Port Reference

常见端口说明与安全建议

了解服务器端口的常见用途,判断哪些服务适合公网开放,哪些应该限制在内网或可信来源。

重点原则最小开放只开放业务真正需要的端口。

端口是服务对外通信的入口。网站通常需要 80 和 443,远程管理可能需要 22 或 3389,数据库和缓存端口通常不应该直接暴露到公网。

端口常见服务风险与建议
22SSH使用密钥登录,限制来源 IP,尽量关闭密码登录。
80HTTP可开放给网站访问,建议自动跳转到 HTTPS。
443HTTPS正式网站推荐开放,注意证书续期和 TLS 配置。
3306MySQL不建议公网开放,应放在内网或只允许可信 IP。
5432PostgreSQL数据库端口,应配置认证、白名单和备份策略。
6379Redis严禁无密码公网暴露,建议绑定内网地址。
8080HTTP备用端口常见于测试服务、代理或后台,需确认是否必须开放。
9200Elasticsearch不应直接暴露公网,历史上常因未授权访问造成数据泄露。
27017MongoDB必须开启认证并限制来源,不建议公网开放。

开放端口前的检查清单

  • 确认端口背后运行的服务是否仍在使用。
  • 在云服务器安全组中只放行必要来源。
  • 管理端口优先使用密钥、强密码和多因素认证。
  • 数据库、缓存、搜索服务尽量只监听内网地址。
  • 定期查看登录日志和异常访问日志。

作者与维护

作者与维护: 核对方式:公网实测与官方资料 最后核对:2026年8月21日

本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。