Server port là gì? Vai trò, phân loại và cách sử dụng
Server port giúp máy chủ phân biệt và xử lý các dịch vụ đang chạy trên cùng một địa chỉ IP. Chẳng hạn, một server có thể đồng thời chạy website, SSH, DNS hoặc các ứng dụng khác, mỗi dịch vụ có thể sử dụng một port riêng để nhận kết nối. Trong bài viết sau đây của Long Vân, hãy cùng tìm hiểu server port là gì, các nhóm port phổ biến, cách port hoạt động và những lưu ý khi quản lý port trên server.
Mục lục
Server port là gì?
Server port là một số hiệu dùng để xác định dịch vụ hoặc điểm giao tiếp của ứng dụng trên một máy chủ khi truyền thông qua giao thức mạng. Port kết hợp với địa chỉ IP và giao thức vận chuyển như TCP hoặc UDP giúp hệ thống xác định nơi gửi và nhận dữ liệu. IANA duy trì danh mục Service Name and Transport Protocol Port Number Registry cho các dịch vụ và port được đăng ký.
Một server có thể chạy nhiều dịch vụ cùng lúc. IP giúp xác định đúng máy chủ, còn port giúp hệ thống xác định dịch vụ nào cần tiếp nhận kết nối.
Các nhóm server port phổ biến
Port trong các giao thức vận chuyển như TCP và UDP sử dụng không gian số 16-bit. Theo RFC 6335, hệ thống port được chia thành ba nhóm chính: System Ports từ 0–1023, User Ports từ 1024–49151 và Dynamic/Private Ports từ 49152–65535.
Nhóm port |
Phạm vi |
Đặc điểm |
|---|---|---|
System Ports |
0–1023 |
Còn gọi là Well Known Ports, thường gắn với các dịch vụ mạng phổ biến |
User Ports |
1024–49151 |
Còn gọi là Registered Ports, được đăng ký cho nhiều dịch vụ |
Dynamic/Private Ports |
49152–65535 |
Thường được sử dụng làm port động hoặc tạm thời |
Số port không tự quyết định dịch vụ đang chạy trên server. Muốn xác định chính xác một port đang được sử dụng cho mục đích gì, cần xem cả giao thức và cấu hình thực tế của hệ thống.
Đặc biệt, TCP và UDP có không gian port riêng theo từng giao thức. Vì vậy, cùng một số port nhưng TCP và UDP có thể được sử dụng cho các dịch vụ khác nhau.
Server port hoạt động như thế nào?
Khi một ứng dụng trên server cung cấp dịch vụ qua mạng, ứng dụng có thể lắng nghe tại một port cụ thể. Khi client gửi yêu cầu, hệ điều hành sử dụng thông tin về địa chỉ IP, giao thức và port để chuyển dữ liệu đến đúng tiến trình hoặc dịch vụ.
TCP và UDP đều sử dụng port nhưng cách truyền dữ liệu khác nhau:
TCP thiết lập kết nối giữa client và server trước khi trao đổi dữ liệu
UDP gửi dữ liệu mà không cần thiết lập kết nối theo cách của TCP
Vì vậy, dịch vụ trên server sẽ sử dụng TCP hoặc UDP tùy vào yêu cầu của ứng dụng.
Về mặt nhận diện, một phiên giao tiếp có thể được phân biệt dựa trên sự kết hợp giữa địa chỉ IP và port của hai đầu cuối cùng giao thức vận chuyển. RFC 6335 mô tả port number là một phương thức quan trọng để nhận diện dịch vụ và phiên giao tiếp trên Internet.
Điều này giải thích tại sao một server có thể chạy nhiều dịch vụ cùng lúc. Thay vì chỉ dựa vào IP, hệ thống có thêm port để xác định dịch vụ cần xử lý.
Một số server port phổ biến và mục đích sử dụng
Trong thực tế quản trị server, một số port thường xuyên xuất hiện vì được đăng ký cho các dịch vụ mạng phổ biến. Tuy nhiên, việc một dịch vụ sử dụng port nào vẫn cần được kiểm tra dựa trên cấu hình thực tế.
Port |
Giao thức |
Dịch vụ thường gặp |
|---|---|---|
22 |
TCP |
SSH |
25 |
TCP |
SMTP |
53 |
TCP/UDP |
DNS |
80 |
TCP |
HTTP |
443 |
TCP |
HTTPS |
3389 |
TCP |
Microsoft RDP |
Các port trên là những port thường gặp khi quản trị server. Tuy nhiên, ứng dụng không nhất thiết phải sử dụng đúng port mặc định. Quản trị viên nên kiểm tra cấu hình thực tế để biết dịch vụ nào đang chạy và port nào đang được sử dụng.
Một điểm quan trọng là port không đồng nghĩa với ứng dụng. Port 443 thường được sử dụng cho HTTPS, nhưng dịch vụ cụ thể đang lắng nghe trên server cần được xác định từ cấu hình và tiến trình thực tế.
Quản lý server port như thế nào để an toàn?
Quản lý port là một phần của quản trị mạng và bảo mật server. Không phải port nào cũng cần được mở ra Internet. Việc mở quá nhiều cổng có thể làm tăng bề mặt tấn công và khiến việc kiểm soát dịch vụ trở nên phức tạp hơn.
Một số nguyên tắc nên áp dụng:
Chỉ mở port cần thiết: Xác định dịch vụ thực sự cần truy cập từ bên ngoài và hạn chế các port không sử dụng.
Kiểm soát bằng firewall: Firewall có thể được cấu hình để cho phép hoặc chặn lưu lượng theo port, giao thức, địa chỉ IP và các điều kiện khác.
Xác định dịch vụ đang lắng nghe: Kiểm tra port đang mở không chỉ để biết port có phản hồi mà còn để xác định ứng dụng nào đang sử dụng port đó.
Tách phạm vi truy cập: Các dịch vụ quản trị nên được giới hạn nguồn truy cập phù hợp thay vì công khai không cần thiết.
Theo dõi thay đổi cấu hình: Khi triển khai ứng dụng mới hoặc thay đổi kiến trúc server, cần rà soát lại firewall và danh sách port.
Khi ứng dụng không kết nối được đến server, kiểm tra port là một trong những bước đầu tiên nên thực hiện. Quản trị viên có thể xác định port đang lắng nghe, dịch vụ nào đang sử dụng port đó và firewall có đang chặn kết nối hay không. Trên Windows Server và Linux đều có sẵn các công cụ để kiểm tra thông tin này.
Kết luận
Server port là cơ chế quan trọng giúp hệ thống xác định và phân biệt các dịch vụ giao tiếp qua mạng. Việc hiểu server port là gì, các nhóm port, sự khác biệt giữa TCP và UDP cũng như cách kiểm soát port giúp quản trị viên triển khai và vận hành server hiệu quả hơn. Khi xây dựng hạ tầng doanh nghiệp, port cần được xem xét cùng firewall, hệ điều hành, ứng dụng và kiến trúc mạng để bảo đảm hệ thống vừa đáp ứng nhu cầu kết nối vừa hạn chế các cổng truy cập không cần thiết.
Khi có nhu cầu về xây dựng môi trường máy chủ, Long Vân có thể được xem xét trong các nhu cầu liên quan đến Cloud Server hoặc Dedicated Server, tùy theo workload và yêu cầu hạ tầng của doanh nghiệp. Với hệ thống triển khai trên môi trường ảo hóa, Proxmox VE cũng có thể được cân nhắc để tổ chức và quản lý các máy ảo theo kiến trúc phù hợp. Liên hệ Long Vân ngay hôm nay để được tư vấn giải pháp hạ tầng phù hợp:
Địa chỉ: Tòa nhà Long Vân, 37/2/6 Đường 12, P. An Khánh, TP. Hồ Chí Minh
Hotline: 1800 6070
Email: support@longvan.net
Website: longvan.net
