🚪 Порты
Что такое порт, диапазоны, список популярных портов и как проверить, кто слушает.
Шпаргалки · Администрирование · #ports #tcp #udp #network
Что это
Порт (0–65535) определяет приложение на машине. Соединение задаётся парой IP:порт с каждой стороны и протоколом (TCP или UDP).
Диапазоны
| Диапазон | Название |
|---|---|
| 0–1023 | системные (well-known), требуют прав root для прослушивания в Linux |
| 1024–49151 | зарегистрированные |
| 49152–65535 | динамические (временные порты клиентов) |
Популярные порты
| Порт | Протокол | Назначение |
|---|---|---|
| 20, 21 | TCP | FTP (данные, управление) |
| 22 | TCP | SSH, SFTP, SCP |
| 23 | TCP | Telnet (небезопасно) |
| 25 | TCP | SMTP (передача почты) |
| 53 | UDP, TCP | DNS |
| 67, 68 | UDP | DHCP |
| 80 | TCP | HTTP |
| 110 | TCP | POP3 |
| 123 | UDP | NTP (время) |
| 143 | TCP | IMAP |
| 161, 162 | UDP | SNMP |
| 389 | TCP | LDAP |
| 443 | TCP, UDP | HTTPS, HTTP/3 |
| 445 | TCP | SMB (общие папки Windows) |
| 465, 587 | TCP | SMTP с шифрованием, отправка почты |
| 514 | UDP | Syslog |
| 636 | TCP | LDAPS |
| 993, 995 | TCP | IMAPS, POP3S |
| 1433 | TCP | Microsoft SQL Server |
| 1521 | TCP | Oracle DB |
| 2049 | TCP, UDP | NFS |
| 3000 | TCP | часто: Node.js, Grafana |
| 3306 | TCP | MySQL, MariaDB |
| 3389 | TCP | RDP (удалённый рабочий стол) |
| 5432 | TCP | PostgreSQL |
| 5672, 15672 | TCP | RabbitMQ, его веб-панель |
| 5900 | TCP | VNC |
| 6379 | TCP | Redis |
| 6443 | TCP | Kubernetes API |
| 8080, 8443 | TCP | альтернативные HTTP и HTTPS |
| 9000 | TCP | часто: PHP-FPM, MinIO |
| 9090 | TCP | Prometheus |
| 9092 | TCP | Kafka |
| 9100 | TCP | node_exporter |
| 9200, 9300 | TCP | Elasticsearch |
| 27017 | TCP | MongoDB |
Проверка
ss -tulpn # Linux: кто слушает
sudo lsof -i :8080
nc -zv example.com 443 # доступен ли порт
nmap -p 22,80,443 host
Get-NetTCPConnection -State Listen
Test-NetConnection example.com -Port 443
netstat -ano | findstr :8080
Закрытие и открытие
Порт «открыт», когда приложение слушает его и файрвол пропускает трафик. Если «закрыт»: приложение не запущено или слушает другой адрес (127.0.0.1 вместо 0.0.0.0) или блокирует файрвол (ufw, iptables, брандмауэр Windows, группы безопасности облака).
Безопасность
Открывайте наружу минимум портов. Административные (SSH, RDP, БД) закрывайте от интернета: VPN, список разрешённых IP, нестандартный порт как дополнение, не защита.