什么是常用端口查询?
端口查询表收录 40 多个常见服务的默认端口与协议,并对 Redis、Docker API、Memcached 等一旦暴露公网就等于交出主机的高危端口给出提示。数据内置在页面里,查询在本地完成。
怎么用常用端口查询?
- 1输入端口号或服务名搜索。
- 2查看协议与用途。
- 3留意标红的暴露风险提示。
常见问题
哪些端口绝对不能暴露到公网?+
最危险的三个是 6379(Redis 默认无密码)、2375(Docker API 明文,等同 root 权限)与 11211(Memcached,曾被用于超大规模 UDP 反射攻击)。数据库端口(3306、5432、27017、9200)同样应只在内网或通过跳板访问。
把 SSH 从 22 改到别的端口有用吗?+
能显著减少自动化扫描带来的日志噪音,但不构成安全边界——认真的攻击者会做全端口扫描。真正有效的是禁用密码登录、只用密钥、配合 fail2ban 与最小化开放范围。