配服务、写防火墙规则、看别人的配置文件时,总会遇到一堆端口号:3306 是什么?8080 和 80 什么关系?49152 这种大数字又是哪来的?
这篇用 NBTools 的端口查询工具讲清楚:端口号的合法范围、三类划分,以及怎么一次查多个端口。工具在浏览器本地运行,输入不上传服务器。
三种输入方式,一次查多个
输入框支持灵活的写法,用逗号或空格分隔即可批量查询:
- 单个端口:
8080 - 连续范围:
8000-8010(含首尾,共 11 个) - 多个枚举:
80,443,3306或80 443 3306
点"查询"后以表格列出每个端口的端口 / 合法性 / 分类 / 常见服务 / 协议。页面下方还常驻一张常用端口速查表,不用输入也能直接对照。点"示例"可一键填入演示值。
合法范围与三类划分
端口号是 16 位无符号整数,合法取值 0–65535。超出即标记为非法。按惯例又分成三段:
| 范围 | 分类 | 用途 | 常见例子 |
|---|---|---|---|
| 0–1023 | 知名端口(Well-Known) | 系统级、约定俗成的服务 | 22 SSH、80 HTTP、443 HTTPS、25 SMTP |
| 1024–49151 | 注册端口(Registered) | 各类应用向 IANA 登记的服务 | 3306 MySQL、6379 Redis、8080 常用 Web 备用 |
| 49152–65535 | 动态 / 私有端口 | 客户端临时连接、P2P 等 | 发起对外连接时系统随机分配 |
实用提示:在 Linux 上,1024 以下的端口需要 root 权限才能监听,所以自己开发的服务通常选 8080、3000 这类高位端口,避免权限麻烦。
常用端口速查
| 端口 | 服务 | 协议 |
|---|---|---|
| 20 / 21 | FTP 文件传输(数据 / 控制) | TCP |
| 22 | SSH 远程登录 | TCP |
| 25 / 587 | SMTP 邮件发送 | TCP |
| 53 | DNS 域名解析 | TCP/UDP |
| 80 / 443 | HTTP / HTTPS 网页 | TCP |
| 3306 | MySQL 数据库 | TCP |
| 6379 | Redis 缓存 | TCP |
| 8080 | 常用 Web 备用 / 代理 | TCP |
表格里"常见服务"为空的端口,说明它不在内置服务表中,并不代表非法——可能是自定义服务或临时端口。判断合法性看"合法性"列即可。
重要:它不探测远端端口是否开放
这一点务必分清。本工具做的是号码层面的校验与查询:
- ✅ 会做:判断端口是否在 0–65535 合法范围、属于哪个分类、对应哪种常见服务与协议。
- ❌ 不会做:连接或扫描某台主机的端口是否真正开放。它不发起任何网络连接,也不访问你的主机或服务器。
如果你想知道"对方机器的 3306 到底通不通",需要在命令行用 telnet 主机 3306、nc -vz 主机 3306 或专业端口扫描工具来测连通性。本工具回答的是"这个端口号是什么、合不合法"。
常见问题
能查"某个端口现在是否开放"吗
不能。本工具只校验端口号码的合法性、分类与对应常见服务,不进行任何网络探测。要测连通请用 telnet、nc 或专业扫描工具。
怎么一次查一段范围
用连字符写范围即可,例如 8000-8010,结果会逐个列出,含首尾两端。
查出来"常见服务"是空的,是不是端口非法
不是。空表示它不在内置常见服务表中,可能是自定义服务或动态端口。合法性请查看结果里的"合法性"列。
为什么 1024 以下端口常被提示需要权限
0–1023 属于知名端口,在 Linux/Unix 上监听这些端口需要 root 权限,因此自建服务多选用 1024 以上的端口(如 8080、3000)。
输入会上传吗
不会。全部查询在浏览器本地完成,不发起网络请求,输入内容不上传服务器。
相关工具
- NBTools 端口查询:https://nbtools.cn/tools/port-check
- IP 子网计算:CIDR 与子网掩码换算、可用主机范围
- IPv6 地址计算:IPv6 展开/压缩与分段
- 格式校验:手机号/邮箱/URL/IP 等格式校验