المنافذ الشائعة في الشبكات — مرجع سريع
فيما يلي منافذ TCP وUDP الأكثر ظهورًا في الجدران النارية والسجلات وملفات الإعداد. معظم الخدمات تستمع إلى منفذ افتراضي ثابت، لذا فإن معرفة المنافذ الشائعة تتيح التعرف على نوع الحركة بنظرة واحدة.
| المنفذ | البروتوكول | النقل | الغرض |
|---|---|---|---|
| 20/21 | FTP | TCP | File transfer (21 control, 20 data) |
| 22 | SSH | TCP | Secure remote login and SFTP |
| 23 | Telnet | TCP | Unencrypted remote terminal |
| 25 | SMTP | TCP | Sending and relaying email |
| 53 | DNS | UDP/TCP | Domain name resolution |
| 67/68 | DHCP | UDP | Automatic IP assignment |
| 80 | HTTP | TCP | Web pages, unencrypted |
| 110 | POP3 | TCP | Email retrieval |
| 143 | IMAP | TCP | Email synchronisation |
| 443 | HTTPS | TCP | Secure web traffic |
| 587 | SMTP submission | TCP | Email sending with authentication |
| 993 | IMAPS | TCP | Secure IMAP over TLS/SSL |
| 3306 | MySQL | TCP | MySQL database access |
| 5432 | PostgreSQL | TCP | PostgreSQL database access |
| 3389 | RDP | TCP | Windows remote desktop |
| 8080 | HTTP alt | TCP | Web proxy and dev servers |
ملاحظات
- المنافذ المعروفة هي ذات الأرقام من 0 إلى 1023 وتخصّصها IANA؛ عمليًا يمكن لأي خدمة استخدام أي منفذ، لذا تحقق مما يستمع فعلًا.
- بالنسبة للبروتوكولات غير المشفّرة مثل SMTP أو POP3، يعمل النسخ الآمن عادة على منفذ مختلف (465/587 أو 995).
- UDP بلا اتصال ويُستخدم حيث تكون السرعة مهمة؛ خدمات مثل DNS وDHCP تستجيب عبر كلٍّ من TCP وUDP.
الأسئلة الشائعة
- لأي غرض يُستخدم المنفذ 443؟
- المنفذ 443 هو المنفذ الافتراضي لـHTTPS، النسخة المشفّرة من HTTP. يستخدمه المتصفح لمعظم المواقع الآمنة، وعنده تنتهي اتصالات TLS.
- ما الفرق بين منافذ TCP ومنافذ UDP؟
- TCP ينشئ اتصالًا موثوقًا ومرتّبًا وتستخدمه معظم الخدمات مثل HTTP وSSH والبريد. أما UDP فهو أسرع وبدون اتصال، ويناسب استعلامات DNS وDHCP والبث المباشر.
- ما المنافذ التي تُعد معروفة؟
- المنافذ المعروفة هي الأرقام من 0 إلى 1023 وتخصّصها IANA للخدمات القياسية مثل HTTP (80) وHTTPS (443). من 1024 إلى 49151 منافذ مسجّلة، ومن 49152 إلى 65535 منافذ ديناميكية أو مؤقتة.
- كيف أفحص المنافذ المفتوحة على جهازي؟
- في ويندوز شغّل netstat -ano. وفي macOS ولينكس استخدم netstat -tulnp أو lsof -i. سيُظهر الناتج عناوين الاستماع والبرنامج الذي يملك كل منفذ.