TCP ve UDP portları
Sunucularda, ağlarda ve yazılım geliştirmede en çok kullanılan TCP ve UDP portlarının referansı: her birinde hangi servisin dinlediği, hangi taşıma protokolünün kullanıldığı ve hangilerinin şifresiz olduğu. Numaraya veya servis adına göre arayın.

130 porttan 130 tanesi

PortProtokolServisKullanım
20SistemTCPFTP-DATAŞifresiz Aktif moddaki FTP veri kanalı. Dosyalar
21SistemTCPFTPŞifresiz FTP kontrolü: kullanıcı adı, parola ve komutlar şifresiz iletilir. Dosyalar
22SistemTCPSSH Şifreli uzaktan erişim; SFTP, SCP ve SSH üzerinden Git de kullanır. Uzaktan erişim
23SistemTCPTelnetŞifresiz Şifresiz uzak terminal; bugün yalnızca eski ağ cihazlarında. Uzaktan erişim
25SistemTCPSMTP Sunucular arası e-posta teslimi; birçok sağlayıcı dışarıya doğru engeller. E-posta
49SistemTCPTACACS+ Ağ cihazlarında yöneticilerin kimlik doğrulaması ve yetkilendirmesi. Dizin ve kimlik doğrulama
53SistemTCP/UDPDNS Ad çözümleme; büyük yanıtlar ve bölge aktarımları için TCP. Ağ servisleri
67SistemUDPDHCP DHCP sunucusu: yerel ağda IP adresi atar. Ağ servisleri
68SistemUDPDHCP DHCP istemcisi: atanan IP adresini alır. Ağ servisleri
69SistemUDPTFTPŞifresiz Kimlik doğrulamasız aktarım; ağdan önyükleme (PXE) ve donanım yazılımı için. Dosyalar
80SistemTCPHTTPŞifresiz Şifresiz web; bugün neredeyse her zaman HTTPS'e yönlendirir. Web ve geliştirme
88SistemTCP/UDPKerberos Active Directory oturum açmanın temeli olan Kerberos kimlik doğrulaması. Dizin ve kimlik doğrulama
110SistemTCPPOP3Şifresiz Şifresiz e-posta indirme; güvenli sürümü 995'i kullanır. E-posta
111SistemTCP/UDPrpcbind NFS v3 için gereken Unix RPC port eşleyicisi. Ağ servisleri
123SistemUDPNTP Zaman sunucularıyla saat senkronizasyonu. Ağ servisleri
135SistemTCPMS-RPC DCOM ve WMI tarafından kullanılan Windows RPC uç nokta eşleyicisi. Dizin ve kimlik doğrulama
137SistemUDPNetBIOS-NS Eski Windows ağlarının NetBIOS ad servisi. Dosyalar
138SistemUDPNetBIOS-DGM Ağdaki bilgisayarları duyurmak için NetBIOS datagramları. Dosyalar
139SistemTCPNetBIOS-SSN NetBIOS oturumları; NetBIOS üzerinden SMB paylaşımları. Dosyalar
143SistemTCPIMAPŞifresiz Şifresiz posta kutusu erişimi; güvenli sürümü 993'ü kullanır. E-posta
161SistemUDPSNMPŞifresiz Ağ cihazlarına izleme sorguları; v1 ve v2c şifreleme yapmaz. Ağ servisleri
162SistemUDPSNMP-TRAP Cihazların izleme sistemine gönderdiği uyarılar (trap). Ağ servisleri
179SistemTCPBGP Yönlendiriciler ve otonom sistemler arasında rota değişimi. Ağ servisleri
389SistemTCP/UDPLDAPŞifresiz TLS olmadan dizin sorguları (Active Directory, OpenLDAP). Dizin ve kimlik doğrulama
443SistemTCP/UDPHTTPS TLS ile şifrelenmiş web; UDP üzerinden QUIC tabanlı HTTP/3 kullanır. Web ve geliştirme
445SistemTCPSMB Windows dosya ve yazıcı paylaşımı; asla internete açılmamalıdır. Dosyalar
464SistemTCP/UDPkpasswd Kerberos parola değişiklikleri. Dizin ve kimlik doğrulama
465SistemTCPSMTPS RFC 8314'ün önerdiği örtük TLS ile e-posta gönderimi. E-posta
500SistemUDPIKE IPsec VPN'leri için anahtar müzakeresi. VPN ve proxy'ler
514SistemUDPSyslogŞifresiz Syslog sunucusuna şifresiz ve teslim onayı olmadan log gönderme. Ağ servisleri
520SistemUDPRIP Küçük ağlarda RIP yönlendirme protokolü. Ağ servisleri
546SistemUDPDHCPv6 DHCPv6 istemcisi. Ağ servisleri
547SistemUDPDHCPv6 DHCPv6 sunucusu. Ağ servisleri
548SistemTCPAFP Apple dosya paylaşımı (AFP); macOS'ta yerini SMB aldı. Dosyalar
554SistemTCP/UDPRTSP IP kameralarına özgü video akışı denetimi. Ses, video ve mesajlaşma
587SistemTCPSubmission İstemci ve uygulamalardan STARTTLS ile kimlik doğrulamalı e-posta gönderimi. E-posta
631SistemTCP/UDPIPP Ağ yazdırma (IPP) ve CUPS web arayüzü. Ağ servisleri
636SistemTCPLDAPS TLS ile şifrelenmiş LDAP. Dizin ve kimlik doğrulama
853SistemTCP/UDPDoT / DoQ Şifreli DNS: TCP üzerinden DNS over TLS, UDP üzerinden DNS over QUIC. Ağ servisleri
873SistemTCPrsync Sunucular arasında dosya eşitlemek için rsync arka plan hizmeti. Dosyalar
989SistemTCPFTPS-DATA Örtük TLS ile FTP veri kanalı. Dosyalar
990SistemTCPFTPS Örtük TLS ile FTP kontrolü. Dosyalar
993SistemTCPIMAPS TLS ile şifrelenmiş IMAP; güncel e-posta istemcilerinin kullandığı. E-posta
995SistemTCPPOP3S TLS ile şifrelenmiş POP3. E-posta
1080KayıtlıTCPSOCKS SOCKS proxy; ssh -D ile dinamik tünel için genellikle seçilen port. VPN ve proxy'ler
1194KayıtlıUDPOpenVPN OpenVPN VPN'i; TCP üzerinden de çalışabilir. VPN ve proxy'ler
1433KayıtlıTCPMS SQL Server Microsoft SQL Server veritabanı motoru. Veritabanları
1434KayıtlıUDPSQL Browser SQL Server adlandırılmış örneklerinin portunu bildiren servis. Veritabanları
1521KayıtlıTCPOracle Oracle Database dinleyicisi. Veritabanları
1701KayıtlıUDPL2TP Genellikle IPsec ile birlikte kullanılan L2TP tünelleri. VPN ve proxy'ler
1723KayıtlıTCPPPTPŞifresiz PPTP VPN, eskimiş: kimlik doğrulaması 2012'den beri kırılmış kabul ediliyor. VPN ve proxy'ler
1812KayıtlıUDPRADIUS Kurumsal Wi-Fi (802.1X) ve VPN için RADIUS kimlik doğrulaması. Dizin ve kimlik doğrulama
1813KayıtlıUDPRADIUS-ACCT RADIUS kullanım kaydı (accounting). Dizin ve kimlik doğrulama
1883KayıtlıTCPMQTTŞifresiz Şifresiz MQTT IoT mesajlaşması; TLS sürümü 8883'ü kullanır. Ses, video ve mesajlaşma
1900KayıtlıUDPSSDP Yerel ağdaki cihazların UPnP ile keşfi. Ağ servisleri
1935KayıtlıTCPRTMP YouTube veya Twitch gibi platformlara canlı yayın gönderme. Ses, video ve mesajlaşma
2049KayıtlıTCP/UDPNFS NFS ağ dosya sistemi. Dosyalar
2181KayıtlıTCPZooKeeper Apache ZooKeeper ile küme koordinasyonu. Konteynerler ve DevOps
2222KayıtlıTCPSSH (alt) SSH için yaygın alternatif port; resmi değil. Uzaktan erişim
2375KayıtlıTCPDocker APIŞifresiz TLS'siz Docker API: dışarı açmak, ana makineye root erişimi vermekle aynıdır. Konteynerler ve DevOps
2376KayıtlıTCPDocker API (TLS) Karşılıklı TLS ile korunan Docker API. Konteynerler ve DevOps
2379KayıtlıTCPetcd Kubernetes'in durum veritabanı etcd'nin istemci API'si. Konteynerler ve DevOps
2380KayıtlıTCPetcd peer Bir etcd kümesinin düğümleri arasındaki iletişim. Konteynerler ve DevOps
2525KayıtlıTCPSMTP (alt) Sağlayıcı portları engellediğinde gönderim servislerinin sunduğu, 587'ye resmi olmayan alternatif. E-posta
3000KayıtlıTCPNode.js / Grafana Node.js geliştirme sunucuları ve Grafana web arayüzü. Web ve geliştirme
3128KayıtlıTCPSquid Squid HTTP proxy'si. VPN ve proxy'ler
3260KayıtlıTCPiSCSI iSCSI ile ağ üzerinden uzak diskler. Dosyalar
3268KayıtlıTCPGlobal Catalog Tüm ormanda arama için Active Directory genel kataloğu. Dizin ve kimlik doğrulama
3269KayıtlıTCPGlobal Catalog (TLS) TLS ile Active Directory genel kataloğu. Dizin ve kimlik doğrulama
3306KayıtlıTCPMySQL MySQL ve MariaDB veritabanları. Veritabanları
3389KayıtlıTCP/UDPRDP Windows Uzak Masaüstü; açığa çıkarılırsa sık saldırı hedefi. Uzaktan erişim
3478KayıtlıTCP/UDPSTUN / TURN WebRTC görüntülü aramalarında NAT geçişi. Ses, video ve mesajlaşma
4200KayıtlıTCPAngular CLI Angular geliştirme sunucusu (ng serve). Web ve geliştirme
4222KayıtlıTCPNATS NATS ile mikroservisler arası mesajlaşma. Konteynerler ve DevOps
4500KayıtlıUDPIPsec NAT-T NAT'tan geçmek için UDP içine alınmış IPsec. VPN ve proxy'ler
5000KayıtlıTCPFlask / Registry Varsayılan olarak Flask ve Docker kayıt defteri; macOS'ta AirPlay alıcısı kullanır. Konteynerler ve DevOps
5044KayıtlıTCPLogstash Beats Beats aracıları için Logstash girişi. Konteynerler ve DevOps
5060KayıtlıTCP/UDPSIP Şifresiz IP telefon sinyalleşmesi. Ses, video ve mesajlaşma
5061KayıtlıTCPSIPS TLS ile IP telefon sinyalleşmesi. Ses, video ve mesajlaşma
5173KayıtlıTCPVite Vite geliştirme sunucusu. Web ve geliştirme
5222KayıtlıTCPXMPP XMPP (Jabber) mesajlaşma istemcisi bağlantıları. Ses, video ve mesajlaşma
5269KayıtlıTCPXMPP S2S XMPP sunucuları arasında federasyon. Ses, video ve mesajlaşma
5349KayıtlıTCPTURN (TLS) TLS üzerinden STUN ve TURN. Ses, video ve mesajlaşma
5353KayıtlıUDPmDNS DNS sunucusu olmadan cihaz keşfi için çok noktaya DNS (Bonjour). Ağ servisleri
5355KayıtlıUDPLLMNR Windows yerel ad çözümlemesi; sahtecilik riski nedeniyle kapatılması önerilir. Ağ servisleri
5432KayıtlıTCPPostgreSQL PostgreSQL veritabanı. Veritabanları
5601KayıtlıTCPKibana Kibana web arayüzü. Konteynerler ve DevOps
5672KayıtlıTCPAMQP RabbitMQ gibi AMQP mesaj kuyrukları. Konteynerler ve DevOps
5683KayıtlıUDPCoAP Kaynakları kısıtlı IoT cihazları için CoAP protokolü. Ses, video ve mesajlaşma
5900KayıtlıTCPVNC VNC uzak masaüstü; her ek ekran bir ekler. Uzaktan erişim
5938KayıtlıTCPTeamViewer TeamViewer bağlantıları. Uzaktan erişim
5984KayıtlıTCPCouchDB Apache CouchDB HTTP API'si. Veritabanları
5985KayıtlıTCPWinRM HTTP üzerinden Windows uzaktan yönetimi (PowerShell Remoting). Uzaktan erişim
5986KayıtlıTCPWinRM (HTTPS) HTTPS üzerinden Windows uzaktan yönetimi. Uzaktan erişim
6000KayıtlıTCPX11 Ağ üzerinden X11 pencere sistemi; bugün SSH tüneliyle kullanılır. Uzaktan erişim
6379KayıtlıTCPRedis Bellek içi Redis ve Valkey veritabanları. Veritabanları
6443KayıtlıTCPKubernetes API kubectl'in bağlandığı Kubernetes API sunucusu. Konteynerler ve DevOps
6514KayıtlıTCPSyslog (TLS) TLS üzerinden Syslog. Ağ servisleri
6667KayıtlıTCPIRCŞifresiz Şifresiz IRC sohbeti; TLS ile 6697 kullanılır. Ses, video ve mesajlaşma
7474KayıtlıTCPNeo4j Neo4j graf veritabanının HTTP arayüzü; Bolt protokolü 7687'yi kullanır. Veritabanları
8000KayıtlıTCPHTTP (dev) Django veya python -m http.server gibi geliştirme sunucuları. Web ve geliştirme
8080KayıtlıTCPHTTP (alt) Proxy'ler ve Tomcat, Jenkins gibi uygulama sunucuları için alternatif HTTP. Web ve geliştirme
8081KayıtlıTCPHTTP (alt) Başka bir alternatif HTTP portu; Nexus Repository varsayılan olarak kullanır. Web ve geliştirme
8086KayıtlıTCPInfluxDB InfluxDB zaman serisi veritabanının HTTP API'si. Veritabanları
8123KayıtlıTCPClickHouse / Home Assistant ClickHouse HTTP arayüzü; ayrıca Home Assistant web arayüzü. Veritabanları
8200KayıtlıTCPVault Gizli bilgileri yönetmek için HashiCorp Vault API'si. Konteynerler ve DevOps
8443KayıtlıTCPHTTPS (alt) Yönetim panelleri ve uygulama sunucuları için alternatif HTTPS. Web ve geliştirme
8500KayıtlıTCPConsul HashiCorp Consul HTTP API'si ve web arayüzü. Konteynerler ve DevOps
8883KayıtlıTCPMQTT (TLS) TLS ile şifrelenmiş MQTT. Ses, video ve mesajlaşma
8888KayıtlıTCPJupyter Jupyter Notebook ve JupyterLab. Web ve geliştirme
9000KayıtlıTCPPHP-FPM Nginx arkasında PHP-FPM; ClickHouse, SonarQube ve Portainer da kullanır. Web ve geliştirme
9042KayıtlıTCPCassandra Apache Cassandra ve ScyllaDB'nin CQL protokolü. Veritabanları
9050KayıtlıTCPTor SOCKS Tor istemcisinin SOCKS proxy'si. VPN ve proxy'ler
9090KayıtlıTCPPrometheus Prometheus metrik sunucusu. Konteynerler ve DevOps
9092KayıtlıTCPKafka Apache Kafka aracıları. Konteynerler ve DevOps
9100KayıtlıTCPJetDirect / node_exporter Ağ yazıcılarına doğrudan RAW yazdırma; ayrıca Prometheus node_exporter. Ağ servisleri
9200KayıtlıTCPElasticsearch Elasticsearch ve OpenSearch REST API'si. Veritabanları
9300KayıtlıTCPElasticsearch transport Bir Elasticsearch kümesinin düğümleri arasındaki iletişim. Veritabanları
9418KayıtlıTCPGitŞifresiz Kimlik doğrulaması ve şifrelemesi olmayan salt okunur git:// protokolü. Konteynerler ve DevOps
10250KayıtlıTCPkubelet Her Kubernetes düğümündeki kubelet API'si. Konteynerler ve DevOps
11211KayıtlıTCP/UDPMemcached Memcached önbelleği; UDP üzerinden amplifikasyon saldırılarında kötüye kullanıldı. Veritabanları
11434KayıtlıTCPOllama Dil modellerini çalıştırmak için yerel Ollama API'si. Konteynerler ve DevOps
15672KayıtlıTCPRabbitMQ UI RabbitMQ yönetim web arayüzü. Konteynerler ve DevOps
19132KayıtlıUDPMinecraft Bedrock Minecraft Bedrock Edition sunucuları. Oyunlar
25565KayıtlıTCPMinecraft Minecraft Java Edition sunucuları. Oyunlar
27015KayıtlıTCP/UDPSteam / Source Counter-Strike gibi Source motorlu ve Steam oyun sunucuları. Oyunlar
27017KayıtlıTCPMongoDB MongoDB veritabanı. Veritabanları
32400KayıtlıTCPPlex Plex medya sunucusu. Ses, video ve mesajlaşma
50000DinamikTCPDb2 / Jenkins agent Varsayılan olarak IBM Db2; ayrıca Jenkins aracılarının bağlantısı. Veritabanları
51820DinamikUDPWireGuard Yaygın WireGuard portu; resmi bir portu yoktur ve değiştirilebilir. VPN ve proxy'ler

Nasıl çalışır

Port, 0 ile 65535 arasında 16 bitlik bir sayıdır ve tek bir IP'nin aynı anda birçok servise hizmet vermesini sağlar: işletim sistemi her paketi hedef portu dinleyen programa teslim eder. TCP ve UDP'nin her birinin kendi port kümesi vardır; bu yüzden aynı servis kullansa bile 53/TCP ile 53/UDP iki ayrı porttur.

IANA aralığı üç bölüme ayırır (RFC 6335). 0 ile 1023 arası, klasik protokollere atanmış sistem portlarıdır ve Linux'ta varsayılan olarak yalnızca yetkili bir süreç açabilir. 1024 ile 49151 arası, uygulamaların IANA'dan talep ettiği kayıtlı portlardır. 49152 ile 65535 arası ise sistemin her bağlantının istemci tarafına geçici olarak atadığı dinamik portlardır.

Tablo, bir yöneticinin veya geliştiricinin pratikte karşılaştığı portları toplar; 8080, 3000 veya WireGuard'ın 51820'si gibi resmi olmayan ama herkesin kullandığı bazıları da dahildir. Bir port orada genellikle ne olduğunu söyler, ne olduğunu değil: her servis her numarayı dinleyebilir; bir makinede neyin yanıt verdiğini öğrenmek için makinenin kendisine sormak gerekir.

Örnekler

443/UDPHTTP/3 · QUICYıllarca 443 yalnızca TCP idi. HTTP/3, UDP kullanan QUIC üzerinde çalışır; bu yüzden yalnızca 443/TCP'ye izin veren bir güvenlik duvarı tarayıcıyı HTTP/2'ye geri dönmeye zorlar.
ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))Linux'ta ss, her portu hangi sürecin dinlediğini gösterir. Windows'ta karşılığı PID'i veren netstat -ano veya PowerShell'de Get-NetTCPConnection'dır; macOS'ta lsof -i :8080.
sysctl net.ipv4.ip_local_port_range32768 60999Linux, istemci tarafındaki geçici portları varsayılan olarak bu aralıktan atar; IANA'nın önerdiği ve Windows'un kullandığı 49152-65535 aralığından değil. Çok sayıda giden bağlantısı olan bir proxy veya yük dengeleyicide bu aralık yetersiz kalabilir.

Kullanım senaryoları

  • Her servisin neyi açtığını bilerek güvenlik duvarı veya bulut güvenlik grubu kuralları oluşturmak.
  • Kendi ağınızdaki bir port taramasının sonucunu yorumlamak.
  • SMB, RDP, Redis veya Docker API gibi açıkta olmaması gereken servisleri tespit etmek.
  • Bilinen bir portla çakışmadan yeni bir servis için port seçmek.
  • Bir geliştirme sunucusu veya konteyner başlatırken çıkan "port kullanımda" hatasını anlamak.
  • Ağdaki hangi protokollerin hâlâ şifresiz iletildiğini belirlemek.

Sık sorulan sorular

TCP portu ile UDP portu arasındaki fark nedir?

TCP bir bağlantı kurar, verilerin eksiksiz ve sırayla ulaşmasını garanti eder ve kaybolanı yeniden gönderir; web, e-posta ve SSH bunu kullanır. UDP onay beklemeden tek tek paketler gönderir ve gecikmesi daha düşüktür; DNS, ses, oyunlar ve QUIC bunu kullanır. Birbirinden bağımsız numara alanlarıdır: güvenlik duvarında 53/TCP'yi açmak 53/UDP'yi açmaz.

Bir portu hangi programın kullandığını nasıl öğrenirim?

Linux'ta ss -tulpn, dinlemedeki portları onları açan süreçle birlikte listeler. Windows'ta netstat -ano PID'i gösterir, ardından Görev Yöneticisi'nde aranır; ya da PowerShell'de Get-NetTCPConnection -LocalPort 8080 kullanılır. macOS ve Linux'ta lsof -i :8080 de işe yarar. Komut süreci göstermiyorsa yönetici yetkileriyle çalıştırın.

Bir servisin portunu değiştirmek onu daha güvenli yapar mı?

Pek değil. SSH'yi 22'den 2222'ye taşımak, varsayılan portta parola deneyen botların gürültüsünü azaltır, ancak tam bir tarama servisi saniyeler içinde bulur. Gerçek koruma, anahtarla kimlik doğrulamak, hangi IP'lerin bağlanabileceğini sınırlamak ve ihtiyacı olmayanı İnternet'e açmamaktır.

Hangi portlar asla İnternet'e açık bırakılmamalı?

Yönetim ve veritabanı portları: SMB (445), RDP (3389), Telnet (23), MySQL, PostgreSQL, Redis veya MongoDB gibi veritabanları, Docker API (2375) ve kubelet (10250). Otomatik tarayıcıların en çok aradıkları bunlardır. Dışarıdan erişmek gerekiyorsa doğru yol bir VPN veya SSH tünelidir.

Bir geliştirme sunucusu neden 80 yerine 8080 veya 3000 kullanır?

Çünkü Linux'ta varsayılan olarak 1024'ün altındaki portları yalnızca root açabilir ve bir geliştirme sunucusunu yetkiyle çalıştırmak iyi bir fikir değildir. Bu yüzden her araç yüksek bir numara seçti: Java sunucuları 8080, Node.js 3000, Angular 4200, Vite 5173, Django 8000. Üretimde Nginx gibi bir proxy 80 ve 443'ü karşılar ve bu iç portlara yönlendirir.