广州普通服务器端口号怎么查?服务器端口号查询方法
- 虚拟主机
- 2026-07-02
- 8
在广州地区查询普通服务器的端口号,通常涉及对服务器操作系统、运行服务类型以及网络配置的综合排查,端口号是网络通信中用于区分不同服务或应用程序的逻辑标识,对于服务器管理员而言,准确掌握端口状态是保障网络安全和服务正常运行的基础,以下将从常见端口范围、查询方法、防火墙配置及注意事项四个方面进行详细说明。
常见服务端口范围参考
在开始查询之前,了解哪些端口通常被哪些服务占用有助于快速定位问题,虽然具体端口取决于服务器安装的应用软件,但以下列表涵盖了大多数“普通”服务器场景下的高频端口:
| 端口号 | 协议 | 常见用途 | 备注 |
|---|---|---|---|
| 21 | TCP | FTP 文件传输 | 需开启被动模式以支持防火墙穿透 |
| 22 | TCP | SSH 远程登录 | Linux 服务器默认端口,建议修改以提高安全性 |
| 25 | TCP | SMTP 邮件发送 | 许多云服务商默认封锁此端口以防垃圾邮件 |
| 53 | UDP/TCP | DNS 域名解析 | 通常由系统或 DNS 服务占用 |
| 80 | TCP | HTTP 网页服务 | Web 服务器默认端口 |
| 443 | TCP | HTTPS 加密网页 | 现代 Web 服务推荐使用的安全端口 |
| 3306 | TCP | MySQL 数据库 | 仅允许内网或特定 IP 访问,严禁直接暴露公网 |
| 6379 | TCP | Redis 缓存 | 同样建议限制访问来源 IP |
| 8080 | TCP | 替代 HTTP 端口 | 常用于开发环境或代理服务器 |
基于操作系统的查询方法
广州地区的服务器大多部署在阿里云、西西安全、华为云等主流云平台,操作系统以 CentOS、Ubuntu 和 Windows Server 为主,不同系统下的查询命令有所不同。
Linux 系统查询
在 Linux 环境中,可以使用 netstat 或 ss 命令来查看当前监听的所有端口。
-
使用 netstat 命令:
这是最经典的查询方式,需要安装 net-tools 包(部分新系统默认未安装)。
netstat -tulnp- -t: 显示 TCP 端口
- -u: 显示 UDP 端口
- -l: 仅显示监听状态的端口
- -n: 以数字形式显示 IP 和端口
- -p: 显示占用端口的进程 ID 和名称
-
使用 ss 命令:
ss 是 netstat 的现代替代品,速度更快,适用于所有主流 Linux 发行版。
ss -tulnp
Windows Server 系统查询
在 Windows 系统中,可以通过命令行或图形界面进行查询。

-
使用命令提示符 (CMD):
打开 CMD 或 PowerShell,输入以下命令:
netstat -ano该命令会列出所有活动连接和监听端口,最后一列是进程 ID (PID),若要查看具体是哪个程序占用了端口,可以结合任务管理器,通过“查看”->“选择列”勾选“PID”,然后根据 PID 找到对应进程。
-
使用 PowerShell:
Get-NetTCPConnection -State Listen | Select-Object LocalAddress, LocalPort, OwningProcess
云平台安全组与防火墙配置
在广州地区使用云服务器时,仅仅在操作系统内部开放端口是不够的,还必须配置云平台的安全组(Security Group)以及服务器内部的防火墙规则。
-
安全组配置:
安全组是云服务商提供的虚拟防火墙,即使服务器内部监听了 80 端口,如果安全组没有放行 TCP 80 端口的入站流量,外部用户依然无法访问,登录云控制台,找到实例所在的安全组规则,确保添加了相应的入站规则(允许源 IP 为 0.0.0.0/0 或特定 IP,协议为 TCP,端口为指定端口)。

-
系统防火墙配置:
- Linux (iptables/firewalld):
如果使用 firewalld(CentOS 7+),可使用以下命令开放端口: firewall-cmd --zone=public --add-port=80/tcp --permanent firewall-cmd --reload
- Linux (ufw):
如果使用 Ubuntu 默认的 ufw: ufw allow 80/tcp
- Windows (Windows Defender 防火墙):
在“高级安全 Windows Defender 防火墙”中,创建入站规则,选择“端口”,指定 TCP 端口,并允许连接。
- Linux (iptables/firewalld):
查询与维护注意事项
在进行端口查询和维护时,需注意以下几点以确保服务器的稳定性和安全性:
- 避免端口冲突:确保没有多个服务试图绑定同一个端口,如果发生冲突,后启动的服务通常会报错并无法启动。
- 最小权限原则:不要随意开放所有端口(0-65535),只开放业务必需的端口,并尽可能限制访问来源 IP。
- 定期审计:使用 netstat 或 ss 定期扫描异常端口,防止被植入后们程序占用非标准端口进行通信。
- 云服务商限制:部分云服务商对某些端口(如 25、445、135-139 等)有默认封锁策略,如需使用,需提交工单申请解封。
相关问题与解答
为什么我在服务器内部使用 netstat 看到了端口在监听,但外部依然无法访问?
解答:
这种情况通常由以下三个原因导致,请按顺序排查:

- 云安全组未放行:这是最常见的原因,请检查云控制台的安全组规则,确认是否已添加对应端口的入站允许规则。
- 服务器防火墙拦截:即使安全组放行了,服务器内部的防火墙(如 firewalld、iptables 或 Windows 防火墙)可能仍阻止了外部连接,请检查内部防火墙规则。
- 服务绑定地址限制:检查服务配置文件,确认服务是否绑定在 0.0.1(仅本地访问)而非 0.0.0 或服务器公网 IP,如果绑定在 localhost,外部将无法访问。
如何查询某个特定端口(如 3306)是否正在被占用,以及是哪个进程在使用?
解答:
可以通过以下命令精准查询:
-
Linux 系统:
使用 lsof 命令,它比 netstat 更直观地显示进程信息:
lsof -i :3306或者使用 ss 命令结合 grep:
ss -tulnp | grep 3306输出结果中的 PID/Program name 列会直接显示占用该端口的进程 ID 和名称。
-
Windows 系统:
使用 netstat 配合 findstr 过滤:
netstat -ano | findstr :3306最后一列显示的 PID 即为进程 ID,可在任务管理器中根据 PID 查找具体程序,或使用命令 tasklist | findstr <PID> 查看进程名。