常用端口查询

常用端口对照,含暴露风险提示

浏览器内运算Port Number Lookup查询型07网络与 Web

什么是常用端口查询

端口查询表收录 40 多个常见服务的默认端口与协议,并对 Redis、Docker API、Memcached 等一旦暴露公网就等于交出主机的高危端口给出提示。数据内置在页面里,查询在本地完成。

怎么用常用端口查询

  1. 1输入端口号或服务名搜索。
  2. 2查看协议与用途。
  3. 3留意标红的暴露风险提示。

常见问题

哪些端口绝对不能暴露到公网?+

最危险的三个是 6379(Redis 默认无密码)、2375(Docker API 明文,等同 root 权限)与 11211(Memcached,曾被用于超大规模 UDP 反射攻击)。数据库端口(3306、5432、27017、9200)同样应只在内网或通过跳板访问。

把 SSH 从 22 改到别的端口有用吗?+

能显著减少自动化扫描带来的日志噪音,但不构成安全边界——认真的攻击者会做全端口扫描。真正有效的是禁用密码登录、只用密钥、配合 fail2ban 与最小化开放范围。

相关工具

全部工具