ssecutils
Browser-native / zero upload

Port Number Reference

よく使われる TCP / UDP のポート番号を、サービス名・用途・リスクから検索できます。ファイアウォール設定やポートスキャン結果の確認、不審な開放ポートの調査に便利です。

local pipelinesealed
mode
local
tracking
zero

🔌 Port Number Reference

よく使われる TCP / UDP のポート番号を、サービス名・用途・リスクから検索できます。「このポート何だっけ?」「不審に開いているけど大丈夫?」が即解決します。

Web / HTTP (7)

80HTTPTCP

Web の平文通信。

補足: 本番では HTTPS(443) へリダイレクトするのが基本。

443HTTPSTCP/UDP

TLS で暗号化された Web 通信。

補足: HTTP/3 では同じ 443 番を UDP(QUIC) でも使う。

3000開発サーバー / GrafanaTCP

Node.js / React / Next.js などの開発サーバーや Grafana の既定ポート。

8000HTTP 代替 / 開発TCP

開発用 Web サーバーや管理 API でよく使われる。

8080HTTP 代替 / プロキシTCP

アプリサーバーやプロキシ(Tomcat 等)でよく使う代替 HTTP ポート。

8443HTTPS 代替TCP

管理画面やアプリサーバーで使われる代替 HTTPS ポート。

8888HTTP 代替 / JupyterTCP

Jupyter Notebook や代替 HTTP でよく使われる。

メール (7)

25SMTPTCP

サーバー間のメール転送(MTA)。

補足: 送信は平文。多くの ISP が 25 番送信をブロックする(OP25B)。クライアント送信は 587 を使う。

110POP3TCP⚠ 要注意

メール受信(ダウンロード型)。平文。

注意: 暗号化版は 995(POP3S)。

143IMAPTCP⚠ 要注意

メール受信(サーバー保持型)。平文。

注意: 暗号化版は 993(IMAPS)。

465SMTPSTCP

SMTP over TLS(暗黙的 TLS の送信ポート)。

587SMTP SubmissionTCP

メール送信(クライアント→サーバー、STARTTLS)。

補足: 現在のメール送信の標準ポート。

993IMAPSTCP

IMAP over TLS(暗号化された受信)。

995POP3STCP

POP3 over TLS(暗号化された受信)。

リモート接続 (6)

22SSH / SFTP / SCPTCP

暗号化されたリモートシェル。ファイル転送やトンネルにも使う。

補足: 総当たりの標的になりやすい。公開鍵認証・ポート変更・fail2ban 等で守る。

23TelnetTCP⚠ 要注意

平文のリモートログイン。

注意: 盗聴されるため非推奨。SSH(22) に置き換える。

3389RDPTCP/UDP⚠ 要注意

Windows リモートデスクトップ。

注意: インターネット直公開はランサムウェアの主要侵入経路。VPN / RD Gateway の内側に置く。

5900VNCTCP⚠ 要注意

画面共有(リモートデスクトップ)。

注意: 認証が弱く平文のことが多い。VPN / SSH トンネル経由に限定する。

5985WinRM (HTTP)TCP

Windows リモート管理 / PowerShell Remoting(平文)。

5986WinRM (HTTPS)TCP

Windows リモート管理(TLS)。

ファイル共有・転送 (10)

20FTP-DATATCP

FTP のデータ転送チャネル(アクティブモード)。

21FTPTCP⚠ 要注意

ファイル転送の制御チャネル。

注意: 認証情報もデータも平文。SFTP(22) / FTPS へ移行を推奨。

69TFTPUDP⚠ 要注意

簡易ファイル転送。認証なし。

注意: ネットワーク機器のファーム配布等の内部用途に限定する。

137NetBIOS NameUDP

Windows の名前解決(NetBIOS、レガシー)。

138NetBIOS DatagramUDP

Windows のデータグラムサービス(NetBIOS、レガシー)。

139NetBIOS SessionTCP⚠ 要注意

旧来の Windows ファイル共有(NetBIOS)。

注意: 外部公開は危険。445 と合わせて境界で遮断する。

445SMB / CIFSTCP⚠ 要注意

Windows ファイル共有。

注意: EternalBlue / WannaCry で悪用された。インターネットに出さない。

548AFPTCP

Apple Filing Protocol(macOS の旧ファイル共有)。

873rsyncTCP

rsync デーモンによる同期・バックアップ。

2049NFSTCP/UDP

Unix 系のネットワークファイル共有。

データベース (12)

1433Microsoft SQL ServerTCP⚠ 要注意

SQL Server のデータベース接続。

注意: 外部公開は厳禁。ファイアウォール内・VPN に限定する。

1521Oracle DatabaseTCP

Oracle DB のリスナー。

3306MySQL / MariaDBTCP⚠ 要注意

MySQL / MariaDB の接続ポート。

注意: インターネットに晒すと総当たり・情報漏洩の標的になる。

5432PostgreSQLTCP⚠ 要注意

PostgreSQL の接続ポート。

注意: 外部公開せず VPN / 内部ネットワークに限定する。

5984CouchDBTCP

Apache CouchDB の HTTP API。

6379RedisTCP⚠ 要注意

Redis(インメモリ KVS)。

注意: 既定で認証なし。公開すると乗っ取り・データ消去の被害が多い。bind とパスワード必須。

8086InfluxDBTCP

時系列データベース InfluxDB の HTTP API。

9042Cassandra (CQL)TCP

Apache Cassandra のクエリ用ポート。

9200Elasticsearch (HTTP)TCP⚠ 要注意

Elasticsearch の REST API。

注意: 無認証公開で情報漏洩が多発。認証・ネットワーク制限を行う。

9300Elasticsearch (transport)TCP

Elasticsearch のノード間通信。

11211MemcachedTCP/UDP⚠ 要注意

Memcached(分散キャッシュ)。

注意: UDP 公開は増幅 DDoS に悪用される。外部に出さない。

27017MongoDBTCP⚠ 要注意

MongoDB の接続ポート。

注意: 既定無認証のまま公開して大量漏洩する事故が多発。認証と bind 設定を必須に。

認証・ディレクトリ・DNS (9)

53DNSTCP/UDP

名前解決。通常は UDP、大きな応答やゾーン転送は TCP を使う。

88KerberosTCP/UDP

Kerberos 認証(Active Directory 等)。

389LDAPTCP/UDP

ディレクトリサービス(平文)。

464Kerberos kpasswdTCP/UDP

Kerberos のパスワード変更。

636LDAPSTCP

LDAP over TLS(暗号化)。

853DNS over TLSTCP

暗号化 DNS(DoT)。

1812RADIUS AuthenticationUDP

RADIUS 認証(VPN / Wi-Fi 等)。

1813RADIUS AccountingUDP

RADIUS のアカウンティング(課金・記録)。

3268Global Catalog (LDAP)TCP

Active Directory のグローバルカタログ。

ネットワーク基盤・VPN (15)

67DHCP (server)UDP

DHCP サーバー(IP アドレス配布)。

68DHCP (client)UDP

DHCP クライアント。

123NTPUDP

時刻同期。

補足: monlist 等の増幅 DDoS に悪用された歴史がある。

161SNMPUDP⚠ 要注意

ネットワーク機器の監視。

注意: community 名(public)放置や v1/v2c の公開は危険。

162SNMP TrapUDP

SNMP の通知(trap)受信。

179BGPTCP

経路制御プロトコル(BGP)。

500IKE / IPsecUDP

IPsec VPN の鍵交換(IKE)。

514SyslogUDP

ログの集約・転送。

1194OpenVPNUDP

OpenVPN の既定ポート。

1701L2TPUDP

L2TP(通常 IPsec と併用)。

1723PPTPTCP⚠ 要注意

旧式 VPN(PPTP)。

注意: 暗号が脆弱で非推奨。WireGuard / IPsec へ移行する。

1900SSDP / UPnPUDP⚠ 要注意

UPnP の機器探索。

注意: 外部公開は反射 DDoS・機器乗っ取りに悪用される。境界で閉じる。

3478STUN / TURNUDP

NAT 越え(WebRTC 等の P2P 通信)。

4500IPsec NAT-TUDP

NAT 越えの IPsec 通信。

51820WireGuardUDP

WireGuard VPN の既定ポート。

アプリ・運用ツール (21)

631IPP / CUPSTCP

ネットワーク印刷(IPP / CUPS)。

2181ZooKeeperTCP

分散協調サービス(ZooKeeper)。

2375Docker API (平文)TCP⚠ 要注意

Docker Engine API(TLS なし)。

注意: 公開するとホスト乗っ取り=実質 root。絶対に外部公開しない。

2376Docker API (TLS)TCP

Docker Engine API(TLS あり)。

2379etcd (client)TCP

Kubernetes 等の etcd クライアント通信。

2380etcd (peer)TCP

etcd のノード間通信。

4444(要注意)リバースシェル常用TCP⚠ 要注意

正規サービスの既定ではない。

注意: Metasploit の既定リスナーや一部マルウェアのリバースシェルで多用される。社内で開いていたら要調査。

5060SIPTCP/UDP

VoIP の呼制御(SIP、平文)。

5061SIP-TLSTCP

暗号化された SIP。

5222XMPP (client)TCP

XMPP / Jabber のクライアント接続。

5601KibanaTCP

Elastic Stack の可視化(Kibana)。

5672AMQP (RabbitMQ)TCP

メッセージキュー(RabbitMQ / AMQP)。

6443Kubernetes APITCP

Kubernetes の API サーバー。

6667IRCTCP

IRC チャット。

補足: 古くはボットネットの C2 に悪用された。

9090PrometheusTCP

Prometheus 監視サーバー。

9092KafkaTCP

Apache Kafka のブローカー。

9100node_exporterTCP

Prometheus 用のノードメトリクス。

10250kubelet APITCP

Kubernetes ノードの kubelet。

15672RabbitMQ 管理 UITCP

RabbitMQ の管理コンソール。

25565MinecraftTCP

Minecraft サーバーの既定ポート。

31337(要注意)バックドア象徴TCP⚠ 要注意

「elite/leet」を意味する象徴的ポート。

注意: Back Orifice 等の古典的バックドアで使われた。正規用途はほぼ無い。

💡 ポート番号の基礎

  • ウェルノウンポート (0–1023): HTTP / SSH / DNS など主要サービスが使う予約済み範囲。
  • 登録済みポート (1024–49151): アプリやミドルウェアが使う範囲(MySQL 3306、Redis 6379 等)。
  • 動的・エフェメラルポート (49152–65535): クライアント側が一時的に使う送信元ポート。
  • TCP と UDP: TCP は接続確立して順序・再送を保証、UDP は軽量で DNS・VPN・ストリーミング向き。同じ番号でも別物として扱われます。
  • 守りの基本: 使わないポートは閉じる。RDP(3389)・SMB(445)・各種 DB ポートはインターネットに公開せず、VPN や内部ネットワークに限定します。

※ ポート番号は慣習・既定値であり、実際の運用では変更されている場合があります。正式な割り当ては IANA のレジストリを参照してください。

Next workflow

次に使うツール

作業の流れに近いツールへすぐ移動できます。

Learn

このツールに関連する解説記事

すべての記事 →
Search guide

ポート番号とサービスの対応を調べる

Port Number Reference は、よく使われる TCP / UDP のポート番号を、サービス名・用途・セキュリティ上の注意点から検索できるリファレンスです。ファイアウォールのルール設計、ポートスキャン結果の確認、不審に開いているポートの調査に使えます。

Browser-native privacy

検索や表示はブラウザ内で完結し、入力した検索語はサーバーへ送信されません。

ファイアウォール設計に使う

公開すべきポートと閉じるべきポートを切り分けられます。Web は 80/443、メール送信は 587 など必要なポートだけを開け、データベースやリモート接続用のポートは内部やVPNに限定する判断に役立ちます。

不審な開放ポートを調べる

nmap などのスキャン結果に出たポート番号を検索し、何のサービスかを素早く確認できます。RDP(3389)、SMB(445)、無認証で公開されがちなDBポートなど、攻撃の入口になりやすいポートには注意表示を付けています。

Port Number Reference でできること

  • TCP / UDP のポート番号を検索
  • サービス名・用途・プロトコルを確認
  • 攻撃の的になりやすいポートに注意表示