当前位置: 首页 > news >正文

计算机网络知名端口分配全表(0-1023)

本文整理了计算机网络中常见的已分配端口号(Well-Known Ports),范围是0-1023。这些端口由IANA(Internet Assigned Numbers Authority)分配,用于特定的协议和应用。

一、端口分配标准与分类

端口类型
0-1023: 知名端口
1024-49151: 注册端口
49152-65535: 动态端口
IANA严格管理
系统级服务

二、核心协议端口分配表

1. 基础网络服务
端口协议服务名称应用描述安全风险级别
20TCPFTP-DATA文件传输协议(数据通道)
21TCPFTP文件传输协议(控制通道)
22TCPSSH安全远程登录
23TCPTELNET明文远程登录极高
25TCPSMTP简单邮件传输协议
53TCP/UDPDNS域名解析服务
67UDPDHCP-ServerDHCP服务端
68UDPDHCP-ClientDHCP客户端
69UDPTFTP简单文件传输协议
80TCPHTTP超文本传输协议
110TCPPOP3邮局协议v3
123UDPNTP网络时间协议
143TCPIMAP互联网消息访问协议
161UDPSNMP简单网络管理协议
162UDPSNMP-TRAPSNMP陷阱消息
389TCP/UDPLDAP轻量目录访问协议
443TCPHTTPS安全HTTP协议
465TCPSMTPS安全SMTP(隐式TLS)
587TCPSMTP-Submission邮件提交端口
636TCP/UDPLDAPS安全LDAP协议
993TCPIMAPS安全IMAP协议
995TCPPOP3S安全POP3协议
2. 数据库服务
端口协议服务名称应用描述默认DBMS
1433TCPMSSQLMicrosoft SQL ServerSQL Server
1434UDPMSSQL-MonitorSQL Server浏览器服务SQL Server
1521TCPORACLEOracle数据库默认端口Oracle
1830TCPORACLE-RACOracle RAC集群Oracle
3306TCPMYSQLMySQL数据库服务MySQL
5432TCPPOSTGRESPostgreSQL数据库PostgreSQL
27017TCPMONGODBMongoDB数据库MongoDB
6379TCPREDISRedis键值存储Redis
9200TCPELASTICSEARCHElasticsearch服务Elastic
3. 远程访问与文件服务
端口协议服务名称应用描述加密支持
3389TCPRDP远程桌面协议TLS
5900TCPVNCVNC远程控制默认端口可选SSL
2049TCP/UDPNFS网络文件系统
137UDPNETBIOS-NSNetBIOS名称服务
138UDPNETBIOS-DGMNetBIOS数据报服务
139TCPNETBIOS-SSNNetBIOS会话服务
445TCPSMB服务器消息块(CIFS)SMB加密
4. 工业与特殊协议
端口协议服务名称应用领域行业标准
502TCPMODBUSModbus TCP协议工业控制
102TCPS7Siemens S7通信工业自动化
1911TCPFIX金融信息交换协议金融交易
4840TCPOPC-UAOPC统一架构工业物联网
47808UDPBACnet楼宇自动化控制网络智能建筑

三、安全关键端口警示

必须加固的TOP5端口

  1. 445/TCP (SMB):永恒之蓝漏洞利用
  2. 3389/TCP (RDP):暴力破解重灾区
  3. 22/TCP (SSH):若配置弱密码风险极高
  4. 1433/TCP (MSSQL):SQL注入攻击入口
  5. 161/UDP (SNMP):社区字符串泄露导致信息暴露

四、端口使用最佳实践

端口管理策略
最小开放原则
端口伪装技术
协议加密升级
网络微分段
仅开放业务必需端口
非标准端口映射
SSL/TLS全加密
零信任网络架构

企业级防护建议

  1. 服务迁移:将HTTP(80)升级为HTTPS(443)
    2 端口隐藏:将SSH(22)迁移到高位端口(如50222)
  2. 协议加固:禁用SMBv1,强制使用SMBv3加密
  3. 访问控制:对数据库端口(3306/1433)实施IP白名单
  4. 监控审计:对高危端口(135-139,445)实施实时流量分析

网络安全架构师洞见:端口管理本质是攻击面控制艺术。现代防御需遵循:

  1. 动态映射:使用端口跳变(Port Hopping)技术,如每60秒变更一次服务端口
  2. 深度检测:在L7层实现协议指纹识别,阻断非常规端口上的HTTP流量
  3. 加密隧道:所有管理端口(SSH/RDP)必须通过VPN或Zero Trust网关访问
  4. 自动化审计:通过CMDB自动比对开放端口与资产服务清单,偏差>5%即告警

当端口暴露面缩减70%且加密流量占比>95%时,网络攻击成功率将下降90%以上。

http://www.lryc.cn/news/592312.html

相关文章:

  • 前端之CSS
  • Http请求中的特殊字符
  • 太阳辐射监测站:洞察太阳能量的科技之眼
  • RabbitMQ—TTL、死信队列、延迟队列
  • k8s:手动创建PV,解决postgis数据库本地永久存储
  • Java Set 集合详解:从基础语法到实战应用,彻底掌握去重与唯一性集合
  • 基于K8s ingress灰度发布配置
  • Docker报错:No address associated with hostname
  • 使用python读取json数据,简单的处理成元组数组
  • 内网部署yum源
  • 美团闪购最新版 mtgsig1.2
  • 从服务实例的元数据中获取配置值 vs 从本地配置文件中获取配置值
  • 4G模块 A7680发送中文短信到手机
  • IT66122替代IT66121-富利威
  • 「源力觉醒 创作者计划」_巅峰对话:文心 4.5 vs. DeepSeek / Qwen 3.0 深度解析(实战优化版)
  • 文件管理-文件控制块和索引节点
  • Java 抽象类与接口深度解析
  • 进阶数据结构:红黑树
  • 可靠消息最终一致性分布式事务解决方案
  • Web3加密货币交易:您需要知道的所有信息
  • MySql:索引,结构
  • 服务器mysql数据的简单备份脚本
  • Ansible + Shell 服务器巡检脚本
  • C#`Array`进阶
  • ChatGPT Agent技术架构探析
  • 力扣面试150(33/150)
  • 解决 IDEA 中 XML 文件的 “URI is not registered” 报错
  • 优先算法——专题九:链表
  • Logback 配置的利器:深入理解<property>与<variable>
  • 深度解析Linux文件I/O三级缓冲体系:用户缓冲区→标准I/O→内核页缓存