云服务器端口号就是云主机操作系统里用于区分不同网络服务的数字编号,范围通常为0到65535,比如80对应网站HTTP服务,22对应SSH远程登录。 如果IP地址是云服务器所在大楼的门牌,端口号就是具体的房间号,部署网站、连远程桌面、跑数据库,都绕不开端口配置。
云服务器端口号是什么?它是一张服务通行证
端口号本身不是硬件接口,而是TCP/UDP协议里的逻辑编号,一台云服务器只有一个公网IP或内网IP,却能同时跑网站、数据库、邮件、SSH等服务,靠的就是端口号把外部请求分发给不同进程。
根据IANA(互联网号码分配机构)的端口分配规则,端口分为三类:
- 知名端口(0–1023):系统或标准服务默认使用,如80、443、22。
- 注册端口(1024–49151):应用软件常用,如MySQL的3306、Redis的6379。
- 动态端口(49152–65535):客户端临时分配,一般无需手动管理。
国内云服务器端口号规则不受地域影响,北京、上海、广州节点配置方法一致,端口数量本身也不单独计费,费用主要与实例配置和带宽有关。
云服务器端口号和IP地址的区别:一个找主机,一个找服务
IP地址负责定位云服务器这台主机,端口号负责定位主机上的某个服务,例如访问 http://1.2.3.4:8080,2.3.4 是IP,8080 是端口,只改IP不改端口,访问到的是同一个服务;只改端口不改IP,服务进程换了入口。
云服务器常用端口号有哪些?默认服务对照表
多数云服务器初始状态只放行少量端口,其余需要在安全组和系统防火墙手动打开,下表列出高频端口:
| 端口号 | 协议 | 默认服务 | 典型场景 |
|---|---|---|---|
| 22 | TCP | SSH | Linux远程登录 |
| 80 | TCP | HTTP | 网站非加密访问 |
| 443 | TCP | HTTPS | 网站加密访问 |
| 3389 | TCP/UDP | RDP | Windows远程桌面 |
| 3306 | TCP | MySQL | 数据库连接 |
| 6379 | TCP | Redis | 缓存服务 |
| 8080 | TCP | HTTP备用 | 测试环境或代理面板 |
| 21 | TCP | FTP | 文件传输 |
云服务器部署网站需要开放哪些端口?三类场景清单
部署网站不能只开一个端口,可按场景放行:
- 仅HTTP访问:放行 80,适合内网测试、临时页面。
- HTTPS正式上线:同时放行 80 和 443,80用于跳转或证书验证。
- 带管理面板:如宝塔面板常用 8888,再加网站端口80/443,后台端口建议限制授权IP。
不要为了省事直接开放0–65535全端口,这是相当一部分云服务器被入侵的起点。
云服务器端口号怎么查看?Linux和Windows命令实操
查看端口不需要记复杂软件,系统自带命令就能完成。
Linux云服务器端口号查看命令:ss和netstat
登录Linux云服务器后,执行:
ss -tuln:查看当前所有监听中的TCP/UDP端口,-t表TCP,-u表UDP,-l表监听,-n不做域名反解。netstat -tuln:老版本系统常用,效果相近。- 查特定端口:
ss -tuln | grep :80,能立刻确认80端口是否在监听。
若命令提示不存在,安装 iproute2 或 net-tools 即可,多数主流镜像已预装。
Windows云服务器端口号查看方法:netstat命令

在CMD或PowerShell中执行:
netstat -ano | findstr :3389
回车后会显示本地地址、外部地址、状态和PID,最后一位PID可用任务管理器对应到具体进程名,若 findstr 无输出,说明该端口当前无程序监听,需要先启动服务。
云服务器端口号不通怎么解决?从安全组到系统防火墙排查
端口不通是云服务器最常见的问题,排查顺序应从外部到内部:云厂商安全组 → 系统防火墙 → 服务监听状态。
云厂商安全组放行步骤
以主流云平台为例:
- 登录云控制台,进入云服务器实例列表。
- 找到该实例绑定的安全组,点“配置规则”。
- 添加入方向规则,协议选 TCP,端口范围填
80/80或8080/8080,授权对象填0.0.0/0表示允许所有IP访问。 - 保存后通常立即生效,无需重启云服务器。
若只允许特定IP,把授权对象改为该IP地址,如 0.113.10/32。
Linux系统防火墙放行命令
安全组放行后仍不通,检查系统防火墙:
- firewalld:
firewall-cmd --add-port=8080/tcp --permanentfirewall-cmd --reload - iptables:
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT - 查看防火墙状态:
systemctl status firewalld或ufw status
同时用 ss -tuln | grep 8080 确认服务真实监听,服务没启动,防火墙放行也无效。
云服务器端口号修改方法:SSH和远程桌面实操
行业共识认为,默认端口不改等于把钥匙挂在门口,修改默认端口是降低暴力扫描风险的有效手段,但操作前务必保留现有连接。
修改Linux SSH默认22端口
- 编辑SSH配置:
vi /etc/ssh/sshd_config - 找到
#Port 22,去掉注释并改成例如Port 22026
。
- 保存退出,重启服务:
systemctl restart sshd - 不要关闭当前会话,另开一个终端用新端口登录验证,成功后旧连接再断开。
改完还要去安全组放行新端口,否则新连接会卡在第一步。
修改Windows远程桌面默认3389端口
- 按
Win+R输入regedit打开注册表。 - 进入路径:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp - 双击
PortNumber,选择“十进制”,输入新端口如3390,确定。 - 重启远程桌面服务或重启实例,之后远程桌面地址需写成
IP:3390。
修改端口前建议先放行新端口,再禁用旧端口,避免把自己锁在门外。
端口号不是玄学,而是云服务器网络访问路径上的固定逻辑点,查得到监听、放得通安全组、改得对配置文件,就能解决多数端口相关故障。
Q&A:云服务器端口号常见疑问
云服务器端口号全部开放有什么风险?
全端口开放等于把所有服务入口暴露到公网,扫描程序会快速探测22、3306、6379等默认端口并尝试爆破,相当一部分入侵事件都从开放过宽开始,按业务最小化放行才是稳妥做法。
云服务器端口号可以随意修改吗?
可以改,但只建议改默认高危端口,如SSH的22和RDP的3389,改之前先放行新端口,改完测试新连接成功后再关闭旧端口,不要修改系统保留端口0–1023中的非目标服务,避免冲突。
云服务器端口号和防火墙是什么关系?
防火墙是端口访问控制的第一道闸门,端口号是规则匹配对象,安全组规则、系统防火墙规则都要写清端口范围,服务监听端口与放行端口必须一致,否则请求会被丢弃,端口号本身无法绕过防火墙生效。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/837412.html

