🔌 常用端口号速查表 — 250+ 端口对照大全

输入端口号或服务名(如 3306mysqlhttps)即可实时查询。 覆盖 Web、数据库、缓存、消息队列、远程管理、容器编排、监控、大数据等 12 大类, 每条附带安全加固建议。点击任意一行复制端口号,底部还有端口占用排查命令。

端口 协议 服务名 说明 分类 安全提示

📚 端口号范围科普(IANA 划分)

0 – 1023 知名端口 Well-Known

由 IANA 统一分配给标准服务(HTTP 80、SSH 22、DNS 53)。
Linux/macOS 下绑定需要 root 或 CAP_NET_BIND_SERVICE 权限, 这也是 Nginx 需要 root 启动主进程的原因。

1024 – 49151 注册端口 Registered

由 IANA 登记给具体软件厂商,但普通用户即可绑定
绝大多数中间件都落在这里:MySQL 3306、Redis 6379、Tomcat 8080、Kafka 9092。

49152 – 65535 动态 / 私有端口

又叫临时端口 Ephemeral Port,操作系统给客户端出站连接随机分配。
Linux 实际范围看 net.ipv4.ip_local_port_range(常见 32768–60999)。 高并发服务端口耗尽时需要调大这个范围。

🛠 检查端口是否被占用(点击右侧复制)

下方命令默认以 3306 为例,复制后把端口号换成你要查的即可。

💡 端口安全 5 条铁律

🚀 你可能也用得上

🌐 IP 地址查询 🧮 子网掩码计算 📡 DNS 记录查询 📋 HTTP 状态码速查 🐧 Linux 命令速查
💡 这个位置等你来 — 软广告位 / 友情链接 / 合作开发 正在开放中 查看价格

📘 使用说明

  1. 在搜索框输入端口号如 3306,或输入服务名如 mysql
  2. 也可以点击分类标签,按数据库、容器、监控等维度浏览
  3. 查看每条的安全提示,判断该端口是否可以暴露公网
  4. 点击表格行即可复制端口号
  5. 底部提供端口占用排查命令,可直接复制到终端执行

❓ 常见问题

Q: 0-1023 端口为什么叫知名端口?
A: IANA 把 0-1023 划为 Well-Known Ports,分配给 HTTP、SSH、DNS 等基础服务,在 Linux/Unix 上绑定这个范围的端口需要 root 权限。1024-49151 是注册端口,供厂商申请登记;49152-65535 是动态端口,操作系统给客户端连接随机分配。
Q: 哪些端口绝对不能暴露到公网?
A: 最高危的几个:3389 远程桌面(勒索病毒头号入口)、6379 Redis(未授权访问可直接写 SSH 密钥)、27017 MongoDB(历史上大量裸奔实例被拖库)、2375 Docker API(等于把 root 送人)、9200 Elasticsearch、5432/3306 数据库。这些必须放在内网,通过 VPN 或跳板机访问。
Q: 怎么查端口被哪个程序占用了?
A: Windows 用 netstat -ano | findstr :3306 拿到 PID,再用 tasklist | findstr PID 找进程名。Linux 推荐 ss -tlnp | grep 3306,老系统用 netstat -tlnp,macOS 用 lsof -i:3306。本页底部提供了可直接复制的完整命令。
Q: 同一个端口号能被两个程序同时监听吗?
A: 同一 IP 和协议下不行,会报 Address already in use。但 TCP 的 3306 和 UDP 的 3306 是两回事可以共存;监听在不同网卡 IP 上也可以(如 127.0.0.1:8080 和 192.168.1.5:8080)。此外 Linux 的 SO_REUSEPORT 选项允许多进程共享端口做负载均衡。
Q: 改默认端口能提高安全性吗?
A: 只能减少自动化脚本的无差别扫描噪音,属于“降低骚扰”而非“提升安全”。有针对性的攻击者用 nmap 全端口扫描几分钟就能找出来。真正有效的是:强密码或密钥登录、关闭不必要服务、配置防火墙白名单、及时打补丁。
Q: 为什么 3000 和 9000 端口出现了多次?
A: 端口号除了知名端口外并没有强制约束,不同软件默认值撞车很常见。3000 既是 Node/React 开发服务器也是 Grafana 默认端口;9000 同时是 PHP-FPM、Portainer、ClickHouse 和 SonarQube 的默认端口。同机部署时要注意冲突。
👉 下一步 🏆 看看周榜热门 🧩 工作流中心 🔍 全部工具分类

已复制