Список портов TCP и UDP
Введите номер — инструмент скажет, за какой службой он закреплён, в какой диапазон попадает и нужны ли для него права администратора. Ходовые порты идут с пояснениями по-русски.
Ходовые порты с пояснениями
Те, что встречаются в настройке серверов и файрволов чаще всего. Сюда попали и порты из registered-диапазона: 3306, 5432, 6379 и другие.
| Порт | Протокол | Служба | Что это | Группа |
|---|
Полный список well-known портов 0–1023
Реестр IANA: имя службы, протокол и официальное описание. Поиск сверху фильтрует и эту таблицу.
| Порт | Протокол | Служба | Описание IANA |
|---|
Что такое порт и что лежит в справочнике
Порт — это номер от нуля до 65535, который вместе с адресом машины задаёт конкретное соединение. Адрес указывает, куда идти, порт — к какой программе внутри. Поэтому один сервер одновременно отдаёт сайт, принимает почту и обслуживает базу: они слушают разные номера. Инструмент разбирает введённый номер и ищет по реестру.
В справочнике две таблицы. Первая — ходовые порты с пояснением по-русски: те, что встречаются при настройке серверов и файрволов, включая номера из зарегистрированного диапазона вроде 3306 и 5432. Вторая — весь well-known диапазон от нуля до 1023 из официального реестра IANA с поиском по номеру и названию службы.

| Диапазон | Номера | Кто назначает | Особенность |
|---|---|---|---|
| Системные | 0–1023 | IANA | На Unix для прослушивания нужны права администратора. |
| Зарегистрированные | 1024–49151 | по заявке | Базы данных и прикладные службы: 3306, 5432, 6379. |
| Динамические | 49152–65535 | система | Раздаются исходящим соединениям и ни за кем не закрепляются. |
История: от сокетов ARPANET до реестра IANA
Понятие порта появилось раньше самого интернета. В сети ARPANET первых лет соединение задавалось номером хоста и номером сокета, и уже тогда понадобился способ различать несколько служб на одной машине. Разделение на номера, закреплённые за протоколами, и номера, которые операционная система раздаёт на лету, сложилось к началу 1980-х вместе с TCP/IP.
Список закреплений сначала вёл вручную один человек — Джон Постел из Института информационных наук Университета Южной Калифорнии. Он же придумал правило про привилегированные номера ниже 1024. Позже эту работу приняла на себя организация IANA, и реестр стал официальным документом, который обновляется до сих пор.
Часть номеров осталась в реестре как памятник эпохе: telnet на 23, который сегодня встречается только у сетевого оборудования, gopher на 70, вытесненный вебом, finger на 79, показывавший, кто сейчас работает на машине. А порт 80 закрепился за HTTP в 1991 году и с тех пор стал самым узнаваемым номером в сети.


Как пользоваться поиском и что не выставлять наружу
Введите номер — инструмент покажет службу, протокол, диапазон и нужны ли права root для прослушивания. Поле принимает и название: наберите ssh или postgres, и таблицы отфильтруются. Фильтр по протоколу отсекает лишнее: за одним номером часто закреплены и TCP, и UDP, хотя реально используется что-то одно. Например, за 53 закреплены оба: DNS отвечает по UDP на обычные запросы и переключается на TCP, когда ответ не помещается в один пакет. Поэтому при настройке файрвола для собственного DNS-сервера открывают оба протокола, иначе часть запросов будет молча теряться.
При настройке файрвола держите в голове короткий список того, что наружу не выставляют: 445 и 139 — общий доступ Windows, 3389 — удалённый рабочий стол, 23 — telnet без шифрования, и порты баз данных 3306, 5432, 6379, 27017, 11211. Смена стандартного номера у SSH снижает шум в логах, но защитой не считается: сканер находит службу за минуты по её ответу. Настоящая защита — ключи вместо паролей, ограничение по адресам и отдельный файрвол перед сервером. Рядом пригодятся мой IP и проверка ответа сервера.
| Всего номеров | 65 536 |
| Well-known диапазон | 0–1023 |
| Записей в справочнике | 732 |
| Ходовых с пояснением | 61 |
| Источник | реестр IANA |
| Порт HTTP | 80 |
| Порт HTTPS | 443 |
| Правило про root | ниже 1024 |
Как пользоваться
- Поле принимает и число, и название службы: 443, ssh, postgres.
- Служба, протокол, диапазон и нужны ли права root для прослушивания.
- Ходовые порты идут с пояснением, ниже — реестр IANA целиком по well-known диапазону.
- Фильтр TCP или UDP отсекает лишние записи: за одним номером часто закреплены оба.
Частые вопросы
Что вообще такое порт
Номер от 0 до 65535, который вместе с IP-адресом задаёт конкретное соединение. Адрес указывает на машину, порт — на программу внутри неё. Поэтому один сервер отдаёт и сайт, и почту, и базу: они слушают разные номера. Номера отдельно у TCP и отдельно у UDP, так что 53/tcp и 53/udp — формально разные точки.
Чем отличаются три диапазона портов
По документу RFC 6335 номера делятся на три группы. Системные, они же well-known, — от 0 до 1023: их назначает IANA, и на Unix для прослушивания нужны права администратора. Зарегистрированные, от 1024 до 49151, закрепляются за приложениями по заявке — там живут базы данных и прикладные службы. Динамические, от 49152 до 65535, система раздаёт исходящим соединениям и ни за кем не закрепляет.
Почему на порт 80 нельзя запустить сервер без root
Историческое правило Unix: номера ниже 1024 считаются привилегированными, чтобы обычный пользователь не мог подменить системную службу вроде почтовой или веб. Обходят это тремя способами: запускают приложение на порту повыше и ставят перед ним обратный прокси, выдают процессу возможность CAP_NET_BIND_SERVICE или перенаправляют трафик правилами файрвола.
Что значит «порт открыт» и «порт закрыт»
Открытый порт — это программа, которая слушает соединения на этом номере. Закрытый значит, что слушателя нет и система отвечает отказом. Есть и третье состояние: файрвол молча отбрасывает пакеты, и сканер видит фильтрацию вместо ответа. Само по себе наличие открытого порта уязвимости не означает: важно, что за ним стоит и как оно настроено.
Какие порты не стоит выставлять в интернет
445 и 139 — общий доступ Windows, через них разошлась половина шифровальщиков. 3389 — удалённый рабочий стол, главная мишень перебора паролей. 23 — telnet без шифрования. Порты баз данных: 3306, 5432, 6379, 27017, 11211 — их держат в локальной сети или за VPN. Открытый memcached на 11211 годами использовали для атак усиления.
Можно ли поменять порт службы
Почти всегда да, это настройка приложения. Смена стандартного номера у SSH снижает шум в логах от автоматических переборщиков, но защитой это не считается: сканер находит службу за минуты по её ответу. Настоящая защита — ключи вместо паролей, ограничение по адресам и отдельный файрвол.
Откуда взят справочник
Из реестра IANA Service Name and Transport Protocol Port Number Registry — это официальный список закреплений, который ведут вместе IANA и IETF. Описания служб оставлены на английском как в первоисточнике. Русские пояснения добавлены только к ходовым портам.
Похожие инструменты
Ваш IP, провайдер и локация + что о вас видят сайты: браузер, ОС, устройство, экран, шрифты, WebGL-видеокарта и цифровой отпечаток.
ОткрытьОтвет сервера (HTTP-коды)Список URL → коды ответа 200/301/404, цепочки редиректов, финальный адрес и время ответа. Для аудита и чистки битых ссылок. До 30 адресов за раз.
ОткрытьФорматы бумагиСерии A, B и C в миллиметрах, дюймах и пикселях при любом DPI. Вес листа по плотности, обратный поиск формата и сравнение с Letter и Legal.
ОткрытьЧастоты нотТаблица нот C0-B8 с частотами, MIDI-номерами и длиной волны, переключаемый эталон ля, определение ноты по частоте в центах и девять гитарных строёв.
ОткрытьРимские цифрыПеревод числа в римскую запись и обратно, дата римскими цифрами, проверка записи на ошибки и таблицы от 1 до 20, годы и века.
ОткрытьНорма кормаСуточная норма для собаки и кошки по ветеринарной формуле, сразу в граммах вашего корма: разбивка по кормлениям, смешанный рацион и запас упаковки.
ОткрытьЕщё инструменты для кода и данных
Base64 и URL, форматтер и сравнение JSON, хеши, регулярные выражения, cron, подсети, UUID, QR-код и Unix-время — в разделе 41 инструмент.