Port 端口

设备上一个软件层面的编号,用来区分同一台机器上的不同网络服务。

类比:

  • IP 地址 = 一栋楼的地址
  • 端口 = 楼里的房间号

一台服务器同时跑 HTTP、SSH、邮件 —— 都用同一个 IP,但端口不同,所以数据包知道找哪个服务。

端口号范围:0–65535。常见端口:

端口协议
22SSH
25SMTP(邮件发送)
53DNS
80HTTP
443HTTPS
3306MySQL

安全相关:

  • 端口过滤 —— 防火墙 的核心功能之一
  • 端口扫描 —— 攻击者侦察:这台机器开了哪些服务?
  • 未使用的端口都该关掉(减少 attack surface)