外观
常用端口速查
端口号用于三件事:在防火墙上放行、排查端口冲突、检查有哪些服务被暴露了。下表是各类服务的通用默认值,实际以你的配置为准。
文件服务
| 服务 | 端口 | 协议 | 说明 |
|---|---|---|---|
| SMB | 445 | TCP | Windows/macOS 文件共享 |
| NFS | 2049 | TCP/UDP | Linux 文件共享,另需 rpcbind 111 |
| FTP | 21 | TCP | 控制连接,明文传输 |
| SFTP | 22 | TCP | 走 SSH 通道 |
| WebDAV | 随配置 | TCP | 通常复用网页服务端口 |
| rsync | 873 | TCP | 守护进程模式 |
网页与管理
| 服务 | 端口 | 说明 |
|---|---|---|
| HTTP | 80 | 明文,仅用于跳转到 HTTPS |
| HTTPS | 443 | 对外提供网页服务的标准端口 |
| SSH | 22 | 系统级访问入口 |
| NAS 管理界面 | 随版本与配置 | 可自定义,见官方端口说明 |
常见容器应用
| 应用 | 默认端口 |
|---|---|
| Portainer | 9000 / 9443 |
| Nginx Proxy Manager | 80 / 443 / 81(管理界面) |
| Uptime Kuma | 3001 |
| Jellyfin | 8096 / 8920 |
| Emby | 8096 |
| Immich | 2283 |
| Memos | 5230 |
| Vaultwarden | 80(容器内) |
| AdGuard Home | 3000(初始设置)/ 53(DNS) |
| qBittorrent | 8080(网页)/ 6881(传输) |
| Gitea | 3000 / 22 |
| Home Assistant | 8123 |
| Navidrome | 4533 |
| Paperless-ngx | 8000 |
| n8n | 5678 |
容器端口可以在启动时映射到宿主机的任意端口,上表是镜像的常见默认值。发生冲突时改宿主机侧的映射端口,不要改容器内部端口。
检查当前监听了哪些端口
通过 SSH 登录后执行:
sh
ss -tlnp-t 只看 TCP、-l 只看监听状态、-n 不做域名解析、-p 显示对应进程。输出里 0.0.0.0:端口 表示监听所有网络接口,127.0.0.1:端口 表示只监听本机。
定期检查暴露面
每隔一段时间执行一次上面的命令,对照你的预期。出现不认识的监听端口时,先查清楚是哪个服务,再决定是否关闭。如果有服务映射到了公网,从外网扫描一次自己的地址,确认实际开放的端口与预期一致。