一份常用的網路通訊埠清單是經過策展的參考對照表,將經常使用的通訊埠編號對應到註冊的服務名稱、傳輸通訊協定,以及操作者在日常疑難排解、設定檢視或學習工作中可能遇到的簡短說明。常用網路通訊埠清單正是為了這個任務而打造:每一列存放一個數值通訊埠、所選的 IANA 服務名稱、相關的傳輸通訊協定、一段白話說明與一個分類標籤,依數值排序,並可從單一欄位進行搜尋。它刻意採用策展方式,而非複製整個註冊資料庫,這讓對照表在每次查詢時都保持易讀且快速。每一次的搜尋與篩選結果都停留在頁面上,因此這個工具也適用於工單工作流程,在不將資料傳送給第三方的情況下記錄下網路細節。
通訊埠本身是一個 16 位元的識別碼,承載於 TCP 或 UDP 標頭中。它告訴用戶端應將連線導向主機上的哪個位置,也告訴伺服器應該由哪個通訊端接收連入的流量。由於同一個編號在不同機器上可能託管不同的服務、由於伺服器可能繫結到一個不常見的編號,以及由於同一個註冊編號可能有多個 IANA 指派項目,因此通訊埠編號只是對可能服務的一種提示,而非身分的證明。這個區別決定了策展清單的預期使用方式:先將一個編號轉換為一個候選服務,再以平台原生工具、設定檔與實際端點進行確認。

通訊埠編號空間的組織方式
網際網路號碼分配機構 (IANA) 依據 RFC 6335 中的規則,將 16-bit 的通訊埠空間劃分為三個範圍。了解一個通訊埠落在哪個範圍,就能大致知道可以預期何種服務、在典型的 Unix 主機上何種程序可以繫結它,以及該指派有多麼持久。
| 範圍 | 數值區間 | 用途 | 典型繫結方式 |
|---|---|---|---|
| 系統通訊埠 | 0 – 1023 | 已指派的服務,與 HTTP、HTTPS、SSH、SMTP 等知名通訊協定緊密耦合 | 在 Unix 類系統上通常需要較高的權限 |
| 使用者通訊埠 | 1024 – 49151 | 由使用者層級程序執行的註冊服務,包括資料庫、訊息傳遞、目錄服務與遠端存取守護程序 | 一般使用者通常可以繫結 |
| 動態或私有通訊埠 | 49152 – 65535 | 短暫的用戶端通訊埠,以及未由 IANA 追蹤的私有或基於慣例的服務 | 由用戶端通訊端用於連出連線 |
常用網路通訊埠清單涵蓋系統通訊埠與使用者通訊埠的策展組合。它並未逐一列舉動態範圍,因為短暫通訊埠是在連線時由作業系統所指派,並非操作者會手動查詢的編號。對照表中未出現的通訊埠,仍可能已在 IANA 註冊、由特定廠商依慣例使用,或保留供私有部署之用,「未出現」僅代表它落在策展範圍之外。
搜尋與篩選常用網路通訊埠清單
這個工具刻意保持精簡,只有一個輸入欄位、兩個篩選條件與一個複製動作,因此能乾淨地融入與終端機、工單或設定檔並排的工作流程。請依照下列步驟查詢通訊埠或複製參考資料。
- 在瀏覽器中開啟常用網路通訊埠清單;完整對照表會立即載入,所有列皆可見。
- 在搜尋欄位中輸入通訊埠編號、服務名稱、產品詞彙或白話說明。查詢 443 會回傳 HTTPS,查詢 PostgreSQL 會回傳 5432,查詢 mail 則會回傳 SMTP、POP3、IMAP、訊息提交 (message submission) 以及它們的 TLS 變體。
- 若想單獨檢視特定傳輸層,請套用通訊協定篩選,僅顯示 TCP 列或僅顯示 UDP 列(限於該區分有意義之處)。例如 DNS 在策展表中同時以兩種通訊協定出現,而 HTTPS 則僅以 TCP 顯示。
- 套用分類篩選,將可見的列縮窄至單一分類群組,例如資料庫、網頁服務、遠端存取、目錄服務、訊息傳遞、檔案傳輸、印刷、容器或核心網路服務,且不會更動底層的參考資料。
- 檢視對照表中相符的註冊提示,同時關注服務名稱、通訊協定與簡短說明,而非僅憑通訊埠編號。
- 當您需要一份以 Tab 分隔的參考資料,用於工單、Runbook、學習筆記或設定檢視時,請使用複製動作,僅匯出篩選後目前可見的列。
由於每次搜尋與篩選皆在瀏覽器本地端執行,不會有任何查詢或複製結果離開頁面,因此這個工作流程適用於封包細節或內部主機名稱屬於敏感資訊的事件。
策展對照表所涵蓋的分類
每一列的分類標籤與分類篩選所使用的標籤相同,因此兼具快速分群與界定查詢範圍的雙重用途。策展組合的編排旨在對應常見的操作問題,而非鏡像式地複製註冊資料庫的字母順序。
| 分類 | 所歸納的內容 | 範例項目 |
|---|---|---|
| Web 服務 | HTTP、HTTPS 及用於提供或代理內容的相關網頁通訊協定 | 80, 443, 8080, 8443 |
| 郵件 | SMTP、POP3、IMAP、訊息提交及其 TLS 變體 | 25, 110, 143, 465, 587, 993, 995 |
| 檔案傳輸 | FTP、SFTP、FTPS 及相關傳輸通訊協定 | 20, 21, 22, 989, 990 |
| 遠端存取 | SSH、Telnet、RDP、VNC 及類似的終端機或桌面通訊協定 | 22, 23, 3389, 5900 |
| 目錄服務 | LDAP、LDAPS 及相關命名服務 | 389, 636 |
| 資料庫 | 常見的關聯式、文件式及快取資料庫 | 1433, 1521, 3306, 5432, 6379, 27017 |
| 訊息傳遞 | AMQP、MQTT 及其他訊息代理程式 | 5672, 15672, 1883, 8883 |
| 印刷與容器 | 印刷服務,以及 Docker 與 Kubernetes API | 515, 631, 2375, 2376, 6443 |
| 核心網路 | DNS、DHCP、NTP、SNMP、Syslog 及基礎架構基本服務 | 53, 67, 68, 123, 161, 514 |
部分通訊埠合理地歸屬於多個分類,例如某個 TLS 變體可同時視為郵件或目錄服務。策展對照表為每一列指派單一分類,使篩選行為可預測;其餘的脈絡則由簡短說明與服務名稱承載。
為何通訊埠編號並非身分的證明
IANA 明確警告,指派通訊埠編號的行為並不背書特定的應用程式,且本身並不能證明所觀察到的流量是良性的。對任何在工作中使用通訊埠清單的人而言,會衍生出三項實際影響。
- 伺服器可以在不常見的通訊埠上監聽。管理者可以基於營運理由,將 HTTPS 跑在 8443 通訊埠、將資料庫跑在非預設通訊埠,或將整個服務從其註冊編號移開。在 443 上觀察到流量並不能證明它就是 HTTPS,而在 8443 上的流量也未必屬於其他服務。
- 單一通訊埠編號可能對應多個註冊名稱。IANA 為某些編號列出多個服務名稱,而使用某個註冊編號的封包,可能屬於恰好繫結到該編號、但並非所列服務的程式。
- 加密取決於實際的設定。同一個守護程式依啟動方式的不同,可能以明文或 TLS 進行通訊,因此標示為 IMAPS 的列本身並無法告訴您 993 上的流量在線上是否加密。請比較相關的明文與 TLS 項目,再與實際服務設定相互核對。
基於這些原因,策展清單並非防火牆允許清單 (allowlist)。一條有效的防火牆規則需要方向、來源、目的、通訊協定、身分驗證、加密狀態、商業負責人,以及最小權限範圍;通訊埠編號只是該決策中的一項輸入而已。如需針對少數特定項目取得更深入的背景資訊,相關指南 五個常用網路通訊埠及其服務說明 將逐步說明 22、53、80、443 與 3389 的實際用途。
何時應使用完整的 IANA 註冊資料庫
策展對照表是為日常查詢而調整的,速度與可讀性優先於完整性。在以下幾種情境下,IANA 服務名稱與傳輸通訊協定通訊埠編號註冊資料庫才是更合適的下一站。
- 您需要單一編號的所有註冊名稱,包含別名、聯絡人、指派日期與參考資料。
- 您正在尋找 SCTP 或 DCCP 傳輸協定的項目,這些已超出策展的 TCP 與 UDP 檢視範圍。
- 您需要某個通訊埠的最新異動紀錄,特別是在近期重新指派或棄用之後。
- 您正在依據權威措辭(而非簡短說明)對服務進行稽核。
RFC 6335 同時也說明了 IANA 如何配置與審查通訊埠編號的規範背景,這在您撰寫政策或解釋某個編號為何被保留時相當重要。凡是涉及正式環境決策,正確的模式是:先使用常用網路通訊埠清單將一個編號轉換為可能的服務,再以平台原生工具、服務設定、記錄檔與網路政策,在實際端點上進行確認,最後才進行任何變更。
若您正在權衡各種方案,常用通訊埠清單能用作防火牆允許清單嗎?對此有詳細說明。