最常遇到的網路埠中,前五個分別是 80(HTTP)、443(HTTPS)、22(SSH)、25(SMTP)以及 53(DNS)。每一個埠都對應到一項特定的註冊服務,該服務使用 TCP 或 UDP 作為其傳輸協定。埠 80 透過 TCP 傳輸未加密的網頁流量,埠 443 則傳輸相同類型的流量,但加上 TLS 加密;埠 22 是透過 TCP 進行 SSH 遠端存取的預設埠;埠 25 透過 TCP 處理伺服器之間的 SMTP 郵件傳送;而埠 53 則透過 TCP 與 UDP 解析網域名稱。了解這五個數字、它們對應的服務以及所使用的協定,是學習網路、閱讀防火牆記錄、設定本機服務,以及辨識封包擷取中流量的實用起點。這些數字本身僅是提示,而非保證,這也是為什麼每一個埠都附帶了在實際系統中實際出現方式與位置的注意事項。

為什麼這五個埠是典型的起點
當開發人員、系統管理員與學生第一次接觸網路埠時,同樣的一小組數字總是反覆出現:HTTP 在 80、HTTPS 在 443、SSH 在 22、SMTP 在 25,以及 DNS 在 53。它們出現在防火牆規則、考試題目、廠商文件以及疑難排解指南中。每一個埠都代表一項已正式向 IANA Service Name and Transport Protocol Port Number Registry 註冊的服務,該註冊表是 RFC 6335 中所描述分配的權威來源。挑出這五個提供了一種快速的方式,能辨識典型主機上最常見的流量類型:網頁、安全遠端 shell、郵件傳送以及名稱解析。一旦你能快速讀懂這五個,其他像是 21(FTP)、23(Telnet)、110(POP3)、143(IMAP)、389(LDAP)、636(LDAPS)、3306(MySQL)、5432(PostgreSQL)以及 3389(RDP)等埠,就會感覺是自然的延伸,而非全新的詞彙。
五個常見埠一覽
下表摘要了最常被參考的五個埠、註冊的服務名稱、典型的傳輸協定,以及該埠一般用途的簡短說明。這些資料列取自於你可以在 Common Network Ports List 開啟的那種策劃過的參考資料,它將這些埠與其他常見的營運項目集中在一起。
| Port | Service | Protocol | Typical use |
|---|---|---|---|
| 22 | SSH | TCP | Encrypted remote shell, file transfer (SCP, SFTP), and port forwarding |
| 25 | SMTP | TCP | Server-to-server email transfer; also used by unauthenticated mail submission |
| 53 | DNS | TCP, UDP | Domain name resolution; UDP for ordinary queries, TCP for large responses and zone transfers |
| 80 | HTTP | TCP | Unencrypted web traffic, often used for redirects to HTTPS |
| 443 | HTTPS | TCP | TLS-encrypted web traffic, the default for modern browsers and APIs |
請注意「Protocol」欄並不統一。大多數網頁、郵件與遠端存取流量都使用 TCP,因為這些服務需要一個有序且可靠的串流。DNS 同時使用 TCP 與 UDP,因為大多數查詢小到可以塞進單一 UDP 資料封包,而較大的回應、TCP 回退以及區域傳送則需要 TCP 的可靠性保證。一份「常見埠」參考資料如果只列出 TCP,或假裝 DNS 只有 UDP,就無法完整呈現實際線路上發生的事情。
如何在 Common Network Ports List 中查詢一個埠
Common Network Ports List 是設計成一個快速的本機參考資料,而非完整的註冊表瀏覽器。你不需要上傳任何東西,你在頁面上輸入或複製的內容也不會離開該頁面。以下步驟將逐步說明典型的查詢工作流程。
- 在瀏覽器中開啟 Common Network Ports List,並找出位於表格頂部的搜尋欄位。
- 輸入埠號、服務名稱、產品名稱或簡短描述。搜尋不分大小寫,並會在埠號、服務名稱、描述以及類別欄位中進行比對。例如,輸入「443」會回傳 HTTPS,而輸入「PostgreSQL」會回傳 5432。
- 若想進一步縮小顯示的資料列範圍,可使用協定篩選器只保留 TCP 項目或只保留 UDP 項目,並使用類別篩選器篩選出網頁、郵件、資料庫、網路基礎建設或遠端存取等群組。
- 閱讀「描述」欄,確認你找到的服務確實符合你正在檢查的流量或設定。僅憑一個相符的埠號並不能證明是哪個程式正在主機上監聽。
- 當你需要將資料列用於工單、操作手冊、學習單或設定審查時,可使用複製動作,將目前可見的資料列以 Tab 分隔文字匯出。隱藏的資料列不會被包含,因此你所設定的篩選條件也會成為貼上內容的一部分。
最後一步在你想要取得聚焦的摘錄時很有用,例如「所有網頁埠」或「僅資料庫埠」,而無須手動翻閱整個 40 列的表格。將 Tab 分隔文字貼到試算表、Markdown 表格或工單範本中,可保持欄位對齊,並降低謄打錯誤的機會。
參考資料中每一個欄位的意義
該表刻意為每個顯示的埠只放入一列,因此每個欄位都有其特定的角色。「Port」欄是從 0 到 65535 的數字識別碼。「Service」欄顯示註冊的 IANA 服務名稱,這是 IANA 為該項分配所選擇的簡短標籤。「Protocol」欄列出在此策劃檢視中該服務常用的傳輸協定;例如,DNS 同時顯示 TCP 與 UDP,而 HTTPS 顯示 TCP。「Description」欄提供該埠實際角色的簡短白話摘要,且刻意加以精簡,讓你能快速掃讀。「Category」欄將相關服務分組,例如 HTTP 與 HTTPS 同屬「web」,SMTP、POP3 與 IMAP 同屬「mail」,其值與類別篩選器所使用的相同。
參考資料中的埠依數字大小排序,且在策劃集合中是唯一的,因此你不會看到同一個數字出現兩個對應不同服務的資料列。如果你在實務上見過同一個埠被用於兩種不同的用途,那正是底層 IANA 註冊表存在的理由之一;此策劃檢視以可讀性換取了完整性。
當埠號無法說明全貌時
已註冊的埠號只是流量的提示,並非身分的證明。IANA 本身也警告,分配並不背書某個應用程式,也無法證明所觀察到的流量是良性的。有三種情況讓這一點特別重要。首先,伺服器可以監聽非標準埠:在 8443 上的 HTTPS 服務仍然是 HTTPS,即使 443 才是註冊的埠號。其次,單一埠可能存在多個註冊名稱,因此對應到某一個服務名稱並不排除其他名稱。第三,使用已註冊埠號的封包可能屬於不相關的程式,特別是在共用主機上設定多個服務監聽同一個介面,或已套用埠轉譯的情況下。將此清單視為翻譯輔助工具,而非驗證機制,才能讓預期與網路實際的運作方式保持一致。
將此清單用於學習、疑難排解與防火牆審查
同一個查詢動作會因任務不同而產生不同的結果。在學習方面,比較明文與 TLS 變體是內化 HTTP 與 HTTPS、IMAP 與 IMAPS 或 LDAP 與 LDAPS 等協定之間差異的最簡單方法之一,同時要記住,實際上的加密取決於服務的實際設定,而非僅僅是埠號。在疑難排解方面,此清單是一個翻譯步驟:它將一個不熟悉的數字轉換成可能的服務,讓你決定接下來要查看哪一個平台原生工具、設定檔或記錄。在防火牆工作方面,埠號查詢僅僅是起點;一條真正的政策仍需要經過驗證的商業目的、方向、來源與目的地位址、協定、驗證、加密、商業負責人,以及最小權限範圍。
當這個策劃的 40 埠集合未包含你所需要的號碼時,下一步就是查詢 IANA Service Name and Transport Protocol Port Number Registry,它是上述所有分配的來源。該註冊表涵蓋了 RFC 6335 所定義的三個範圍(系統埠 0 到 1023、使用者埠 1024 到 49151,以及動態或私有埠 49152 到 65535),並包含替代註冊、聯絡資訊、參考資料與歷史紀錄,這些是任何精簡表格都無法呈現的。Common Network Ports List 旨在讓你快速抵達正確的區域;而 IANA 註冊表則確認實際上登記在案的是什麼。
延伸閱讀:List of Most Common Network Ports: TCP and UDP。
延伸閱讀:Can a Common Ports List Be Used as a Firewall Allowlist?。