130 porttan 130 tanesi
| Port | Protokol | Servis | Kullanım |
|---|---|---|---|
| 20Sistem | TCP | FTP-DATAŞifresiz | Aktif moddaki FTP veri kanalı. Dosyalar |
| 21Sistem | TCP | FTPŞifresiz | FTP kontrolü: kullanıcı adı, parola ve komutlar şifresiz iletilir. Dosyalar |
| 22Sistem | TCP | SSH | Şifreli uzaktan erişim; SFTP, SCP ve SSH üzerinden Git de kullanır. Uzaktan erişim |
| 23Sistem | TCP | TelnetŞifresiz | Şifresiz uzak terminal; bugün yalnızca eski ağ cihazlarında. Uzaktan erişim |
| 25Sistem | TCP | SMTP | Sunucular arası e-posta teslimi; birçok sağlayıcı dışarıya doğru engeller. E-posta |
| 49Sistem | TCP | TACACS+ | Ağ cihazlarında yöneticilerin kimlik doğrulaması ve yetkilendirmesi. Dizin ve kimlik doğrulama |
| 53Sistem | TCP/UDP | DNS | Ad çözümleme; büyük yanıtlar ve bölge aktarımları için TCP. Ağ servisleri |
| 67Sistem | UDP | DHCP | DHCP sunucusu: yerel ağda IP adresi atar. Ağ servisleri |
| 68Sistem | UDP | DHCP | DHCP istemcisi: atanan IP adresini alır. Ağ servisleri |
| 69Sistem | UDP | TFTPŞifresiz | Kimlik doğrulamasız aktarım; ağdan önyükleme (PXE) ve donanım yazılımı için. Dosyalar |
| 80Sistem | TCP | HTTPŞifresiz | Şifresiz web; bugün neredeyse her zaman HTTPS'e yönlendirir. Web ve geliştirme |
| 88Sistem | TCP/UDP | Kerberos | Active Directory oturum açmanın temeli olan Kerberos kimlik doğrulaması. Dizin ve kimlik doğrulama |
| 110Sistem | TCP | POP3Şifresiz | Şifresiz e-posta indirme; güvenli sürümü 995'i kullanır. E-posta |
| 111Sistem | TCP/UDP | rpcbind | NFS v3 için gereken Unix RPC port eşleyicisi. Ağ servisleri |
| 123Sistem | UDP | NTP | Zaman sunucularıyla saat senkronizasyonu. Ağ servisleri |
| 135Sistem | TCP | MS-RPC | DCOM ve WMI tarafından kullanılan Windows RPC uç nokta eşleyicisi. Dizin ve kimlik doğrulama |
| 137Sistem | UDP | NetBIOS-NS | Eski Windows ağlarının NetBIOS ad servisi. Dosyalar |
| 138Sistem | UDP | NetBIOS-DGM | Ağdaki bilgisayarları duyurmak için NetBIOS datagramları. Dosyalar |
| 139Sistem | TCP | NetBIOS-SSN | NetBIOS oturumları; NetBIOS üzerinden SMB paylaşımları. Dosyalar |
| 143Sistem | TCP | IMAPŞifresiz | Şifresiz posta kutusu erişimi; güvenli sürümü 993'ü kullanır. E-posta |
| 161Sistem | UDP | SNMPŞifresiz | Ağ cihazlarına izleme sorguları; v1 ve v2c şifreleme yapmaz. Ağ servisleri |
| 162Sistem | UDP | SNMP-TRAP | Cihazların izleme sistemine gönderdiği uyarılar (trap). Ağ servisleri |
| 179Sistem | TCP | BGP | Yönlendiriciler ve otonom sistemler arasında rota değişimi. Ağ servisleri |
| 389Sistem | TCP/UDP | LDAPŞifresiz | TLS olmadan dizin sorguları (Active Directory, OpenLDAP). Dizin ve kimlik doğrulama |
| 443Sistem | TCP/UDP | HTTPS | TLS ile şifrelenmiş web; UDP üzerinden QUIC tabanlı HTTP/3 kullanır. Web ve geliştirme |
| 445Sistem | TCP | SMB | Windows dosya ve yazıcı paylaşımı; asla internete açılmamalıdır. Dosyalar |
| 464Sistem | TCP/UDP | kpasswd | Kerberos parola değişiklikleri. Dizin ve kimlik doğrulama |
| 465Sistem | TCP | SMTPS | RFC 8314'ün önerdiği örtük TLS ile e-posta gönderimi. E-posta |
| 500Sistem | UDP | IKE | IPsec VPN'leri için anahtar müzakeresi. VPN ve proxy'ler |
| 514Sistem | UDP | SyslogŞifresiz | Syslog sunucusuna şifresiz ve teslim onayı olmadan log gönderme. Ağ servisleri |
| 520Sistem | UDP | RIP | Küçük ağlarda RIP yönlendirme protokolü. Ağ servisleri |
| 546Sistem | UDP | DHCPv6 | DHCPv6 istemcisi. Ağ servisleri |
| 547Sistem | UDP | DHCPv6 | DHCPv6 sunucusu. Ağ servisleri |
| 548Sistem | TCP | AFP | Apple dosya paylaşımı (AFP); macOS'ta yerini SMB aldı. Dosyalar |
| 554Sistem | TCP/UDP | RTSP | IP kameralarına özgü video akışı denetimi. Ses, video ve mesajlaşma |
| 587Sistem | TCP | Submission | İstemci ve uygulamalardan STARTTLS ile kimlik doğrulamalı e-posta gönderimi. E-posta |
| 631Sistem | TCP/UDP | IPP | Ağ yazdırma (IPP) ve CUPS web arayüzü. Ağ servisleri |
| 636Sistem | TCP | LDAPS | TLS ile şifrelenmiş LDAP. Dizin ve kimlik doğrulama |
| 853Sistem | TCP/UDP | DoT / DoQ | Şifreli DNS: TCP üzerinden DNS over TLS, UDP üzerinden DNS over QUIC. Ağ servisleri |
| 873Sistem | TCP | rsync | Sunucular arasında dosya eşitlemek için rsync arka plan hizmeti. Dosyalar |
| 989Sistem | TCP | FTPS-DATA | Örtük TLS ile FTP veri kanalı. Dosyalar |
| 990Sistem | TCP | FTPS | Örtük TLS ile FTP kontrolü. Dosyalar |
| 993Sistem | TCP | IMAPS | TLS ile şifrelenmiş IMAP; güncel e-posta istemcilerinin kullandığı. E-posta |
| 995Sistem | TCP | POP3S | TLS ile şifrelenmiş POP3. E-posta |
| 1080Kayıtlı | TCP | SOCKS | SOCKS proxy; ssh -D ile dinamik tünel için genellikle seçilen port. VPN ve proxy'ler |
| 1194Kayıtlı | UDP | OpenVPN | OpenVPN VPN'i; TCP üzerinden de çalışabilir. VPN ve proxy'ler |
| 1433Kayıtlı | TCP | MS SQL Server | Microsoft SQL Server veritabanı motoru. Veritabanları |
| 1434Kayıtlı | UDP | SQL Browser | SQL Server adlandırılmış örneklerinin portunu bildiren servis. Veritabanları |
| 1521Kayıtlı | TCP | Oracle | Oracle Database dinleyicisi. Veritabanları |
| 1701Kayıtlı | UDP | L2TP | Genellikle IPsec ile birlikte kullanılan L2TP tünelleri. VPN ve proxy'ler |
| 1723Kayıtlı | TCP | PPTPŞifresiz | PPTP VPN, eskimiş: kimlik doğrulaması 2012'den beri kırılmış kabul ediliyor. VPN ve proxy'ler |
| 1812Kayıtlı | UDP | RADIUS | Kurumsal Wi-Fi (802.1X) ve VPN için RADIUS kimlik doğrulaması. Dizin ve kimlik doğrulama |
| 1813Kayıtlı | UDP | RADIUS-ACCT | RADIUS kullanım kaydı (accounting). Dizin ve kimlik doğrulama |
| 1883Kayıtlı | TCP | MQTTŞifresiz | Şifresiz MQTT IoT mesajlaşması; TLS sürümü 8883'ü kullanır. Ses, video ve mesajlaşma |
| 1900Kayıtlı | UDP | SSDP | Yerel ağdaki cihazların UPnP ile keşfi. Ağ servisleri |
| 1935Kayıtlı | TCP | RTMP | YouTube veya Twitch gibi platformlara canlı yayın gönderme. Ses, video ve mesajlaşma |
| 2049Kayıtlı | TCP/UDP | NFS | NFS ağ dosya sistemi. Dosyalar |
| 2181Kayıtlı | TCP | ZooKeeper | Apache ZooKeeper ile küme koordinasyonu. Konteynerler ve DevOps |
| 2222Kayıtlı | TCP | SSH (alt) | SSH için yaygın alternatif port; resmi değil. Uzaktan erişim |
| 2375Kayıtlı | TCP | Docker APIŞifresiz | TLS'siz Docker API: dışarı açmak, ana makineye root erişimi vermekle aynıdır. Konteynerler ve DevOps |
| 2376Kayıtlı | TCP | Docker API (TLS) | Karşılıklı TLS ile korunan Docker API. Konteynerler ve DevOps |
| 2379Kayıtlı | TCP | etcd | Kubernetes'in durum veritabanı etcd'nin istemci API'si. Konteynerler ve DevOps |
| 2380Kayıtlı | TCP | etcd peer | Bir etcd kümesinin düğümleri arasındaki iletişim. Konteynerler ve DevOps |
| 2525Kayıtlı | TCP | SMTP (alt) | Sağlayıcı portları engellediğinde gönderim servislerinin sunduğu, 587'ye resmi olmayan alternatif. E-posta |
| 3000Kayıtlı | TCP | Node.js / Grafana | Node.js geliştirme sunucuları ve Grafana web arayüzü. Web ve geliştirme |
| 3128Kayıtlı | TCP | Squid | Squid HTTP proxy'si. VPN ve proxy'ler |
| 3260Kayıtlı | TCP | iSCSI | iSCSI ile ağ üzerinden uzak diskler. Dosyalar |
| 3268Kayıtlı | TCP | Global Catalog | Tüm ormanda arama için Active Directory genel kataloğu. Dizin ve kimlik doğrulama |
| 3269Kayıtlı | TCP | Global Catalog (TLS) | TLS ile Active Directory genel kataloğu. Dizin ve kimlik doğrulama |
| 3306Kayıtlı | TCP | MySQL | MySQL ve MariaDB veritabanları. Veritabanları |
| 3389Kayıtlı | TCP/UDP | RDP | Windows Uzak Masaüstü; açığa çıkarılırsa sık saldırı hedefi. Uzaktan erişim |
| 3478Kayıtlı | TCP/UDP | STUN / TURN | WebRTC görüntülü aramalarında NAT geçişi. Ses, video ve mesajlaşma |
| 4200Kayıtlı | TCP | Angular CLI | Angular geliştirme sunucusu (ng serve). Web ve geliştirme |
| 4222Kayıtlı | TCP | NATS | NATS ile mikroservisler arası mesajlaşma. Konteynerler ve DevOps |
| 4500Kayıtlı | UDP | IPsec NAT-T | NAT'tan geçmek için UDP içine alınmış IPsec. VPN ve proxy'ler |
| 5000Kayıtlı | TCP | Flask / Registry | Varsayılan olarak Flask ve Docker kayıt defteri; macOS'ta AirPlay alıcısı kullanır. Konteynerler ve DevOps |
| 5044Kayıtlı | TCP | Logstash Beats | Beats aracıları için Logstash girişi. Konteynerler ve DevOps |
| 5060Kayıtlı | TCP/UDP | SIP | Şifresiz IP telefon sinyalleşmesi. Ses, video ve mesajlaşma |
| 5061Kayıtlı | TCP | SIPS | TLS ile IP telefon sinyalleşmesi. Ses, video ve mesajlaşma |
| 5173Kayıtlı | TCP | Vite | Vite geliştirme sunucusu. Web ve geliştirme |
| 5222Kayıtlı | TCP | XMPP | XMPP (Jabber) mesajlaşma istemcisi bağlantıları. Ses, video ve mesajlaşma |
| 5269Kayıtlı | TCP | XMPP S2S | XMPP sunucuları arasında federasyon. Ses, video ve mesajlaşma |
| 5349Kayıtlı | TCP | TURN (TLS) | TLS üzerinden STUN ve TURN. Ses, video ve mesajlaşma |
| 5353Kayıtlı | UDP | mDNS | DNS sunucusu olmadan cihaz keşfi için çok noktaya DNS (Bonjour). Ağ servisleri |
| 5355Kayıtlı | UDP | LLMNR | Windows yerel ad çözümlemesi; sahtecilik riski nedeniyle kapatılması önerilir. Ağ servisleri |
| 5432Kayıtlı | TCP | PostgreSQL | PostgreSQL veritabanı. Veritabanları |
| 5601Kayıtlı | TCP | Kibana | Kibana web arayüzü. Konteynerler ve DevOps |
| 5672Kayıtlı | TCP | AMQP | RabbitMQ gibi AMQP mesaj kuyrukları. Konteynerler ve DevOps |
| 5683Kayıtlı | UDP | CoAP | Kaynakları kısıtlı IoT cihazları için CoAP protokolü. Ses, video ve mesajlaşma |
| 5900Kayıtlı | TCP | VNC | VNC uzak masaüstü; her ek ekran bir ekler. Uzaktan erişim |
| 5938Kayıtlı | TCP | TeamViewer | TeamViewer bağlantıları. Uzaktan erişim |
| 5984Kayıtlı | TCP | CouchDB | Apache CouchDB HTTP API'si. Veritabanları |
| 5985Kayıtlı | TCP | WinRM | HTTP üzerinden Windows uzaktan yönetimi (PowerShell Remoting). Uzaktan erişim |
| 5986Kayıtlı | TCP | WinRM (HTTPS) | HTTPS üzerinden Windows uzaktan yönetimi. Uzaktan erişim |
| 6000Kayıtlı | TCP | X11 | Ağ üzerinden X11 pencere sistemi; bugün SSH tüneliyle kullanılır. Uzaktan erişim |
| 6379Kayıtlı | TCP | Redis | Bellek içi Redis ve Valkey veritabanları. Veritabanları |
| 6443Kayıtlı | TCP | Kubernetes API | kubectl'in bağlandığı Kubernetes API sunucusu. Konteynerler ve DevOps |
| 6514Kayıtlı | TCP | Syslog (TLS) | TLS üzerinden Syslog. Ağ servisleri |
| 6667Kayıtlı | TCP | IRCŞifresiz | Şifresiz IRC sohbeti; TLS ile 6697 kullanılır. Ses, video ve mesajlaşma |
| 7474Kayıtlı | TCP | Neo4j | Neo4j graf veritabanının HTTP arayüzü; Bolt protokolü 7687'yi kullanır. Veritabanları |
| 8000Kayıtlı | TCP | HTTP (dev) | Django veya python -m http.server gibi geliştirme sunucuları. Web ve geliştirme |
| 8080Kayıtlı | TCP | HTTP (alt) | Proxy'ler ve Tomcat, Jenkins gibi uygulama sunucuları için alternatif HTTP. Web ve geliştirme |
| 8081Kayıtlı | TCP | HTTP (alt) | Başka bir alternatif HTTP portu; Nexus Repository varsayılan olarak kullanır. Web ve geliştirme |
| 8086Kayıtlı | TCP | InfluxDB | InfluxDB zaman serisi veritabanının HTTP API'si. Veritabanları |
| 8123Kayıtlı | TCP | ClickHouse / Home Assistant | ClickHouse HTTP arayüzü; ayrıca Home Assistant web arayüzü. Veritabanları |
| 8200Kayıtlı | TCP | Vault | Gizli bilgileri yönetmek için HashiCorp Vault API'si. Konteynerler ve DevOps |
| 8443Kayıtlı | TCP | HTTPS (alt) | Yönetim panelleri ve uygulama sunucuları için alternatif HTTPS. Web ve geliştirme |
| 8500Kayıtlı | TCP | Consul | HashiCorp Consul HTTP API'si ve web arayüzü. Konteynerler ve DevOps |
| 8883Kayıtlı | TCP | MQTT (TLS) | TLS ile şifrelenmiş MQTT. Ses, video ve mesajlaşma |
| 8888Kayıtlı | TCP | Jupyter | Jupyter Notebook ve JupyterLab. Web ve geliştirme |
| 9000Kayıtlı | TCP | PHP-FPM | Nginx arkasında PHP-FPM; ClickHouse, SonarQube ve Portainer da kullanır. Web ve geliştirme |
| 9042Kayıtlı | TCP | Cassandra | Apache Cassandra ve ScyllaDB'nin CQL protokolü. Veritabanları |
| 9050Kayıtlı | TCP | Tor SOCKS | Tor istemcisinin SOCKS proxy'si. VPN ve proxy'ler |
| 9090Kayıtlı | TCP | Prometheus | Prometheus metrik sunucusu. Konteynerler ve DevOps |
| 9092Kayıtlı | TCP | Kafka | Apache Kafka aracıları. Konteynerler ve DevOps |
| 9100Kayıtlı | TCP | JetDirect / node_exporter | Ağ yazıcılarına doğrudan RAW yazdırma; ayrıca Prometheus node_exporter. Ağ servisleri |
| 9200Kayıtlı | TCP | Elasticsearch | Elasticsearch ve OpenSearch REST API'si. Veritabanları |
| 9300Kayıtlı | TCP | Elasticsearch transport | Bir Elasticsearch kümesinin düğümleri arasındaki iletişim. Veritabanları |
| 9418Kayıtlı | TCP | GitŞifresiz | Kimlik doğrulaması ve şifrelemesi olmayan salt okunur git:// protokolü. Konteynerler ve DevOps |
| 10250Kayıtlı | TCP | kubelet | Her Kubernetes düğümündeki kubelet API'si. Konteynerler ve DevOps |
| 11211Kayıtlı | TCP/UDP | Memcached | Memcached önbelleği; UDP üzerinden amplifikasyon saldırılarında kötüye kullanıldı. Veritabanları |
| 11434Kayıtlı | TCP | Ollama | Dil modellerini çalıştırmak için yerel Ollama API'si. Konteynerler ve DevOps |
| 15672Kayıtlı | TCP | RabbitMQ UI | RabbitMQ yönetim web arayüzü. Konteynerler ve DevOps |
| 19132Kayıtlı | UDP | Minecraft Bedrock | Minecraft Bedrock Edition sunucuları. Oyunlar |
| 25565Kayıtlı | TCP | Minecraft | Minecraft Java Edition sunucuları. Oyunlar |
| 27015Kayıtlı | TCP/UDP | Steam / Source | Counter-Strike gibi Source motorlu ve Steam oyun sunucuları. Oyunlar |
| 27017Kayıtlı | TCP | MongoDB | MongoDB veritabanı. Veritabanları |
| 32400Kayıtlı | TCP | Plex | Plex medya sunucusu. Ses, video ve mesajlaşma |
| 50000Dinamik | TCP | Db2 / Jenkins agent | Varsayılan olarak IBM Db2; ayrıca Jenkins aracılarının bağlantısı. Veritabanları |
| 51820Dinamik | UDP | WireGuard | Yaygın WireGuard portu; resmi bir portu yoktur ve değiştirilebilir. VPN ve proxy'ler |
Nasıl çalışır
Port, 0 ile 65535 arasında 16 bitlik bir sayıdır ve tek bir IP'nin aynı anda birçok servise hizmet vermesini sağlar: işletim sistemi her paketi hedef portu dinleyen programa teslim eder. TCP ve UDP'nin her birinin kendi port kümesi vardır; bu yüzden aynı servis kullansa bile 53/TCP ile 53/UDP iki ayrı porttur.
IANA aralığı üç bölüme ayırır (RFC 6335). 0 ile 1023 arası, klasik protokollere atanmış sistem portlarıdır ve Linux'ta varsayılan olarak yalnızca yetkili bir süreç açabilir. 1024 ile 49151 arası, uygulamaların IANA'dan talep ettiği kayıtlı portlardır. 49152 ile 65535 arası ise sistemin her bağlantının istemci tarafına geçici olarak atadığı dinamik portlardır.
Tablo, bir yöneticinin veya geliştiricinin pratikte karşılaştığı portları toplar; 8080, 3000 veya WireGuard'ın 51820'si gibi resmi olmayan ama herkesin kullandığı bazıları da dahildir. Bir port orada genellikle ne olduğunu söyler, ne olduğunu değil: her servis her numarayı dinleyebilir; bir makinede neyin yanıt verdiğini öğrenmek için makinenin kendisine sormak gerekir.
Örnekler
443/UDPHTTP/3 · QUICYıllarca 443 yalnızca TCP idi. HTTP/3, UDP kullanan QUIC üzerinde çalışır; bu yüzden yalnızca 443/TCP'ye izin veren bir güvenlik duvarı tarayıcıyı HTTP/2'ye geri dönmeye zorlar.ss -tulpn | grep :8080tcp LISTEN 0 100 *:8080 *:* users:(("java",pid=2314,fd=45))Linux'ta ss, her portu hangi sürecin dinlediğini gösterir. Windows'ta karşılığı PID'i veren netstat -ano veya PowerShell'de Get-NetTCPConnection'dır; macOS'ta lsof -i :8080.sysctl net.ipv4.ip_local_port_range32768 60999Linux, istemci tarafındaki geçici portları varsayılan olarak bu aralıktan atar; IANA'nın önerdiği ve Windows'un kullandığı 49152-65535 aralığından değil. Çok sayıda giden bağlantısı olan bir proxy veya yük dengeleyicide bu aralık yetersiz kalabilir.Kullanım senaryoları
- Her servisin neyi açtığını bilerek güvenlik duvarı veya bulut güvenlik grubu kuralları oluşturmak.
- Kendi ağınızdaki bir port taramasının sonucunu yorumlamak.
- SMB, RDP, Redis veya Docker API gibi açıkta olmaması gereken servisleri tespit etmek.
- Bilinen bir portla çakışmadan yeni bir servis için port seçmek.
- Bir geliştirme sunucusu veya konteyner başlatırken çıkan "port kullanımda" hatasını anlamak.
- Ağdaki hangi protokollerin hâlâ şifresiz iletildiğini belirlemek.
Sık sorulan sorular
TCP portu ile UDP portu arasındaki fark nedir?
TCP bir bağlantı kurar, verilerin eksiksiz ve sırayla ulaşmasını garanti eder ve kaybolanı yeniden gönderir; web, e-posta ve SSH bunu kullanır. UDP onay beklemeden tek tek paketler gönderir ve gecikmesi daha düşüktür; DNS, ses, oyunlar ve QUIC bunu kullanır. Birbirinden bağımsız numara alanlarıdır: güvenlik duvarında 53/TCP'yi açmak 53/UDP'yi açmaz.
Bir portu hangi programın kullandığını nasıl öğrenirim?
Linux'ta ss -tulpn, dinlemedeki portları onları açan süreçle birlikte listeler. Windows'ta netstat -ano PID'i gösterir, ardından Görev Yöneticisi'nde aranır; ya da PowerShell'de Get-NetTCPConnection -LocalPort 8080 kullanılır. macOS ve Linux'ta lsof -i :8080 de işe yarar. Komut süreci göstermiyorsa yönetici yetkileriyle çalıştırın.
Bir servisin portunu değiştirmek onu daha güvenli yapar mı?
Pek değil. SSH'yi 22'den 2222'ye taşımak, varsayılan portta parola deneyen botların gürültüsünü azaltır, ancak tam bir tarama servisi saniyeler içinde bulur. Gerçek koruma, anahtarla kimlik doğrulamak, hangi IP'lerin bağlanabileceğini sınırlamak ve ihtiyacı olmayanı İnternet'e açmamaktır.
Hangi portlar asla İnternet'e açık bırakılmamalı?
Yönetim ve veritabanı portları: SMB (445), RDP (3389), Telnet (23), MySQL, PostgreSQL, Redis veya MongoDB gibi veritabanları, Docker API (2375) ve kubelet (10250). Otomatik tarayıcıların en çok aradıkları bunlardır. Dışarıdan erişmek gerekiyorsa doğru yol bir VPN veya SSH tünelidir.
Bir geliştirme sunucusu neden 80 yerine 8080 veya 3000 kullanır?
Çünkü Linux'ta varsayılan olarak 1024'ün altındaki portları yalnızca root açabilir ve bir geliştirme sunucusunu yetkiyle çalıştırmak iyi bir fikir değildir. Bu yüzden her araç yüksek bir numara seçti: Java sunucuları 8080, Node.js 3000, Angular 4200, Vite 5173, Django 8000. Üretimde Nginx gibi bir proxy 80 ve 443'ü karşılar ve bu iç portlara yönlendirir.