На главную

Сеть

Порты TCP и UDP

Известные порты с поиском по номеру и по названию службы, диапазоны и предупреждения о том, что нельзя открывать наружу.

Разбор номера

Кто занял порт

Redis

6379/TCP · Базы данных

Без пароля по умолчанию. Открытый наружу Redis взламывают за минуты.

Зарегистрированные (1024–49151). Закреплены за конкретными продуктами в реестре IANA, но никем не охраняются.

Кто занял порт на самом деле, покажет ss -tulpn или lsof -i :6379.

Показано 78 из 78 портов.

ПортПротоколСлужбаЗаметка
20TCPFTP-dataКанал данных FTP в активном режиме.
21TCPFTPПароли идут открытым текстом. Замена — SFTP по 22 или FTPS.
22TCPSSH / SFTP / SCPПеренос на нестандартный порт убирает шум в логах, но не заменяет ключи и fail2ban.
23TCPTelnetБез шифрования. В интернете открывать нельзя.
25TCPSMTPПриём почты между серверами. У домашних провайдеров и облаков обычно закрыт наружу.
53TCP/UDPDNSUDP для обычных запросов, TCP для длинных ответов и переноса зоны.
67UDPDHCP-серверКлиент отвечает на 68.
68UDPDHCP-клиент
69UDPTFTPЗагрузка по сети (PXE). Без авторизации.
80TCPHTTPОставляют открытым ради редиректа на HTTPS и продления сертификатов Let’s Encrypt.
110TCPPOP3Устаревший приём почты; шифрованный вариант — 995.
111TCP/UDPrpcbind / portmapperНужен NFS. Наружу закрывать: используется в атаках с усилением.
123UDPNTPСинхронизация времени. Разъехавшиеся часы ломают TLS и TOTP.
135TCPMS RPCТолько для локальной сети.
137UDPNetBIOS Name
139TCPNetBIOS Session
143TCPIMAPШифрованный вариант — 993.
161UDPSNMPCommunity-строка public — до сих пор частая находка при аудите.
162UDPSNMP trap
179TCPBGPМаршрутизация между автономными системами.
389TCP/UDPLDAPШифрованный вариант — 636.
443TCPHTTPSОн же QUIC/HTTP-3, но по UDP.
445TCPSMBОбщие папки Windows. Никогда не открывать в интернет: через него расходились шифровальщики.
465TCPSMTPSОтправка почты с неявным TLS.
500UDPIKE / IPsecСогласование ключей; данные идут по 4500 при NAT.
514UDPsyslogБез шифрования и подтверждений.
587TCPSMTP submissionПравильный порт для отправки почты клиентом, со STARTTLS.
631TCPIPP / CUPSПечать.
636TCPLDAPS
873TCPrsync daemonИменно демон rsync. Обычный rsync поверх ssh идёт по 22.
989TCPFTPS-data
990TCPFTPS
993TCPIMAPS
995TCPPOP3S
1080TCPSOCKS-проксиСюда же смотрит ssh -D.
1194UDPOpenVPN
1433TCPMS SQL Server
1521TCPOracle DB
1723TCPPPTPПротокол взломан, использовать нельзя.
1883TCPMQTTИнтернет вещей; шифрованный вариант — 8883.
2049TCP/UDPNFS
2181TCPZooKeeper
2375TCPDocker API без TLSОткрытый наружу — это root на хосте без пароля. Проверяйте после любых экспериментов.
2376TCPDocker API с TLS
2379TCPetcd (клиенты)Хранилище состояния Kubernetes.
2380TCPetcd (между узлами)
3000TCPNode.js по умолчанию / GrafanaСамый частый «порт занят» на ноутбуке разработчика.
3128TCPSquid-прокси
3306TCPMySQL / MariaDBНаружу не открывать: только localhost или туннель.
3389TCPRDPОткрытый в интернет RDP — главная точка входа шифровальщиков.
4369TCPepmd (Erlang)Открывается вместе с RabbitMQ.
4500UDPIPsec NAT-T
5000TCPFlask / Docker registryНа macOS его же занимает AirPlay Receiver — отсюда «порт занят» на пустой машине.
5060TCP/UDPSIPТелефония; шифрованный вариант — 5061.
5173TCPVite
5432TCPPostgreSQLНаружу не открывать.
5672TCPAMQP / RabbitMQВеб-интерфейс — на 15672.
5900TCPVNCПароль ограничен восемью символами.
5984TCPCouchDB
6379TCPRedisБез пароля по умолчанию. Открытый наружу Redis взламывают за минуты.
6443TCPKubernetes API
7000TCPCassandra (между узлами)На macOS занят AirPlay.
8000TCPDjango / http.server
8080TCPHTTP-альтернативныйTomcat, прокси, приложение за обратным прокси.
8081TCPHTTP-альтернативныйNexus, второй сервис рядом.
8086TCPInfluxDB
8443TCPHTTPS-альтернативныйПанели управления, Tomcat с TLS.
8883TCPMQTT с TLS
9000TCPphp-fpm / MinIO / PortainerПорт с самой большой путаницей: три популярных сервиса разом.
9090TCPPrometheus
9092TCPKafka
9100TCPnode_exporterТот же номер занимает сетевая печать JetDirect.
9200TCPElasticsearch / OpenSearchОбмен между узлами — на 9300.
11211TCP/UDPMemcachedUDP наружу — классика атак с усилением. Отключайте.
15672TCPRabbitMQ (веб)Логин guest/guest работает только с localhost.
25565TCPMinecraft
27017TCPMongoDBИсторически без пароля — целые базы утекали именно так.
51820UDPWireGuardНе отвечает на пакеты без верного ключа — снаружи порт выглядит закрытым.

Диапазоны портов

  • 0–1023

    Системные (well-known)

    Слушать их может только root или процесс с CAP_NET_BIND_SERVICE. Отсюда обычай запускать веб-сервер от root и сразу сбрасывать права.

  • 1024–49151

    Зарегистрированные

    Закреплены за конкретными продуктами в реестре IANA, но никем не охраняются.

  • 49152–65535

    Динамические (эфемерные)

    Из них ядро выдаёт исходящий порт клиенту. В Linux диапазон задаётся net.ipv4.ip_local_port_range и по умолчанию начинается с 32768.