W tym artykule
Czym sa porty sieciowe?
Porty sieciowe to logiczne punkty końcowe komunikacji w sieciach TCP/IP. Każdy port jest identyfikowany przez 16-bitowy numer (0-65535) i powiazany z konkretnym protokołem lub usługa. Porty pozwalaja jednemu adresowi IP obsługiwać wiele usług jednocześnie.
Internet Assigned Numbers Authority (IANA) utrzymuje oficjalny rejestr przydzia low portow. Znajomość portow używanych przez popularne usługi jest kluczowa dla administracji serwerami, konfiguracji zapor i audytu bezpieczeństwa sieci.
Jak działają porty
Porty sa podzielone na trzy zakresy zdefiniowane przez IANA, z ktorych każdy służy innemu celowi w komunikacji sieciowej.
- Dobrze znane porty (0-1023) — zarezerwowane dla standardowych usług jak HTTP (80), HTTPS (443), FTP (21), SSH (22), DNS (53) i SMTP (25)
- Zarejestrowane porty (1024-49151) — przypisane do konkretnych aplikacji jak MySQL (3306), PostgreSQL (5432), Redis (6379) i MongoDB (27017)
- Porty dynamiczne (49152-65535) — efemeryczne porty tymczasowo przypisywane przez OS dla połączeń klienckich
Wypróbuj za darmo — bez rejestracji
Przeglądaj referencje portow →Kiedy używać referencji portow
Referencja portow jest niezbędna dla każdego, kto zarządza serwerami, konfiguruje zapory lub rozwiązuje problemy sieciowe.
- Konfiguracja zapory — dokla dnie wiedziec, ktore porty otworzyc dla każdej usługi i ktore zablokowac
- Konfiguracja serwera — zweryfikuj domyślny port usług i sprawdź konflikty z istniejacymi usługami
- Audyt bezpieczeństwa — zidentyfikuj nieoczekiwane otwarte porty mogace wskazywac na nieautoryzowane usługi
Często zadawane pytania
Jaka jest różnica między portami TCP a UDP?
Porty TCP zapewniaja niezawodna, uporzadkowana komunikacje opartea na połączeniu. Porty UDP zapewniaja szybsza komunikacje bez połączenia — używane do zapytan DNS, streamingu wideo i gier.
Czy dwie usługi moga używać tego samego portu?
Nie jednocześnie na tym samym protokole i adresie IP. Kazda kombinacja adresu IP, protokołu (TCP/UDP) i numeru portu musi byc unikalna.
Dlaczego niekt ore porty sa uważane za niebezpieczne do pozostawienia otwartych?
Porty z usługami majacymi znane luki staja sie wektorami atakow. Często atakowane porty to 23 (Telnet), 445 (SMB), 3389 (RDP) i 1433 (MSSQL). Zawsze zamykaj nieużywane porty.