群晖 Synology DSM 系统服务使用网络端口列表

群晖 Nas 非常好用,但是也需要避免被黑客攻击,所以也需要针对群晖 Nas 的端口号来进行防火墙的设置。

避免黑客攻击,注意以下几个要点:

  1. 留意订阅最新官方安全提醒,及时更新至官网最新补丁。
  2. 不必要的端口一定要禁用。必须要使用的端口尽量不要使用默认端口号,改成自定义端口号。
  3. 设置防火墙执行严格的放行规则。
  4. 所有重要数据一定要定期做备份,尽量使用 FTP 而不是 SMB 方式 (直接共享方式可能让勒索病毒一锅端)
  5. 设置自己常用 IP 地址段才能访问 。避免非法访问和扫描爆破。

我们可以根据这个默认端口号来设置自己的防火墙,对于非必须使用的服务 (Service), 可以禁用这些服务及端口,以保障群晖 Nas 的安全。

群晖 Synology DSM 系统服务使用网络端口列表

以下为 Synology 群晖 NAS DSM(DiskStation Manager) 系统 默认端口号使用列表 (内容来源于群晖官网)

群晖 Synology DSM 系统服务运行需要打开特定端口以确保实现正常功能。

本文将列出 DSM 服务运行所需的网络端口和协议。

端口分类目录

  1. 设置实用程序
  2. 备份
  3. 下载
  4. Web 应用程序
  5. 邮件服务
  6. 文件传输
  7. 套件
  8. 移动应用程序
  9. 外围设备
  10. 系统

端口详细介绍

1、设置实用程序

类型端口号协议
Synology Assistant9999、9998、9997UDP

2、备份

类型端口号协议
Active Backup for Business5510 (Synology NAS)1TCP
443(vCenter Server 和 ESXi 主机)、902(ESXi 主机);445(用于 Hyper-V 主机的 SMB)、5985(用于 Hyper-V 主机的 HTTP)、5986(用于 Hyper-V 主机的 HTTPS)
Data Replicator、Data Replicator II、Data Replicator III9999、9998、9997、137、138、139、445TCP
DSM 5.2 数据备份、rsync、共享文件夹同步、远程 Time Backup873、22(如果通过 SSH 加密)TCP
Hyper Backup(目的地)6281(远程 Synology NAS)、22(启用传输加密的 rsync)、873(未启用传输加密的 rsync)TCP
Hyper Backup Vault、DSM 5.2 Archiving Backup6281TCP
LUN 备份3260 (iSCSI)、873、22(如果通过 SSH 加密)TCP
Snapshot Replication3261 (iSCSI LUN)、5566(共享文件夹)TCP

3、下载

类型端口号协议
BT16881(适用于 DSM 2.0.1 或以上版本);
6890-6999(适用于 DSM 2.0.1-3.0401 或更早版本)
TCP/UDP
eMule4662TCP
4672UDP

4、Web 应用程序

类型端口号协议
DSM5000 (HTTP)、5001 (HTTPS)TCP

5、邮件服务

类型端口号协议
IMAP143TCP
通过 SSL/TLS 的 IMAP993TCP
POP3110TCP
通过 SSL/TLS 的 POP3995TCP
SMTP25TCP
SMTP-SSL465TCP
SMTP-TLS587TCP

6、文件传输

类型端口号协议
AFP548TCP
CIFSsmbd:139 (netbios-ssn)、445 (microsoft-ds)TCP/UDP
Nmbd:137、138UDP
FTP、通过 SSL 的 FTP、通过 TLS 的 FTP21(命令)、
20(主动模式的数据连接)、1025-65535(被动模式的数据连接)2
TCP
iSCSI3260、3263、3265TCP
NFS111、892、2049TCP/UDP
TFTP69UDP
WebDAV5005、5006 (HTTPS)TCP

7、套件

类型端口号协议
Audio Station1900 (UDP)、5000 (HTTP)、5001 (HTTPS)、5353(Bonjour 服务)、6001-6010(AirPlay 控制/定时)TCP/UDP
C2 Identity Edge Server389 (LDAP), 7712 (HTTP), 8864TCP
53UDP
Central Management System5000 (HTTP)、5001 (HTTPS)TCP
CIFS 向外延展集群49152-49252TCP/UDP
17909、17913、19998、24007、24008、24009-24045、38465-38501、4379TCP
Cloud Station6690TCP
DHCP Server53、67、68TCP/UDP
DNS Server53(已命名)TCP/UDP
LDAP Server(原为 Directory Server)389 (LDAP)、636(LDAP 含 SSL)TCP
Download Station5000 (HTTP)、5001 (HTTPS)TCP
File Station5000 (HTTP)、5001 (HTTPS)TCP
Hybrid Share50051(目录)、443 (API)、4222 (NATS)TCP
iTunes Server3689TCP
日志中心(syslog 服务器)514(可添加其他端口)TCP/UDP
Logitech® Media Server3483、9002TCP
MailPlus Server1344、4190、5000 (HTTP)、5001 (HTTPS)、5252、8500 – 8520、8893、9526 – 9529、10025、10465、10587、11211、 11332 – 11334、12340、24245、24246TCP
MailPlus 网页客户端5000 (HTTP)、5001 (HTTPS)TCP
Mail Station80 (HTTP)、443 (HTTPS)TCP
媒体服务器1900 (UPnP)、50001(内容浏览)、50002(内容串流)TCP/UDP
Migration Assistant7400-7499 (DRBD)、22 (SSH)3DRBD
Note Station5000 (HTTP)、5001 (HTTPS)TCP
Photo Station、Web Station80 (HTTP)、443 (HTTPS)TCP
Presto File Server3360、3361TCP/UDP
代理服务器3128TCP
RADIUS Server1812, 18120UDP
SMI-S Provider5988 (HTTP)、5989 (HTTPS)TCP
Surveillance Station5000 (HTTP)、5001 (HTTPS)TCP
Synology Calendar5000 (HTTP)、5001 (HTTPS)TCP
Synology CardDAV Server8008 (HTTP)、8443 (HTTPS)TCP
Synology Chat5000 (HTTP)、5001 (HTTPS)TCP
Synology Contacts5000 (HTTP)、5001 (HTTPS)TCP
Synology Directory Server88 (Kerberos)、389 (LDAP)、464(Kerberos 密码更改)TCP/UDP
135(RPC 端点映射程序)、636 (LDAP SSL)、1024 (RPC)、3268 (LDAP GC)、3269 (LDAP GC SSL)、49152 (RPC)4、49300-49320 (RPC)TCP
Synology Drive Server80(链接共享)、443(链接共享)、5000 (HTTP)、5001 (HTTPS)、6690(文件同步/备份)TCP
Synology High Availability (HA)123 (NTP)、ICMP、5000 (HTTP)、5001 (HTTPS)、1234、9997、9998、9999 (Synology Assistant)、874、5405、5406、7400-7999 (HA)TCP/UDP
Synology Moments5000 (HTTP)、5001 (HTTPS)TCP
Synology Photos5000 (HTTP)、5001 (HTTPS)TCP
Video Station1900 (UDP)、5000 (HTTP)、5001 (HTTPS)、9025-9040、5002、5004、65001(使用 HDHomeRun 网络调谐器的型号)TCP/UDP
Virtual Machine Manager2379-2382(集群网络)、ICMP、3260-3265 (iSCSI)、5000 (HTTP)、5001 (HTTPS)、5566(复制)、16509、16514、30200-30300、5900-5999 (QEMU)、2385(Redis 服务器)TCP
VPN Server (OpenVPN)1194UDP
VPN Server (PPTP)1723TCP
VPN Server (L2TP/IPSec)500、1701、4500UDP

8、移动应用程序

类型端口号协议
DS audio5000 (HTTP)、5001 (HTTPS)TCP
DS cam5000 (HTTP)、5001 (HTTPS)TCP
DS cloud6690TCP
DS file5000 (HTTP)、5001 (HTTPS)TCP
DS finder5000 (HTTP)、5001 (HTTPS)TCP
DS get5000 (HTTP)、5001 (HTTPS)TCP
DS note5000 (HTTP)、5001 (HTTPS)TCP
DS photo80 (HTTP)、443 (HTTPS)TCP
DS video5000 (HTTP)、5001 (HTTPS)TCP
MailPlus5000 (HTTP)、5001 (HTTPS)TCP
Synology Drive5000 (HTTP)、5001 (HTTPS)TCP
Synology Moments5000 (HTTP)、5001 (HTTPS)TCP
Synology Photos5000 (HTTP)、5001 (HTTPS)TCP

9、外围设备

类型端口号协议
Bonjour5353UDP
LPR515UDP
网络打印机 (IPP)/CUPS631TCP
网络 MFP3240-3259TCP
UPS3493TCP

10、系统

类型端口号协议
LDAP389、636 (SLAPD)TCP
MySQL3306TCP
NTP123UDP
资源监视器/SNMP161TCP/UDP
SSH/SFTP22TCP
Telnet23TCP
WS-Discovery3702UDP
WS-Discovery5357TCP

注意:

  1. 适用于 Synology NAS、 Hyper-V 或物理 Windows/Linux/macOS 设备的备份目的地。
  2. 默认范围视具体 Synology 产品型号而异。
  3. 对于在自定义端口上运行的 SSH 服务,请确保端口可访问。
  4. 只有 Synology Directory Server 版本 4.10.18-0300 才需要端口 49152。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。
任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。
如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
黑白群晖

黑群晖 DSM7.1.1 的 Active Backup for Business 套件激活方法

2023-3-15 22:41:36

黑白群晖

群晖 Synology 相关网址链接汇总

2023-5-7 23:41:50

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
有新私信 私信列表
搜索