В этой статье
Что такое сетевые порты?
Сетевые порты — это логические конечные точки для коммуникации в сетях TCP/IP. Каждый порт идентифицируется 16-битным числом (0-65535) и связан с конкретным протоколом или сервисом. Порты позволяют одному IP-адресу одновременно обслуживать несколько сервисов.
Internet Assigned Numbers Authority (IANA) ведет официальный реестр назначений портов. Знание того, какие порты используют распространенные сервисы, важно для администрирования серверов, настройки файрволов и аудита сетевой безопасности.
Как работают порты
Порты делятся на три диапазона, определенных IANA, каждый из которых служит разной цели в сетевой коммуникации.
- Известные порты (0-1023) — зарезервированы для стандартных сервисов, таких как HTTP (80), HTTPS (443), FTP (21), SSH (22), DNS (53) и SMTP (25)
- Зарегистрированные порты (1024-49151) — назначены конкретным приложениям, таким как MySQL (3306), PostgreSQL (5432), Redis (6379) и MongoDB (27017)
- Динамические порты (49152-65535) — временные порты, назначаемые ОС для клиентских соединений в исходящих запросах
Попробуйте бесплатно — без регистрации
Просмотреть справочник портов →Когда использовать справочник портов
Справочник портов необходим всем, кто управляет серверами, настраивает файрволы или устраняет сетевые проблемы.
- Настройка файрвола — точно знайте, какие порты открыть для каждого сервиса и какие заблокировать
- Настройка сервера — проверьте порт по умолчанию для сервисов и конфликты с существующими сервисами
- Аудит безопасности — выявляйте неожиданные открытые порты, которые могут указывать на несанкционированные сервисы
Часто задаваемые вопросы
В чем разница между портами TCP и UDP?
Порты TCP обеспечивают надежную, упорядоченную связь на основе соединений. Порты UDP обеспечивают более быструю связь без соединения — используются для DNS-запросов, видеопотоков и игр.
Могут ли два сервиса использовать один порт?
Не одновременно на одном протоколе и IP-адресе. Каждая комбинация IP-адреса, протокола (TCP/UDP) и номера порта должна быть уникальной.
Почему некоторые порты считаются опасными для открытия?
Порты с сервисами, имеющими известные уязвимости, становятся векторами атак. Часто атакуемые порты: 23 (Telnet), 445 (SMB), 3389 (RDP) и 1433 (MSSQL). Всегда закрывайте неиспользуемые порты.