Port Number Lookup: ค้นหาพอร์ต TCP และ UDP ได้ทันที ทำงานออฟไลน์ในเบราว์เซอร์
Port Number Lookup เป็นเครื่องมือฟรีสำหรับค้นหา well-known TCP และ UDP port จากหมายเลขหรือชื่อ service พร้อม protocol คำอธิบาย และสถานะความเสี่ยง ทำงานออฟไลน์ได้อย่างสมบูรณ์ในเบราว์เซอร์
Table of Contents
ทุกการเชื่อมต่อที่เครื่องคอมพิวเตอร์ของคุณทำ — ทุกเว็บไซต์ที่เข้าชม ทุกฐานข้อมูลที่ query ทุกเซิร์ฟเวอร์ที่ SSH เข้าไป — ล้วนเดินทางผ่าน port ซึ่งเปรียบเสมือนประตูที่มีหมายเลขกำกับของโลกเครือข่าย และหมายเลขเหล่านี้ปรากฏอยู่ในงานประจำวันของนักพัฒนาแทบทุกที่ ไม่ว่าจะเป็นกฎ firewall, คำสั่ง Docker, ไฟล์ config ของ reverse proxy, รายงานผลการ scan หรือแม้แต่ข้อความ error ที่อ่านไม่รู้เรื่อง เมื่อรายงานชี้ไปที่ port 3389 หรือไฟล์ config ระบุเลข 5432 คุณจำเป็นต้องรู้ว่าเบื้องหลังหมายเลขนั้นคือ service อะไรกันแน่
นั่นคือจุดที่เครื่องมือ Port Number Lookup บน Online Tools Forge ถูกออกแบบมาเพื่อรับมือโดยเฉพาะ คุณสามารถค้นหา well-known TCP และ UDP port ได้ทั้งจากหมายเลขและชื่อ service — พิมพ์ 22 หรือ ssh, 443 หรือ https — แล้วเครื่องมือจะแสดง protocol คำอธิบายแบบเข้าใจง่าย และสถานะความเสี่ยง (common-risk flags) ทันที โดยอ้างอิงจากชุดข้อมูล IANA-based ที่รวบรวม port ยอดนิยมไว้มากกว่า 60 รายการ และที่สำคัญที่สุดคือชุดข้อมูลทั้งหมดถูกแพ็กมาพร้อมหน้าเว็บ ทำให้การค้นหาทำงานออฟไลน์ได้อย่างสมบูรณ์ในเบราว์เซอร์ของคุณ ไม่ต้องสมัครสมาชิก ไม่มีการเรียก network ใด ๆ เพียงพิมพ์แล้วได้คำตอบทันที
ทำไมต้องใช้ Port Number Lookup?
- ได้คำตอบทันทีระหว่างทำงาน: ระบุ service ของ port ที่ต้องการได้ในไม่กี่วินาที โดยไม่ต้องเปิด wiki หรือไล่อ่านกระทู้ให้เสียจังหวะการทำงาน
- ทำงานได้อย่างสมบูรณ์แบบแบบออฟไลน์: ชุดข้อมูล IANA-based ถูกแพ็กมาพร้อมหน้าเว็บ เครื่องมือจึงใช้งานได้แม้บนเครื่องบิน ใน data center ที่ปิดการเชื่อมต่อภายนอก หรือที่ใดก็ตามที่อินเทอร์เน็ตไม่เสถียร
- ค้นหาได้สองทาง: ค้นจากหมายเลขเมื่อเจอใน log หรือค้นจากชื่อ service เมื่อกำลังตั้งค่า service และต้องการรู้หมายเลข port
- ชัดเจนเรื่อง protocol: เห็นได้ทันทีว่า service นั้นใช้ TCP, UDP หรือใช้ทั้งคู่ ซึ่งจำเป็นมากในการเขียนกฎ firewall ที่ถูกต้อง
- ระวังความเสี่ยงไว้ล่วงหน้า: common-risk flags ช่วยเน้น port ที่ผูกกับ service แบบ legacy หรือที่มีความเสี่ยงเมื่อเปิดออกสู่ภายนอก ซึ่งเป็นสิ่งที่ผู้ตรวจสอบระบบจะถามถึงเป็นอันดับแรก
- เป็นส่วนตัวตั้งแต่การออกแบบ: ทุกอย่างทำงานในเครื่องของคุณ ไม่มี query ชื่อ hostname หรือ IP address ใด ๆ ถูกส่งออกไปจากเครื่องเลย
ฟีเจอร์หลักของเครื่องมือ
| ฟีเจอร์ | สิ่งที่ทำได้ |
|---|---|
| ค้นหาด้วยหมายเลข | พิมพ์ port เช่น 22, 5432 หรือ 3389 เพื่อดูว่าเบื้องหลังคือ service อะไร |
| ค้นหาด้วยชื่อ service | พิมพ์ ssh, http หรือ postgres เพื่อดูหมายเลข port และ protocol ที่ใช้ |
| แสดง protocol | บอกว่าแต่ละ port ทำงานบน TCP, UDP หรือทั้งสองอย่าง |
| คำอธิบายกระชับ | อธิบายสั้น ๆ หนึ่งบรรทัดว่า service นั้นทำอะไรและพบได้ที่ไหนบ้าง |
| common-risk flags | เตือนเมื่อ port นั้นเกี่ยวข้องกับ service แบบ legacy หรือที่เสี่ยงสูงเมื่อเปิดออกภายนอก |
| ชุดข้อมูล IANA-based | port ยอดนิยมกว่า 60 รายการ คัดมาจากทะเบียน IANA อย่างเป็นทางการ |
| ทำงานออฟไลน์เต็มรูปแบบ | รันทั้งหมดในเบราว์เซอร์โดยไม่มีการร้องขอ network เลย |
- ชุดข้อมูลเน้นครอบคลุม port ที่คุณเจอจริงในงานประจำวัน ทั้ง remote access, เว็บ, ฐานข้อมูล, การโอนไฟล์ และ service ระดับ infrastructure แทนที่จะท่วมหน้าจอด้วยทะเบียนเต็มหลายพันรายการ
- ธงความเสี่ยงเป็นตัวช่วยตัดสินใจ ไม่ใช่คำตัดสิน: Redis บน port 6379 ไม่เป็นอันตรายในเครือข่ายภายใน แต่หากเปิดออกอินเทอร์เน็ตโดยไม่มีการยืนยันตัวตน มันคือหนึ่งในช่องทางที่เซิร์ฟเวอร์ถูกแฮ็กบ่อยที่สุด
- ไม่ต้องสมัครบัญชี ไม่มีการติดตามข้อมูล — เปิดหน้าเว็บแล้วเริ่มใช้งานได้ทันที
วิธีใช้งาน Port Number Lookup ทีละขั้น
- เปิดเครื่องมือ. เข้าไปที่ Port Number Lookup — โหลดเสร็จทันทีแม้ไม่มีอินเทอร์เน็ต
- ค้นหาด้วยหมายเลขหรือชื่อ. พิมพ์หมายเลข port เช่น 3389 เมื่อเจอในรายงาน scan หรือพิมพ์ชื่อ service เช่น ssh เมื่อกำลังตั้งค่าการเข้าถึงและต้องการรู้หมายเลข
- อ่าน protocol และคำอธิบาย. ดูว่า service นั้นใช้ TCP, UDP หรือทั้งคู่ แล้วอ่านคำอธิบายสั้น ๆ เพื่อยืนยันว่าตรงกับสิ่งที่คุณคาดหวัง
- สังเกตธงความเสี่ยง. หากรายการนั้นมี common-risk flag ให้ถือว่าเป็นสัญญาณให้ตรวจสอบการเปิด exposure, การยืนยันตัวตน และการเข้ารหัสก่อนอนุญาต port นั้นผ่าน firewall
- นำไปใช้กับ firewall หรือ config ของคุณ. ใช้ port และ protocol ที่ยืนยันแล้วเขียนกฎ firewall ที่แม่นยำ ตั้งค่า listen port ที่ถูกต้องในไฟล์ config หรือใช้อธิบายเหตุผลในการปิด port ระหว่างการ audit
พอร์ตที่นักพัฒนาทุกคนควรรู้จัก
เครื่องมือครอบคลุม port มากกว่า 60 รายการ แต่มีไม่กี่ตัวที่ปรากฏบ่อยจนถ้าจำได้ติดตา คุณจะทำงานได้เร็วขึ้นทั้งตอน debug และตอนทบทวนความปลอดภัย
- 22 / SSH (TCP): remote shell แบบเข้ารหัสที่นักพัฒนาใช้ทุกวัน และเป็น port ที่ผู้โจมตี brute-force รุนแรงที่สุด ควรใช้แบบ key-based และจำกัด source address
- 80 / HTTP (TCP): traffic เว็บแบบไม่เข้ารหัส ในทางปฏิบัติส่วนใหญ่ถูกใช้เพื่อ redirect เบราว์เซอร์ไปยัง HTTPS เท่านั้น
- 443 / HTTPS (TCP): traffic เว็บที่เข้ารหัสด้วย TLS คือประตูหน้าของอินเทอร์เน็ตยุคปัจจุบัน ถ้า port นี้เปิดอยู่ แปลว่ามี certificate และ proxy config ทำงานอยู่เบื้องหลัง
- 3389 / RDP (TCP): Windows Remote Desktop ถูกตั้งธงว่าเสี่ยงเพราะ RDP ที่เปิดออกอินเทอร์เน็ตเป็นเป้า brute-force ชั้นนำของผู้โจมตี
- 5432 / Postgres (TCP): port เริ่มต้นของ PostgreSQL ซึ่งแทบไม่ควรเข้าถึงได้จากอินเทอร์เน็ตสาธารณะเด็ดขาด
- 6379 / Redis (TCP): port เริ่มต้นของ Redis และเป็นที่โปรดปรานของผู้โจมตีเมื่อปล่อยไว้แบบไม่มีการยืนยันตัวตนและเปิดออกภายนอก
คอลัมน์ protocol สำคัญกว่าที่คิด TCP เป็นแบบ connection-oriented: เรียงลำดับได้ เชื่อถือได้ และถูกใช้โดย service เกือบทั้งหมดข้างต้น ส่วน UDP เป็นแบบ connectionless รวดเร็วแต่ไม่การันตีลำดับ — เป็นบ้านของ DNS บน 53, DHCP บน 67/68 และ streaming traffic นี่คือเหตุผลที่เครื่องมือแสดง protocol ให้ชัดเจน: กฎ firewall ที่อนุญาต "port 53" โดยไม่ระบุ TCP หรือ UDP ถือว่ากำกวม และบาง service ก็ใช้ทั้งสอง protocol บนหมายเลขเดียวกันอย่างถูกต้องตามหลักการ
ธงความเสี่ยงในชุดข้อมูลชี้ไปที่สองรูปแบบ: service ที่กลายเป็นอันตรายเมื่อเปิดออกภายนอก เช่น RDP หรือ Redis และ service ที่เก่าเกินไปจนไว้ใจไม่ได้ Telnet บน port 23 คือตัวอย่างคลาสสิก — มันส่งทุกอย่างรวมถึงรหัสผ่านเป็นข้อความล้วน (cleartext) ดังนั้น service Telnet ที่ยังเปิดรับอยู่ในเครือข่ายยุคใหม่สมควรได้รับความสนใจทันทีพร้อมแผนย้ายไปใช้ SSH
เนื่องจากความรู้ประเภทนี้ไม่ค่อยเปลี่ยน เครื่องมือจึงแพ็กข้อมูลเป็น snapshot แบบ IANA-based มาพร้อมหน้าเว็บ นั่นคือเหตุผลที่ชุดข้อมูลทำงานออฟไลน์ได้: โหลดครั้งเดียวพร้อมหน้าเว็บ แล้วการค้นหาทุกครั้งถัดไปเกิดขึ้นทันทีในเครื่องของคุณเอง
กรณีการใช้งานจริง
เขียนกฎ firewall อย่างแม่นยำ
ก่อนเพิ่มกฎ allow ให้ยืนยันก่อนว่าคุณกำลังเปิดอะไรกันแน่ ลองค้น 5900 จะเห็นว่าเป็น VNC บน TCP — ซึ่งบอกใบ้ว่ากฎควรถูกจำกัดให้เฉพาะ VPN subnet สำหรับผู้ดูแล ไม่ใช่เปิดให้ทั่วโลก ความรู้ port และ protocol ที่แม่นยำตั้งแต่ต้นนำไปสู่กฎที่แม่นยำในตอนจบ
วิเคราะห์ผลการ scan พอร์ต
การ scan จากภายนอกคืนค่า port ที่เปิดอยู่: 22, 80, 443 และ 3306 สามตัวแรกคุณคาดหมายไว้แล้ว แต่การค้น 3306 ยืนยันว่าเป็น MySQL — ฐานข้อมูลที่ไม่ควรตอบสนองบน interface สาธารณะ — ทำให้คุณมีงานแก้ไขที่ชัดเจนและทำได้ทันที แทนที่จะปล่อยไว้เป็นข้อความกำกวมว่า "ไว้ค่อยตรวจสอบ"
ตรวจสอบ configuration ของเซิร์ฟเวอร์
เมื่อ audit socket ที่เปิดรับอยู่บนเซิร์ฟเวอร์ ให้จับคู่แต่ละหมายเลขกับ service ที่เจ้าของระบบเชื่อว่ากำลังรันอยู่ การค้น 23 จะเจอ Telnet พร้อมธงความเสี่ยง และ "service เก่าที่ไม่น่าเป็นอันตราย" ก็กลายเป็นข้อตรวจพบที่บันทึกเป็นลายลักษณ์อักษรพร้อมคำแนะนำที่ชัดเจน: ปิดมันแล้วใช้ SSH แทน
สอนพื้นฐานเครือข่าย
สำหรับผู้สอนและวิศวกรมือใหม่ เครื่องมือนี้ทำหน้าที่เป็นคลังคำศัพท์ไปในตัว ลองให้นักเรียนอธิบายว่าเกิดอะไรขึ้นเมื่อเบราว์เซอร์โหลดหน้าเว็บ แล้วค่อยค้น 80 กับ 443 พร้อมกัน เพื่อผูกบทเรียนเข้ากับแหล่งอ้างอิงเดียวกับที่เครื่องมือจริงใช้
แนวปฏิบัติที่ดีที่ควรยึดถือ
- ปิดสิ่งที่ไม่ได้ใช้. ทุก port ที่เปิดอยู่คือ attack surface ที่อาจถูกโจมตี ถ้าไม่มี service ต้องใช้ กฎ firewall ที่ถูกต้องคือ deny
- ถือว่าการเปลี่ยน port เป็นการลดสัญญาณรบกวน ไม่ใช่การรักษาความปลอดภัย. ย้าย SSH จาก 22 ไป 2222 ช่วยลด log spam แต่ไม่เพิ่มการป้องกันจริง — ความแข็งแรงของการยืนยันตัวตนและการจำกัดขอบเขตเครือข่ายต่างหากที่ทำงานจริง
- จดบันทึกทุก port ที่เปิด. เก็บรายการสั้น ๆ ของ port, protocol, service เจ้าของ และเหตุผลทางธุรกิจ ตัวคุณในอนาคตและผู้ตรวจสอบจะขอบคุณคุณ
- ทบทวน audit ทุกไตรมาส. port สะสมเพิ่มขึ้นเมื่อ service มาและไป การทบทวนรายไตรมาสเทียบกับเอกสารช่วยจับความเบี่ยงเบนได้ก่อนสายเกินแก้
- ตรวจสอบทั้ง TCP และ UDP. service บน UDP มักถูกลืมเพราะไม่เคยปรากฏในรายการที่ดูเฉพาะ TCP
- เลิกใช้ protocol แบบ legacy. ทุกครั้งที่ค้นเจอ service เก่าที่ติดธงความเสี่ยงอย่าง Telnet ให้วางแผนย้ายไปยังรุ่นที่เข้ารหัสอย่าง SSH
คราวหน้าที่ log, รายงาน scan หรือไฟล์ config ส่งหมายเลข port มาให้คุณ ไม่ต้องเดากันเลย เปิดเครื่องมือ Port Number Lookup พิมพ์หมายเลขหรือชื่อ service แล้วรับ protocol, คำอธิบาย และบริบทความเสี่ยงได้ในไม่กี่วินาที — ออฟไลน์ทั้งหมด ในเบราว์เซอร์ของคุณเอง
เครื่องมือที่เกี่ยวข้องที่คุณอาจสนใจ:
- Subnet Calculator — วางแผนและตรวจสอบช่วง IP เพื่อเขียนกฎ firewall ที่จำกัดขอบเขตแม่นยำ
- Cron Gap Simulator — จำลองและค้นหาช่องว่างใน cron schedule ก่อนขึ้น production
- SSH Config Generator — สร้างไฟล์ SSH client config ที่สะอาดและถูกต้องสำหรับทุกเซิร์ฟเวอร์ของคุณ
ขอให้สนุกกับการจัดการเครือข่าย!
คำถามที่พบบ่อย
ถ: port 22 เป็น TCP หรือ UDP? ตอบ: SSH ทำงานบน TCP ที่ port 22 ส่วน UDP 22 ไม่ได้เป็นส่วนหนึ่งของ protocol SSH นั่นคือเหตุผลที่คอลัมน์ protocol ในเครื่องมือสำคัญมากเวลาเขียนกฎ firewall
ถ: ธง common-risk flag หมายความว่าอย่างไร? ตอบ: มันหมายถึง port ที่มีสถิติเกี่ยวข้องกับปัญหาด้านความปลอดภัย ไม่ว่าจะเป็น service ที่อันตรายเมื่อเปิดออกอินเทอร์เน็ต เช่น RDP หรือ Redis แบบไม่มีการยืนยันตัวตน หรือ protocol รุ่นเก่าที่ไม่มีการเข้ารหัสอย่าง Telnet ให้ถือว่าเป็นสัญญาณเตือนให้ตรวจสอบ exposure และการตั้งค่า ไม่ใช่คำสั่งห้ามใช้
ถ: ทำไมชุดข้อมูลมีแค่ 60+ port แทนที่จะเป็นทะเบียน IANA แบบเต็ม? ตอบ: รายการที่แพ็กมาเน้น well-known ports ที่นักพัฒนาและผู้ดูแลระบบเจอจริง ทั้ง remote access, เว็บ, ฐานข้อมูล, การโอนไฟล์ และ infrastructure หลัก ทำให้เครื่องมือกระชับ ตอบสนองทันที และออฟไลน์ได้เต็มรูปแบบ ขณะเดียวกันก็ครอบคลุมการค้นหาในโลกจริงเกือบทั้งหมด
ถ: เครื่องมือบอกได้ไหมว่า port ใดเปิดอยู่บนเครื่องผม? ตอบ: ไม่ได้ครับ Port Number Lookup เป็นแหล่งอ้างอิง ไม่ใช่เครื่อง scan แบบเรียลไทม์ — มันบอกว่า port นั้นคืออะไร ไม่ได้บอกว่ามีโปรแกรมเปิดรับอยู่หรือไม่ ให้ใช้คู่กับคำสั่งในเครื่องอย่าง ss, netstat หรือหน้า firewall ของระบบปฏิบัติการเพื่อดู live listeners