TLS) | Глобальный каталог Active Directory с TLS. Каталоги и аутентификация |
| 3306Зарегистрированный | TCP | MySQL | Базы данных MySQL и MariaDB. Базы данных |
| 3389Зарегистрированный | TCP/UDP | RDP | Удалённый рабочий стол Windows; частая мишень атак, если открыт наружу. Удалённый доступ |
| 3478Зарегистрированный | TCP/UDP | STUN / TURN | Обход NAT в видеозвонках WebRTC. Голос, видео и мессенджеры |
| 4200Зарегистрированный | TCP | Angular CLI | Сервер разработки Angular (ng serve). Веб и разработка |
| 4222Зарегистрированный | TCP | NATS | Обмен сообщениями между микросервисами через NATS. Контейнеры и DevOps |
| 4500Зарегистрированный | UDP | IPsec NAT-T | IPsec, инкапсулированный в UDP для прохождения NAT. VPN и прокси |
| 5000Зарегистрированный | TCP | Flask / Registry | По умолчанию Flask и реестр Docker; в macOS его занимает приёмник AirPlay. Контейнеры и DevOps |
| 5044Зарегистрированный | TCP | Logstash Beats | Вход Logstash для агентов Beats. Контейнеры и DevOps |
| 5060Зарегистрированный | TCP/UDP | SIP | Сигнализация IP-телефонии без шифрования. Голос, видео и мессенджеры |
| 5061Зарегистрированный | TCP | SIPS | Сигнализация IP-телефонии с TLS. Голос, видео и мессенджеры |
| 5173Зарегистрированный | TCP | Vite | Сервер разработки Vite. Веб и разработка |
| 5222Зарегистрированный | TCP | XMPP | Подключение клиентов мессенджера XMPP (Jabber). Голос, видео и мессенджеры |
| 5269Зарегистрированный | TCP | XMPP S2S | Федерация между серверами XMPP. Голос, видео и мессенджеры |
| 5349Зарегистрированный | TCP | TURN (TLS) | STUN и TURN поверх TLS. Голос, видео и мессенджеры |
| 5353Зарегистрированный | UDP | mDNS | Многоадресный DNS (Bonjour) для обнаружения устройств без DNS-сервера. Сетевые службы |
| 5355Зарегистрированный | UDP | LLMNR | Локальное разрешение имён в Windows; из-за риска подмены его лучше отключить. Сетевые службы |
| 5432Зарегистрированный | TCP | PostgreSQL | База данных PostgreSQL. Базы данных |
| 5601Зарегистрированный | TCP | Kibana | Веб-интерфейс Kibana. Контейнеры и DevOps |
| 5672Зарегистрированный | TCP | AMQP | Очереди сообщений AMQP, например RabbitMQ. Контейнеры и DevOps |
| 5683Зарегистрированный | UDP | CoAP | Протокол CoAP для маломощных IoT-устройств. Голос, видео и мессенджеры |
| 5900Зарегистрированный | TCP | VNC | Удалённый рабочий стол VNC; каждый дополнительный дисплей прибавляет единицу. Удалённый доступ |
| 5938Зарегистрированный | TCP | TeamViewer | Соединения TeamViewer. Удалённый доступ |
| 5984Зарегистрированный | TCP | CouchDB | HTTP API Apache CouchDB. Базы данных |
| 5985Зарегистрированный | TCP | WinRM | Удалённое управление Windows (PowerShell Remoting) по HTTP. Удалённый доступ |
| 5986Зарегистрированный | TCP | WinRM (HTTPS) | Удалённое управление Windows по HTTPS. Удалённый доступ |
| 6000Зарегистрированный | TCP | X11 | Оконная система X11 по сети; сегодня её пробрасывают через SSH. Удалённый доступ |
| 6379Зарегистрированный | TCP | Redis | Резидентные базы данных Redis и Valkey. Базы данных |
| 6443Зарегистрированный | TCP | Kubernetes API | API-сервер Kubernetes, к которому подключается kubectl. Контейнеры и DevOps |
| 6514Зарегистрированный | TCP | Syslog (TLS) | Syslog поверх TLS. Сетевые службы |
| 6667Зарегистрированный | TCP | IRCБез шифрования | Чат IRC без шифрования; с TLS используется 6697. Голос, видео и мессенджеры |
| 7474Зарегистрированный | TCP | Neo4j | HTTP-интерфейс графовой БД Neo4j; протокол Bolt использует 7687. Базы данных |
| 8000Зарегистрированный | TCP | HTTP (dev) | Серверы разработки вроде Django или python -m http.server. Веб и разработка |
| 8080Зарегистрированный | TCP | HTTP (alt) | Альтернативный HTTP прокси и серверов приложений, например Tomcat или Jenkins. Веб и разработка |
| 8081Зарегистрированный | TCP | HTTP (alt) | Ещё один альтернативный HTTP; по умолчанию его использует Nexus Repository. Веб и разработка |
| 8086Зарегистрированный | TCP | InfluxDB | HTTP API базы временных рядов InfluxDB. Базы данных |
| 8123Зарегистрированный | TCP | ClickHouse / Home Assistant | HTTP-интерфейс ClickHouse; также веб-интерфейс Home Assistant. Базы данных |
| 8200Зарегистрированный | TCP | Vault | API HashiCorp Vault для управления секретами. Контейнеры и DevOps |
| 8443Зарегистрированный | TCP | HTTPS (alt) | Альтернативный HTTPS панелей администрирования и серверов приложений. Веб и разработка |
| 8500Зарегистрированный | TCP | Consul | HTTP API и веб-интерфейс HashiCorp Consul. Контейнеры и DevOps |
| 8883Зарегистрированный | TCP | MQTT (TLS) | MQTT с шифрованием TLS. Голос, видео и мессенджеры |
| 8888Зарегистрированный | TCP | Jupyter | Jupyter Notebook и JupyterLab. Веб и разработка |
| 9000Зарегистрированный | TCP | PHP-FPM | PHP-FPM за Nginx; его также используют ClickHouse, SonarQube и Portainer. Веб и разработка |
| 9042Зарегистрированный | TCP | Cassandra | Протокол CQL Apache Cassandra и ScyllaDB. Базы данных |
| 9050Зарегистрированный | TCP | Tor SOCKS | Прокси SOCKS клиента Tor. VPN и прокси |
| 9090Зарегистрированный | TCP | Prometheus | Сервер метрик Prometheus. Контейнеры и DevOps |
| 9092Зарегистрированный | TCP | Kafka | Брокеры Apache Kafka. Контейнеры и DevOps |
| 9100Зарегистрированный | TCP | JetDirect / node_exporter | Прямая RAW-печать на сетевые принтеры; также node_exporter для Prometheus. Сетевые службы |
| 9200Зарегистрированный | TCP | Elasticsearch | REST API Elasticsearch и OpenSearch. Базы данных |
| 9300Зарегистрированный | TCP | Elasticsearch transport | Связь между узлами кластера Elasticsearch. Базы данных |
| 9418Зарегистрированный | TCP | GitБез шифрования | Протокол git:// только для чтения, без аутентификации и шифрования. Контейнеры и DevOps |
| 10250Зарегистрированный | TCP | kubelet | API kubelet на каждом узле Kubernetes. Контейнеры и DevOps |
| 11211Зарегистрированный | TCP/UDP | Memcached | Кэш Memcached; через UDP им злоупотребляли для атак с усилением. Базы данных |
| 11434Зарегистрированный | TCP | Ollama | Локальный API Ollama для запуска языковых моделей. Контейнеры и DevOps |
| 15672Зарегистрированный | TCP | RabbitMQ UI | Веб-интерфейс управления RabbitMQ. Контейнеры и DevOps |
| 19132Зарегистрированный | UDP | Minecraft Bedrock | Серверы Minecraft Bedrock Edition. Игры |
| 25565Зарегистрированный | TCP | Minecraft | Серверы Minecraft Java Edition. Игры |
| 27015Зарегистрированный | TCP/UDP | Steam / Source | Игровые серверы на движке Source и Steam, например Counter-Strike. Игры |
| 27017Зарегистрированный | TCP | MongoDB | База данных MongoDB. Базы данных |
| 32400Зарегистрированный | TCP | Plex | Медиасервер Plex. Голос, видео и мессенджеры |
| 50000Динамический | TCP | Db2 / Jenkins agent | По умолчанию IBM Db2; также подключение агентов Jenkins. Базы данных |
| 51820Динамический | UDP | WireGuard | Обычный порт WireGuard; официального нет, его можно изменить. VPN и прокси |
Как это работает
Порт — это 16-битное число от 0 до 65535, благодаря которому один IP-адрес может обслуживать много сервисов одновременно: операционная система передаёт каждый пакет программе, слушающей порт назначения. У TCP и UDP свои наборы портов, поэтому 53/TCP и 53/UDP — два разных порта, даже если их использует один и тот же сервис.
IANA делит диапазон на три части (RFC 6335). С 0 по 1023 — системные порты, закреплённые за классическими протоколами; в Linux по умолчанию их может открыть только привилегированный процесс. С 1024 по 49151 — зарегистрированные, которые приложения запрашивают у IANA. С 49152 по 65535 — динамические, которые система временно выделяет клиентской стороне каждого соединения.
В таблице собраны порты, с которыми администратор или разработчик сталкивается на практике, включая неофициальные, но всеми используемые, например 8080, 3000 или 51820 для WireGuard. Порт говорит о том, что там обычно работает, а не о том, что работает на самом деле: любой сервис может слушать любой номер, поэтому узнать, что отвечает на машине, можно только у самой машины.
Примеры
443/UDPHTTP/3 · QUICМного лет 443 был только TCP. HTTP/3 работает поверх QUIC, который использует UDP, поэтому брандмауэр, пропускающий лишь 443/TCP, заставляет браузер откатываться на HTTP/2.ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))В Linux ss показывает, какой процесс слушает каждый порт. В Windows аналог — netstat -ano, который выдаёт PID, или Get-NetTCPConnection в PowerShell; в macOS — lsof -i :8080.sysctl net.ipv4.ip_local_port_range32768 60999По умолчанию Linux выделяет клиентские эфемерные порты из этого диапазона, а не из рекомендованного IANA и используемого Windows 49152-65535. На прокси или балансировщике с большим числом исходящих соединений этого диапазона может не хватить.Сценарии использования
- Составлять правила брандмауэра или облачной группы безопасности, зная, что открывает каждый сервис.
- Разбирать результаты сканирования портов собственной сети.
- Находить открытые наружу сервисы, которым там не место, например SMB, RDP, Redis или API Docker.
- Выбрать порт для нового сервиса, не пересекаясь с известными.
- Понять ошибку «порт уже используется» при запуске сервера разработки или контейнера.
- Выяснить, какие протоколы в сети до сих пор передаются без шифрования.
Часто задаваемые вопросы
Чем порт TCP отличается от порта UDP?
TCP устанавливает соединение, гарантирует, что данные придут целиком и по порядку, и пересылает потерянное; его используют веб, почта и SSH. UDP отправляет отдельные пакеты без подтверждения и с меньшей задержкой; его используют DNS, голос, игры и QUIC. Это независимые пространства номеров: открыть 53/TCP в брандмауэре не значит открыть 53/UDP.
Как узнать, какая программа занимает порт?
В Linux ss -tulpn выводит прослушиваемые порты вместе с процессом, который их открыл. В Windows netstat -ano показывает PID, который затем ищут в диспетчере задач, либо Get-NetTCPConnection -LocalPort 8080 в PowerShell. В macOS и Linux подойдёт и lsof -i :8080. Если команда не показывает процесс, запустите её с правами администратора.
Становится ли сервис безопаснее, если сменить ему порт?
Почти нет. Перенос SSH с 22 на 2222 уменьшает шум от ботов, перебирающих пароли на стандартном порту, но полное сканирование находит сервис за секунды. Настоящая защита — вход по ключам, ограничение IP, с которых можно подключаться, и отказ от публикации в интернете того, чему там не место.
Какие порты никогда не должны быть открыты в интернет?
Порты администрирования и баз данных: SMB (445), RDP (3389), Telnet (23), базы вроде MySQL, PostgreSQL, Redis или MongoDB, API Docker (2375) и kubelet (10250). Именно их чаще всего ищут автоматические сканеры. Если нужен доступ извне, правильный путь — VPN или SSH-туннель.
Почему сервер разработки использует 8080 или 3000, а не 80?
Потому что в Linux по умолчанию порты ниже 1024 может открыть только root, а запускать сервер разработки с привилегиями не стоит. Поэтому каждый инструмент выбрал высокий номер: 8080 для Java-серверов, 3000 для Node.js, 4200 для Angular, 5173 для Vite, 8000 для Django. В продакшене прокси вроде Nginx обслуживает 80 и 443 и перенаправляет на эти внутренние порты.