Порты TCP и UDP
Справочник самых используемых портов TCP и UDP в серверах, сетях и разработке: какой сервис слушает каждый порт, по какому транспортному протоколу и какие передают данные без шифрования. Ищите по номеру или названию сервиса.

130 из 130 портов

ПортПротоколСервисНазначение
20СистемныйTCPFTP-DATAБез шифрования Канал данных FTP в активном режиме. Файлы
21СистемныйTCPFTPБез шифрования Управление FTP: логин, пароль и команды передаются без шифрования. Файлы
22СистемныйTCPSSH Зашифрованный удалённый доступ; его также используют SFTP, SCP и Git по SSH. Удалённый доступ
23СистемныйTCPTelnetБез шифрования Удалённый терминал без шифрования; сегодня только на старом сетевом оборудовании. Удалённый доступ
25СистемныйTCPSMTP Доставка почты между серверами; многие провайдеры блокируют его для исходящего трафика. Почта
49СистемныйTCPTACACS+ Аутентификация и авторизация администраторов на сетевом оборудовании. Каталоги и аутентификация
53СистемныйTCP/UDPDNS Разрешение имён; TCP — для больших ответов и передачи зон. Сетевые службы
67СистемныйUDPDHCP Сервер DHCP: выдаёт IP-адреса в локальной сети. Сетевые службы
68СистемныйUDPDHCP Клиент DHCP: получает назначенный IP-адрес. Сетевые службы
69СистемныйUDPTFTPБез шифрования Передача без аутентификации — для сетевой загрузки (PXE) и прошивок. Файлы
80СистемныйTCPHTTPБез шифрования Веб без шифрования; сегодня почти всегда перенаправляет на HTTPS. Веб и разработка
88СистемныйTCP/UDPKerberos Аутентификация Kerberos — основа входа в Active Directory. Каталоги и аутентификация
110СистемныйTCPPOP3Без шифрования Загрузка почты без шифрования; защищённая версия использует 995. Почта
111СистемныйTCP/UDPrpcbind Отображатель портов RPC в Unix, необходимый для NFS v3. Сетевые службы
123СистемныйUDPNTP Синхронизация времени с серверами точного времени. Сетевые службы
135СистемныйTCPMS-RPC Отображатель конечных точек RPC Windows, используемый DCOM и WMI. Каталоги и аутентификация
137СистемныйUDPNetBIOS-NS Служба имён NetBIOS в старых сетях Windows. Файлы
138СистемныйUDPNetBIOS-DGM Датаграммы NetBIOS для объявления компьютеров в сети. Файлы
139СистемныйTCPNetBIOS-SSN Сеансы NetBIOS; общие папки SMB поверх NetBIOS. Файлы
143СистемныйTCPIMAPБез шифрования Доступ к почтовым ящикам без шифрования; защищённая версия использует 993. Почта
161СистемныйUDPSNMPБез шифрования Запросы мониторинга к сетевому оборудованию; v1 и v2c не шифруют. Сетевые службы
162СистемныйUDPSNMP-TRAP Оповещения (trap), которые устройства отправляют системе мониторинга. Сетевые службы
179СистемныйTCPBGP Обмен маршрутами между маршрутизаторами и автономными системами. Сетевые службы
389СистемныйTCP/UDPLDAPБез шифрования Запросы к каталогу (Active Directory, OpenLDAP) без TLS. Каталоги и аутентификация
443СистемныйTCP/UDPHTTPS Веб с шифрованием TLS; по UDP его использует HTTP/3 поверх QUIC. Веб и разработка
445СистемныйTCPSMB Общие папки и принтеры Windows; никогда не должен быть доступен из интернета. Файлы
464СистемныйTCP/UDPkpasswd Смена паролей Kerberos. Каталоги и аутентификация
465СистемныйTCPSMTPS Отправка почты с неявным TLS, рекомендованная RFC 8314. Почта
500СистемныйUDPIKE Согласование ключей для VPN на IPsec. VPN и прокси
514СистемныйUDPSyslogБез шифрования Отправка логов на сервер syslog без шифрования и подтверждения доставки. Сетевые службы
520СистемныйUDPRIP Протокол маршрутизации RIP в небольших сетях. Сетевые службы
546СистемныйUDPDHCPv6 Клиент DHCPv6. Сетевые службы
547СистемныйUDPDHCPv6 Сервер DHCPv6. Сетевые службы
548СистемныйTCPAFP Общий доступ к файлам Apple (AFP), в macOS заменён SMB. Файлы
554СистемныйTCP/UDPRTSP Управление видеопотоками, типично для IP-камер. Голос, видео и мессенджеры
587СистемныйTCPSubmission Отправка почты с аутентификацией из клиентов и приложений, со STARTTLS. Почта
631СистемныйTCP/UDPIPP Сетевая печать (IPP) и веб-интерфейс CUPS. Сетевые службы
636СистемныйTCPLDAPS LDAP с шифрованием TLS. Каталоги и аутентификация
853СистемныйTCP/UDPDoT / DoQ Зашифрованный DNS: DNS over TLS по TCP и DNS over QUIC по UDP. Сетевые службы
873СистемныйTCPrsync Демон rsync для синхронизации файлов между серверами. Файлы
989СистемныйTCPFTPS-DATA Канал данных FTP с неявным TLS. Файлы
990СистемныйTCPFTPS Управление FTP с неявным TLS. Файлы
993СистемныйTCPIMAPS IMAP с шифрованием TLS; его используют современные почтовые клиенты. Почта
995СистемныйTCPPOP3S POP3 с шифрованием TLS. Почта
1080ЗарегистрированныйTCPSOCKS Прокси SOCKS; этот порт обычно выбирают для динамического туннеля ssh -D. VPN и прокси
1194ЗарегистрированныйUDPOpenVPN VPN OpenVPN; может работать и по TCP. VPN и прокси
1433ЗарегистрированныйTCPMS SQL Server СУБД Microsoft SQL Server. Базы данных
1434ЗарегистрированныйUDPSQL Browser Служба, сообщающая порт именованных экземпляров SQL Server. Базы данных
1521ЗарегистрированныйTCPOracle Листенер Oracle Database. Базы данных
1701ЗарегистрированныйUDPL2TP Туннели L2TP, обычно в связке с IPsec. VPN и прокси
1723ЗарегистрированныйTCPPPTPБез шифрования VPN PPTP, устарел: его аутентификация считается взломанной с 2012 года. VPN и прокси
1812ЗарегистрированныйUDPRADIUS Аутентификация RADIUS для корпоративного Wi-Fi (802.1X) и VPN. Каталоги и аутентификация
1813ЗарегистрированныйUDPRADIUS-ACCT Учёт использования (accounting) в RADIUS. Каталоги и аутентификация
1883ЗарегистрированныйTCPMQTTБез шифрования Обмен сообщениями IoT по MQTT без шифрования; версия с TLS использует 8883. Голос, видео и мессенджеры
1900ЗарегистрированныйUDPSSDP Обнаружение устройств UPnP в локальной сети. Сетевые службы
1935ЗарегистрированныйTCPRTMP Передача прямых трансляций на платформы вроде YouTube или Twitch. Голос, видео и мессенджеры
2049ЗарегистрированныйTCP/UDPNFS Сетевая файловая система NFS. Файлы
2181ЗарегистрированныйTCPZooKeeper Координация кластеров с Apache ZooKeeper. Контейнеры и DevOps
2222ЗарегистрированныйTCPSSH (alt) Распространённый альтернативный порт SSH; неофициальный. Удалённый доступ
2375ЗарегистрированныйTCPDocker APIБез шифрования API Docker без TLS: открыть его — всё равно что дать root-доступ к хосту. Контейнеры и DevOps
2376ЗарегистрированныйTCPDocker API (TLS) API Docker, защищённый взаимным TLS. Контейнеры и DevOps
2379ЗарегистрированныйTCPetcd Клиентский API etcd — базы данных состояния Kubernetes. Контейнеры и DevOps
2380ЗарегистрированныйTCPetcd peer Связь между узлами кластера etcd. Контейнеры и DevOps
2525ЗарегистрированныйTCPSMTP (alt) Неофициальная альтернатива 587, которую предлагают сервисы рассылки, когда провайдер блокирует порты. Почта
3000ЗарегистрированныйTCPNode.js / Grafana Серверы разработки Node.js и веб-интерфейс Grafana. Веб и разработка
3128ЗарегистрированныйTCPSquid HTTP-прокси Squid. VPN и прокси
3260ЗарегистрированныйTCPiSCSI Удалённые диски по сети через iSCSI. Файлы
3268ЗарегистрированныйTCPGlobal Catalog Глобальный каталог Active Directory для поиска по всему лесу. Каталоги и аутентификация
3269ЗарегистрированныйTCPGlobal Catalog (TLS) Глобальный каталог Active Directory с TLS. Каталоги и аутентификация
3306ЗарегистрированныйTCPMySQL Базы данных MySQL и MariaDB. Базы данных
3389ЗарегистрированныйTCP/UDPRDP Удалённый рабочий стол Windows; частая мишень атак, если открыт наружу. Удалённый доступ
3478ЗарегистрированныйTCP/UDPSTUN / TURN Обход NAT в видеозвонках WebRTC. Голос, видео и мессенджеры
4200ЗарегистрированныйTCPAngular CLI Сервер разработки Angular (ng serve). Веб и разработка
4222ЗарегистрированныйTCPNATS Обмен сообщениями между микросервисами через NATS. Контейнеры и DevOps
4500ЗарегистрированныйUDPIPsec NAT-T IPsec, инкапсулированный в UDP для прохождения NAT. VPN и прокси
5000ЗарегистрированныйTCPFlask / Registry По умолчанию Flask и реестр Docker; в macOS его занимает приёмник AirPlay. Контейнеры и DevOps
5044ЗарегистрированныйTCPLogstash Beats Вход Logstash для агентов Beats. Контейнеры и DevOps
5060ЗарегистрированныйTCP/UDPSIP Сигнализация IP-телефонии без шифрования. Голос, видео и мессенджеры
5061ЗарегистрированныйTCPSIPS Сигнализация IP-телефонии с TLS. Голос, видео и мессенджеры
5173ЗарегистрированныйTCPVite Сервер разработки Vite. Веб и разработка
5222ЗарегистрированныйTCPXMPP Подключение клиентов мессенджера XMPP (Jabber). Голос, видео и мессенджеры
5269ЗарегистрированныйTCPXMPP S2S Федерация между серверами XMPP. Голос, видео и мессенджеры
5349ЗарегистрированныйTCPTURN (TLS) STUN и TURN поверх TLS. Голос, видео и мессенджеры
5353ЗарегистрированныйUDPmDNS Многоадресный DNS (Bonjour) для обнаружения устройств без DNS-сервера. Сетевые службы
5355ЗарегистрированныйUDPLLMNR Локальное разрешение имён в Windows; из-за риска подмены его лучше отключить. Сетевые службы
5432ЗарегистрированныйTCPPostgreSQL База данных PostgreSQL. Базы данных
5601ЗарегистрированныйTCPKibana Веб-интерфейс Kibana. Контейнеры и DevOps
5672ЗарегистрированныйTCPAMQP Очереди сообщений AMQP, например RabbitMQ. Контейнеры и DevOps
5683ЗарегистрированныйUDPCoAP Протокол CoAP для маломощных IoT-устройств. Голос, видео и мессенджеры
5900ЗарегистрированныйTCPVNC Удалённый рабочий стол VNC; каждый дополнительный дисплей прибавляет единицу. Удалённый доступ
5938ЗарегистрированныйTCPTeamViewer Соединения TeamViewer. Удалённый доступ
5984ЗарегистрированныйTCPCouchDB HTTP API Apache CouchDB. Базы данных
5985ЗарегистрированныйTCPWinRM Удалённое управление Windows (PowerShell Remoting) по HTTP. Удалённый доступ
5986ЗарегистрированныйTCPWinRM (HTTPS) Удалённое управление Windows по HTTPS. Удалённый доступ
6000ЗарегистрированныйTCPX11 Оконная система X11 по сети; сегодня её пробрасывают через SSH. Удалённый доступ
6379ЗарегистрированныйTCPRedis Резидентные базы данных Redis и Valkey. Базы данных
6443ЗарегистрированныйTCPKubernetes API API-сервер Kubernetes, к которому подключается kubectl. Контейнеры и DevOps
6514ЗарегистрированныйTCPSyslog (TLS) Syslog поверх TLS. Сетевые службы
6667ЗарегистрированныйTCPIRCБез шифрования Чат IRC без шифрования; с TLS используется 6697. Голос, видео и мессенджеры
7474ЗарегистрированныйTCPNeo4j HTTP-интерфейс графовой БД Neo4j; протокол Bolt использует 7687. Базы данных
8000ЗарегистрированныйTCPHTTP (dev) Серверы разработки вроде Django или python -m http.server. Веб и разработка
8080ЗарегистрированныйTCPHTTP (alt) Альтернативный HTTP прокси и серверов приложений, например Tomcat или Jenkins. Веб и разработка
8081ЗарегистрированныйTCPHTTP (alt) Ещё один альтернативный HTTP; по умолчанию его использует Nexus Repository. Веб и разработка
8086ЗарегистрированныйTCPInfluxDB HTTP API базы временных рядов InfluxDB. Базы данных
8123ЗарегистрированныйTCPClickHouse / Home Assistant HTTP-интерфейс ClickHouse; также веб-интерфейс Home Assistant. Базы данных
8200ЗарегистрированныйTCPVault API HashiCorp Vault для управления секретами. Контейнеры и DevOps
8443ЗарегистрированныйTCPHTTPS (alt) Альтернативный HTTPS панелей администрирования и серверов приложений. Веб и разработка
8500ЗарегистрированныйTCPConsul HTTP API и веб-интерфейс HashiCorp Consul. Контейнеры и DevOps
8883ЗарегистрированныйTCPMQTT (TLS) MQTT с шифрованием TLS. Голос, видео и мессенджеры
8888ЗарегистрированныйTCPJupyter Jupyter Notebook и JupyterLab. Веб и разработка
9000ЗарегистрированныйTCPPHP-FPM PHP-FPM за Nginx; его также используют ClickHouse, SonarQube и Portainer. Веб и разработка
9042ЗарегистрированныйTCPCassandra Протокол CQL Apache Cassandra и ScyllaDB. Базы данных
9050ЗарегистрированныйTCPTor SOCKS Прокси SOCKS клиента Tor. VPN и прокси
9090ЗарегистрированныйTCPPrometheus Сервер метрик Prometheus. Контейнеры и DevOps
9092ЗарегистрированныйTCPKafka Брокеры Apache Kafka. Контейнеры и DevOps
9100ЗарегистрированныйTCPJetDirect / node_exporter Прямая RAW-печать на сетевые принтеры; также node_exporter для Prometheus. Сетевые службы
9200ЗарегистрированныйTCPElasticsearch REST API Elasticsearch и OpenSearch. Базы данных
9300ЗарегистрированныйTCPElasticsearch transport Связь между узлами кластера Elasticsearch. Базы данных
9418ЗарегистрированныйTCPGitБез шифрования Протокол git:// только для чтения, без аутентификации и шифрования. Контейнеры и DevOps
10250ЗарегистрированныйTCPkubelet API kubelet на каждом узле Kubernetes. Контейнеры и DevOps
11211ЗарегистрированныйTCP/UDPMemcached Кэш Memcached; через UDP им злоупотребляли для атак с усилением. Базы данных
11434ЗарегистрированныйTCPOllama Локальный API Ollama для запуска языковых моделей. Контейнеры и DevOps
15672ЗарегистрированныйTCPRabbitMQ UI Веб-интерфейс управления RabbitMQ. Контейнеры и DevOps
19132ЗарегистрированныйUDPMinecraft Bedrock Серверы Minecraft Bedrock Edition. Игры
25565ЗарегистрированныйTCPMinecraft Серверы Minecraft Java Edition. Игры
27015ЗарегистрированныйTCP/UDPSteam / Source Игровые серверы на движке Source и Steam, например Counter-Strike. Игры
27017ЗарегистрированныйTCPMongoDB База данных MongoDB. Базы данных
32400ЗарегистрированныйTCPPlex Медиасервер Plex. Голос, видео и мессенджеры
50000ДинамическийTCPDb2 / Jenkins agent По умолчанию IBM Db2; также подключение агентов Jenkins. Базы данных
51820ДинамическийUDPWireGuard Обычный порт WireGuard; официального нет, его можно изменить. VPN и прокси

Как это работает

Порт — это 16-битное число от 0 до 65535, благодаря которому один IP-адрес может обслуживать много сервисов одновременно: операционная система передаёт каждый пакет программе, слушающей порт назначения. У TCP и UDP свои наборы портов, поэтому 53/TCP и 53/UDP — два разных порта, даже если их использует один и тот же сервис.

IANA делит диапазон на три части (RFC 6335). С 0 по 1023 — системные порты, закреплённые за классическими протоколами; в Linux по умолчанию их может открыть только привилегированный процесс. С 1024 по 49151 — зарегистрированные, которые приложения запрашивают у IANA. С 49152 по 65535 — динамические, которые система временно выделяет клиентской стороне каждого соединения.

В таблице собраны порты, с которыми администратор или разработчик сталкивается на практике, включая неофициальные, но всеми используемые, например 8080, 3000 или 51820 для WireGuard. Порт говорит о том, что там обычно работает, а не о том, что работает на самом деле: любой сервис может слушать любой номер, поэтому узнать, что отвечает на машине, можно только у самой машины.

Примеры

443/UDPHTTP/3 · QUICМного лет 443 был только TCP. HTTP/3 работает поверх QUIC, который использует UDP, поэтому брандмауэр, пропускающий лишь 443/TCP, заставляет браузер откатываться на HTTP/2.
ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))В Linux ss показывает, какой процесс слушает каждый порт. В Windows аналог — netstat -ano, который выдаёт PID, или Get-NetTCPConnection в PowerShell; в macOS — lsof -i :8080.
sysctl net.ipv4.ip_local_port_range32768 60999По умолчанию Linux выделяет клиентские эфемерные порты из этого диапазона, а не из рекомендованного IANA и используемого Windows 49152-65535. На прокси или балансировщике с большим числом исходящих соединений этого диапазона может не хватить.

Сценарии использования

  • Составлять правила брандмауэра или облачной группы безопасности, зная, что открывает каждый сервис.
  • Разбирать результаты сканирования портов собственной сети.
  • Находить открытые наружу сервисы, которым там не место, например SMB, RDP, Redis или API Docker.
  • Выбрать порт для нового сервиса, не пересекаясь с известными.
  • Понять ошибку «порт уже используется» при запуске сервера разработки или контейнера.
  • Выяснить, какие протоколы в сети до сих пор передаются без шифрования.

Часто задаваемые вопросы

Чем порт TCP отличается от порта UDP?

TCP устанавливает соединение, гарантирует, что данные придут целиком и по порядку, и пересылает потерянное; его используют веб, почта и SSH. UDP отправляет отдельные пакеты без подтверждения и с меньшей задержкой; его используют DNS, голос, игры и QUIC. Это независимые пространства номеров: открыть 53/TCP в брандмауэре не значит открыть 53/UDP.

Как узнать, какая программа занимает порт?

В Linux ss -tulpn выводит прослушиваемые порты вместе с процессом, который их открыл. В Windows netstat -ano показывает PID, который затем ищут в диспетчере задач, либо Get-NetTCPConnection -LocalPort 8080 в PowerShell. В macOS и Linux подойдёт и lsof -i :8080. Если команда не показывает процесс, запустите её с правами администратора.

Становится ли сервис безопаснее, если сменить ему порт?

Почти нет. Перенос SSH с 22 на 2222 уменьшает шум от ботов, перебирающих пароли на стандартном порту, но полное сканирование находит сервис за секунды. Настоящая защита — вход по ключам, ограничение IP, с которых можно подключаться, и отказ от публикации в интернете того, чему там не место.

Какие порты никогда не должны быть открыты в интернет?

Порты администрирования и баз данных: SMB (445), RDP (3389), Telnet (23), базы вроде MySQL, PostgreSQL, Redis или MongoDB, API Docker (2375) и kubelet (10250). Именно их чаще всего ищут автоматические сканеры. Если нужен доступ извне, правильный путь — VPN или SSH-туннель.

Почему сервер разработки использует 8080 или 3000, а не 80?

Потому что в Linux по умолчанию порты ниже 1024 может открыть только root, а запускать сервер разработки с привилегиями не стоит. Поэтому каждый инструмент выбрал высокий номер: 8080 для Java-серверов, 3000 для Node.js, 4200 для Angular, 5173 для Vite, 8000 для Django. В продакшене прокси вроде Nginx обслуживает 80 и 443 и перенаправляет на эти внутренние порты.