Porty poczty, FTP, SSH i MySQL - tabela z ustawieniami

Jaki port ma IMAP, SMTP, FTP, SSH i MySQL? Tabela portów, różnica między 465 a 587, ustawienia w hostingu McProdukt i test, czy port jest otwarty.

Autor: McProdukt · Opublikowano:

Najważniejsze porty w hostingu to: IMAP 993, POP3 995 i SMTP 465 lub 587 dla poczty, FTP 21, SSH i SFTP 22, HTTP 80 i HTTPS 443 dla stron oraz MySQL 3306 dla baz danych. To wartości domyślne z rejestru IANA - dostawca hostingu może część z nich zmienić, zwłaszcza port SSH. W hostingu McProdukt poczta i FTP działają na portach standardowych, a SSH i SFTP na porcie 32154. Poniżej pełna tabela, różnica między portami szyfrowanymi i nieszyfrowanymi oraz sposób, żeby sprawdzić, czy port jest otwarty.

Tabela najważniejszych portów

PortUsługaDo czego służySzyfrowanie
20, 21FTPprzesyłanie plików strony (21 - polecenia, 20 - dane w trybie aktywnym)brak albo TLS po komendzie (FTPS jawny)
22SSH, SFTPpraca w terminalu na serwerze i szyfrowane przesyłanie plikówzawsze szyfrowane
25SMTPprzekazywanie poczty między serweramiSTARTTLS, jeśli oba serwery obsługują
53DNSzapytania o rekordy domeny (UDP i TCP)brak (wersje szyfrowane: 853 i 443)
80HTTPstrony WWW bez szyfrowania - dziś głównie przekierowanie na HTTPSbrak
110POP3pobieranie pocztySTARTTLS
143IMAPdostęp do skrzynkiSTARTTLS
443HTTPSstrony WWW z certyfikatem SSLTLS od początku połączenia
465SMTP (submissions)wysyłka poczty z programu pocztowegoTLS od początku połączenia
587SMTP (submission)wysyłka poczty z programu pocztowegoSTARTTLS
990FTPS niejawnyFTP od razu szyfrowany - rzadko używanyTLS od początku połączenia
993IMAPSdostęp do skrzynkiTLS od początku połączenia
995POP3Spobieranie pocztyTLS od początku połączenia
3306MySQL, MariaDBpołączenie z bazą danychopcjonalne
3389RDPpulpit zdalny WindowsTLS
5432PostgreSQLpołączenie z bazą danychopcjonalne

Numer portu to po prostu „drzwi" na serwerze, pod którymi czeka konkretna usługa. Ten sam serwer pod adresem mail.twojadomena.pl odbiera pocztę na porcie 993, a wysyłkę przyjmuje na 465 - program pocztowy musi wiedzieć, do których drzwi zapukać.

Jakie porty ustawić w programie pocztowym?

Dla poczty przychodzącej ustaw IMAP na porcie 993 (albo POP3 na 995), a dla wychodzącej SMTP na porcie 465 - wszystkie z szyfrowaniem SSL/TLS. To ustawienia zalecane przez RFC 8314: połączenie jest szyfrowane od pierwszego bajtu, więc hasło nigdy nie idzie otwartym tekstem.

  • IMAP 993 - poczta zostaje na serwerze i jest taka sama w telefonie, laptopie i webmailu. Wybierz go, jeśli korzystasz ze skrzynki na kilku urządzeniach.
  • POP3 995 - program pobiera wiadomości na jeden komputer. Czym to się różni w praktyce, wyjaśniamy w tekście IMAP czy POP3.
  • SMTP 465 albo 587 - wysyłka z uwierzytelnianiem: login to pełny adres e-mail, hasło - hasło do skrzynki.
  • Porty 143 i 110 działają z szyfrowaniem STARTTLS. Używaj ich tylko wtedy, gdy program nie obsługuje 993 i 995.

Port 25 nie służy do wysyłki z programu pocztowego. Tym portem serwery przekazują sobie pocztę, a wielu operatorów internetu blokuje go klientom, żeby zainfekowane komputery nie rozsyłały spamu. Jeśli program wysyła na 25, zmień port na 465 albo 587. Krok po kroku ustawienia pokazujemy w poradniku konfiguracja poczty w Outlooku, Thunderbirdzie i na telefonie.

Port 465 czy 587 - który wybrać?

Oba są poprawne i oba szyfrują wysyłkę. Różnią się tylko momentem włączenia szyfrowania: 465 szyfruje połączenie od początku, a 587 zaczyna bez szyfrowania i przełącza się na nie komendą STARTTLS.

Port 465 ma za sobą zawiłą historię: przez lata uznawano go za przestarzały i w wielu starszych poradnikach przeczytasz, że „właściwy jest 587". RFC 8314 z 2018 roku przywróciło mu oficjalny status jako portowi wysyłki z szyfrowaniem od początku połączenia i zaleca go przed 587. W praktyce: wpisz 465 z SSL/TLS, a jeśli sieć (np. firmowa lub hotelowa) go blokuje - 587 ze STARTTLS.

Jaki port ma FTP, FTPS i SFTP?

FTP i FTPS (FTP z szyfrowaniem TLS) łączą się na porcie 21, a SFTP - na porcie SSH, czyli standardowo 22. Nazwy są podobne, ale to różne protokoły:

  • FTP - najstarszy sposób, bez szyfrowania. Hasło i pliki idą otwartym tekstem, dlatego nie używaj go bez TLS.
  • FTPS jawny (explicit) - ten sam port 21, ale po połączeniu program włącza szyfrowanie TLS (RFC 4217). W FileZilli to opcja „Wymagaj jawnego FTP przez TLS".
  • FTPS niejawny (implicit) - port 990, szyfrowanie od początku. Spotykany coraz rzadziej.
  • SFTP - przesyłanie plików przez połączenie SSH. Jeden port, zawsze szyfrowane, często logowanie kluczem zamiast hasła.

FTP poza portem 21 używa też osobnych portów do przesyłania danych. W trybie pasywnym, którego używa dziś każdy program, serwer podaje port z ustalonego zakresu - jeśli firmowa zapora go blokuje, logowanie się udaje, ale lista plików się nie wyświetla. Jak skonfigurować połączenie w praktyce, pokazujemy w poradniku FTP i FileZilla - jak wgrać pliki na serwer.

Jaki port ma SSH?

Domyślny port SSH to 22, ale wielu dostawców hostingu przenosi SSH na inny port, żeby ograniczyć automatyczne próby włamań. Boty przez całą dobę próbują zgadywać hasła na porcie 22 na każdym serwerze w internecie. Zmiana portu nie zastępuje zabezpieczeń, ale radykalnie zmniejsza liczbę takich prób, a logowanie wyłącznie kluczem SSH całkowicie eliminuje ryzyko zgadnięcia hasła.

Numer portu podajesz w poleceniu po parametrze -p, np. ssh -p 32154 uzytkownik@h2.mcprodukt.com.pl. W programach graficznych (PuTTY, FileZilla, WinSCP) wpisujesz go w pole „Port". Najczęstszy błąd to połączenie na 22, gdy serwer nasłuchuje na innym porcie - wtedy program zgłasza „Connection refused" albo „Connection timed out".

Jaki port ma MySQL i czy można połączyć się z bazą z zewnątrz?

MySQL i MariaDB używają portu 3306, a PostgreSQL - 5432. Na hostingu współdzielonym port bazy zwykle jest zamknięty dla internetu: strona łączy się z bazą lokalnie, a Ty zarządzasz nią przez phpMyAdmin w panelu. To celowe - otwarta baza to jeden z najczęściej atakowanych celów.

Dlatego w konfiguracji WordPressa czy PrestaShopa jako serwer bazy wpisujesz zwykle localhost, a nie adres domeny. Jeśli potrzebujesz zdalnego dostępu do bazy (np. z programu księgowego albo narzędzia do raportów), zapytaj dostawcę - bezpieczniejszym rozwiązaniem jest połączenie przez SSH niż otwarcie portu 3306 na świat.

Porty paneli hostingowych

Panele administracyjne mają własne, domyślne porty: DirectAdmin - 2222, cPanel - 2083 (2082 bez szyfrowania), Plesk - 8443. Nie musisz ich pamiętać: w McProdukt do panelu DirectAdmin wchodzisz przyciskiem „Zaloguj" w Panelu Klienta.

Porty w hostingu McProdukt

UsługaSerwerPort i szyfrowanie
Poczta przychodząca IMAPmail.twojadomena.pl993, SSL/TLS (lub 143, STARTTLS)
Poczta przychodząca POP3mail.twojadomena.pl995, SSL/TLS (lub 110, STARTTLS)
Poczta wychodząca SMTPmail.twojadomena.pl465, SSL/TLS (lub 587, STARTTLS), wymagane logowanie
FTPadres serwera z e-maila aktywacyjnego21, jawny FTP przez TLS; porty pasywne 35000-35999
SSH i SFTPadres serwera z e-maila aktywacyjnego32154, logowanie tylko kluczem SSH, pakiety od 20 GB
MySQL / MariaDBlocalhost (tylko ze skryptów na serwerze)3306; z zewnątrz zamknięty, bazą zarządzasz w phpMyAdmin
Strona WWWtwojadomena.pl443 (HTTPS) z darmowym certyfikatem SSL, 80 (HTTP)

Login do poczty to pełny adres e-mail, a do FTP - nazwa użytkownika z panelu hostingowego. Jeśli Twoja firmowa zapora przepuszcza tylko wybrane połączenia, dopuść porty z tabeli i zakres pasywny FTP. Te same funkcje mają wszystkie pakiety hostingu WWW, a poczta firmowa ma ustawione rekordy SPF, DKIM i DMARC.

Jak sprawdzić, czy port jest otwarty?

W Windows użyj polecenia Test-NetConnection w PowerShellu, a w macOS i Linuksie - nc. Oba pokażą, czy z Twojego komputera da się połączyć z danym portem serwera.

  1. Windows: otwórz PowerShell i wpisz Test-NetConnection mail.twojadomena.pl -Port 993. Wynik TcpTestSucceeded : True oznacza, że port jest otwarty.
  2. macOS i Linux: w terminalu wpisz nc -zv mail.twojadomena.pl 993. Komunikat „succeeded" lub „Connected" oznacza otwarty port.
  3. Sprawdzenie certyfikatu: openssl s_client -connect mail.twojadomena.pl:993 pokaże, jaki certyfikat wystawia serwer - przydatne, gdy program pocztowy ostrzega o niezaufanym połączeniu.

Jak czytać wynik: jeśli port nie odpowiada z sieci firmowej, a z telefonu na danych komórkowych działa, blokuje go zapora albo operator. Jeśli nie działa nigdzie, usługa na serwerze jest wyłączona lub nasłuchuje na innym porcie. Przy problemach z pocztą sprawdź też rekordy domeny w naszym narzędziu do sprawdzania DNS.

Najczęściej zadawane pytania

Jaki jest port SMTP?

Do wysyłki z programu pocztowego używaj portu 465 z szyfrowaniem SSL/TLS albo 587 ze STARTTLS. Port 25 służy do przekazywania poczty między serwerami i operatorzy często blokują go klientom.

Jaki jest port IMAP?

993 z szyfrowaniem SSL/TLS. Port 143 też jest standardowym portem IMAP, ale wymaga włączenia szyfrowania STARTTLS - bez niego hasło idzie otwartym tekstem.

Jaki jest port FTP?

21. Ten sam port obsługuje FTP z szyfrowaniem TLS (FTPS jawny). SFTP to inny protokół - działa na porcie SSH, standardowo 22, a w McProdukt na 32154.

Czym różni się port 993 od 995?

993 to IMAP, a 995 to POP3 - oba z szyfrowaniem od początku połączenia. IMAP synchronizuje skrzynkę na wszystkich urządzeniach, POP3 pobiera wiadomości na jeden komputer.

Czy zmiana portu SSH poprawia bezpieczeństwo?

Ogranicza liczbę automatycznych prób logowania, ale sama nie chroni serwera. Prawdziwe zabezpieczenie to logowanie kluczem SSH zamiast hasła - dlatego w McProdukt logowanie hasłem przez SSH jest wyłączone.

Program pocztowy nie łączy się na porcie 465. Co zrobić?

Sprawdź, czy wybrane jest szyfrowanie SSL/TLS, a nie STARTTLS - to najczęstszy błąd. Jeśli ustawienia są poprawne, a połączenia nie ma, sieć może blokować port: przełącz się na 587 ze STARTTLS albo sprawdź połączenie na danych komórkowych.

Powiązane poradniki

Wszystkie poradniki z kategorii: Hosting od podstaw

Powiązane usługi McProdukt

Zobacz również