网站明文访问端口。
提醒:一般只保留跳转到 HTTPS 的用途。
看到 80、443、22、3306 这些端口时,不用临时去翻资料。先看它一般是做什么的,再判断是不是该对公网开放。
网站明文访问端口。
提醒:一般只保留跳转到 HTTPS 的用途。
网站加密访问端口。
提醒:最常见的正式站点访问端口。
后台、测试服务、代理服务常见。
提醒:别把管理后台裸露在公网。
本地开发和源站调试常见。
提醒:生产环境通常不直接暴露。
传统文件传输。
提醒:明文协议,除非特殊场景,不建议继续用。
远程登录、上传文件最常见。
提醒:尽量限制来源 IP,并用密钥登录。
邮件发送。
提醒:公网开放要很谨慎,容易被滥用。
域名解析。
提醒:递归解析不要乱对公网开放。
MySQL 数据库默认端口。
提醒:尽量只放内网,不要直接暴露公网。
PostgreSQL 默认端口。
提醒:建议只给业务服务器或跳板机访问。
Redis 默认端口。
提醒:绝大多数情况下都不该直接对公网开放。
MongoDB 默认端口。
提醒:弱口令和公网暴露风险都很高。
这个页面更适合在看到一串端口号时,先快速知道它大概率是什么服务、适不适合开放公网,以及排查时该注意什么。比起死记数字,先记住用途和风险更有帮助。
部署网站、接口、数据库或缓存服务时,先确认端口性质。
服务器开放端口较多时,快速判断哪些该收、哪些该留。
排查网络连通性、代理配置或安全暴露问题时做速查。
学习常见服务时,把端口和实际用途对应起来更容易记。
如果你看到 80、443,先想到网站访问;看到 22,先想到 SSH;看到 3306、6379,就先问自己这类服务是不是本来就不该直接暴露在公网。先判断性质,再决定怎么处理。
越是数据库、缓存、管理类端口,越要先默认它不该随便对公网开放。
端口能连通不代表一定安全,开放范围同样重要。
排查前先分清这是业务访问端口,还是管理、开发、内网端口。
适合部署服务、开放安全组、排查连接问题和学习常见服务端口时快速参考。
因为它们对应数据库和缓存,一旦配置不当或有弱口令,风险通常比普通网页端口高很多。
它本身是 HTTPS 端口,更适合正式站点,但真正安不安全还要看证书、TLS 配置和后端服务有没有配好。