AZ Tools

ポート番号リファレンス

ネットワーク

ファイアウォールルール、docker-compose ファイル、tcpdump 出力で実際に遭遇するポートのクイックリファレンス — well-known (< 1024)、registered (1024–49151)、慣例的な dev / データベースポート。各エントリにプロトコル (TCP / UDP / both)、サービス名、1 行説明。

ポートプロトコルサービス説明
20tcpFTP-DATAFile Transfer Protocol — data channel.
21tcpFTPFile Transfer Protocol — control channel.
22tcpSSHSecure Shell. Also used by SFTP and SCP.
23tcpTelnetPlaintext remote shell. Avoid on the open internet.
25tcpSMTPSimple Mail Transfer Protocol — server-to-server mail.
53bothDNSDomain Name System lookups. UDP for queries, TCP for zone transfers and large answers.
67udpDHCP serverDynamic Host Configuration Protocol — server-side.
68udpDHCP clientDHCP — client-side.
69udpTFTPTrivial File Transfer Protocol — bootstrapping / firmware.
80tcpHTTPPlain HTTP. Browsers default to this when the URL has no scheme.
110tcpPOP3Post Office Protocol 3 — legacy mail retrieval.
119tcpNNTPNetwork News Transfer Protocol — Usenet.
123udpNTPNetwork Time Protocol.
143tcpIMAPInternet Message Access Protocol — mailbox sync.
161udpSNMPSimple Network Management Protocol — device monitoring.
162udpSNMP trapSNMP asynchronous notifications.
389tcpLDAPLightweight Directory Access Protocol.
443tcpHTTPSHTTP over TLS. Default for the modern web.
445tcpSMBServer Message Block — Windows file sharing.
465tcpSMTPSSMTP over TLS (implicit). Common for mail submission.
514udpsyslogUnix syslog forwarding.
587tcpSMTP submissionMail submission from clients with STARTTLS.
631tcpIPP / CUPSInternet Printing Protocol; macOS / Linux print server.
636tcpLDAPSLDAP over TLS.
989tcpFTPS-dataFTPS data channel (implicit TLS).
990tcpFTPSFTPS control channel (implicit TLS).
993tcpIMAPSIMAP over TLS.
995tcpPOP3SPOP3 over TLS.
1080tcpSOCKSSOCKS proxy.
1194udpOpenVPNOpenVPN default port.
1433tcpMSSQLMicrosoft SQL Server.
1521tcpOracleOracle Database default listener.
1701udpL2TPLayer 2 Tunneling Protocol — VPN.
1723tcpPPTPPoint-to-Point Tunneling Protocol — legacy VPN.
1883tcpMQTTMessage Queuing Telemetry Transport — IoT messaging.
2049tcpNFSNetwork File System.
2375tcpDocker (plain)Docker daemon socket — unencrypted, dev only.
2376tcpDocker (TLS)Docker daemon socket — TLS.
3000tcpdev serverConventional Node.js dev port — Next.js, Express, …
3306tcpMySQLMySQL / MariaDB.
3389tcpRDPMicrosoft Remote Desktop Protocol.
3478bothSTUN / TURNWebRTC NAT-traversal — STUN / TURN servers.
4444tcpSeleniumSelenium WebDriver default hub.
5000tcpFlask / UPnPPython Flask dev default; UPnP on macOS.
5060bothSIPSession Initiation Protocol — VoIP signalling (plain).
5061tcpSIP-TLSSIP over TLS.
5432tcpPostgreSQLPostgreSQL default listener.
5900tcpVNCVirtual Network Computing.
6379tcpRedisRedis default port.
6443tcpKubernetes APIKubernetes API server (HTTPS).
6667tcpIRCInternet Relay Chat.
8000tcpdev serverCommon alt HTTP — Python `http.server`, Django.
8080tcpHTTP-altAlternative HTTP — Tomcat, Jenkins, proxies.
8443tcpHTTPS-altAlternative HTTPS — admin panels, alt webservers.
8888tcpHTTP-alt / JupyterAlternative HTTP; Jupyter Notebook default.
9000tcpPHP-FPMPHP FastCGI Process Manager.
9090tcpPrometheusPrometheus metrics scraper.
9092tcpKafkaApache Kafka broker.
9200tcpElasticsearchElasticsearch REST API.
11211tcpmemcachedmemcached default port.
27017tcpMongoDBMongoDB default port.

使い方

  1. ポート番号 (`443`)、サービス名 (`postgres`)、キーワード (`mail`) を入力。
  2. well-known / registered / ephemeral 範囲でフィルタ。
  3. コピーボタンで docker-compose ポートマッピングやファイアウォールルール用のポート番号を取得。

よくある質問

well-known、registered、ephemeral の意味は?
IANA は 16 ビットのポート空間を 3 つの範囲に分割:well-known (0–1023、標準化されたサービス用のシステムポート)、registered (1024–49151、アプリケーション・ベンダー割り当て)、ephemeral (49152–65535、発信接続用の動的/プライベートポート)。Unix では 1024 未満のバインドに root が必要。
なぜ一部のポートは `both`?
DNS、SIP、STUN などは TCP と UDP の両方で定義されている。`both` マーカーは両方のプロトコルに登録されていることを示すが、同じサービスが両方を同時に使う必要があるという意味ではない。
実際の予約ポート?
はい — IANA 割り当て (22、80、443、53、…) または上流プロジェクトのデファクト デフォルト (3306 MySQL、6379 Redis、27017 MongoDB)。もちろん実装は別のポートでリッスンすることもできる。

関連ツール