Porturile serviciilor web indică unui browser sau altui client unde să se conecteze pe un server. Portul 80 este utilizat de obicei pentru HTTP, în timp ce portul 443 este utilizat de obicei pentru HTTPS. Porturile 8080 și 8443 sunt porturi alternative comune pentru HTTP și HTTPS. Serverele de dezvoltare, proxy-urile inverse și aplicațiile găzduite utilizează adesea aceste porturi alternative.
Numărul portului și protocolul sunt corelate, dar nu sunt același lucru. HTTP definește modul în care un browser trimite cereri și modul în care un server web returnează răspunsuri. HTTP este protocolul utilizat pentru transferul de date între un server web și un browser. HTTPS este versiunea securizată a protocolului HTTP și criptează comunicarea dintre browser și server. HTTPS protejează datele schimbate între browser și server.
Cuprins
În ce fel diferă cele patru porturi
| Port | Protocol tipic | Rol tipic | Ce trebuie să știe utilizatorii |
|---|---|---|---|
| 80 | HTTP | Trafic web standard | Browserele folosesc de obicei acest port pentru o adresă HTTP fără sufix de port. |
| 443 | HTTPS | Trafic web securizat standard | Browserele utilizează de obicei acest port pentru o adresă HTTPS fără sufix de port. |
| 8080 | HTTP | Serviciu web alternativ, server de dezvoltare sau aplicație internă | În mod normal, portul trebuie inclus în adresă atunci când utilizatorii se conectează direct. |
| 8443 | HTTPS | Serviciu web securizat alternativ, server de dezvoltare sau aplicație internă | În mod normal, portul trebuie inclus în adresă atunci când utilizatorii se conectează direct. |
Portul 80 și HTTP
Portul 80 este punctul de intrare obișnuit pentru traficul HTTP. Un browser care se conectează la un serviciu HTTP trimite solicitarea folosind protocolul HTTP, iar serverul returnează un răspuns HTTP. Conexiunea nu este securizată doar pentru că utilizează un port web. HTTP și HTTPS sunt protocoale diferite, așa că un serviciu care folosește portul 80 trebuie configurat pentru a gestiona traficul HTTP.
Portul 80 este adesea folosit ca punct final HTTP public al unui site web sau al unui proxy invers. Un proxy invers poate primi cererea pe portul 80 și o poate transmite către un alt serviciu web pe un port intern, cum ar fi 8080. În această configurație, browserul se conectează la portul 80, în timp ce aplicația poate asculta pe un port diferit.
Portul 443 și HTTPS
Portul 443 este punctul de intrare obișnuit pentru traficul HTTPS. Browserul și serverul comunică folosind HTTPS, care este forma criptată a protocolului HTTP. Utilizarea portului 443 nu înlocuiește configurarea HTTPS. Serviciul care ascultă pe acel port trebuie să fie pregătit să accepte conexiuni HTTPS.
Un proxy invers poate accepta HTTPS pe portul 443 și poate redirecționa cererea către o aplicație găzduită pe un alt port. Astfel, serviciul public rămâne pe portul securizat standard, permițând în același timp aplicației să utilizeze propriul port intern de ascultare.
Când portul 8080 este adecvat
Portul 8080 este utilizat în mod obișnuit atunci când un serviciu HTTP are nevoie de un punct de intrare alternativ. Exemple tipice includ un server de dezvoltare, o aplicație care rulează în spatele unui proxy invers sau o aplicație găzduită care nu utilizează direct portul public standard.
Portul 8080 utilizează HTTP, nu HTTPS. Dacă un browser se conectează la http://example.com:8080, acesta solicită HTTP pe portul 8080. Dacă aplicația de pe acel port așteaptă în schimb HTTPS, conexiunea poate eșua deoarece browserul și serviciul utilizează protocoale diferite.
Când este adecvat portul 8443
Portul 8443 este utilizat în mod obișnuit ca port HTTPS alternativ. Este util atunci când o aplicație securizată trebuie să asculte separat de serviciul care utilizează portul 443, cum ar fi o aplicație internă, un server de dezvoltare sau un serviciu găzduit în spatele unui proxy invers.
Portul 8443 utilizează HTTPS numai atunci când serviciul care ascultă pe acest port este configurat pentru HTTPS. Numărul 8443 nu asigură criptarea în sine. Aplicația trebuie să comunice prin HTTPS și să returneze răspunsuri HTTPS.
Cum afectează mapările de porturi browserele și proxy-urile
Un browser trimite traficul către gazda și portul menționate în adresă. Adresele standard HTTP și HTTPS utilizează de obicei porturile 80 și 443, astfel încât aceste numere de port sunt adesea omise. Un port alternativ trebuie identificat în mod explicit, de exemplu http://example.com:8080 sau https://example.com:8443.
Un proxy invers trebuie să mapeze portul public către un serviciu care utilizează protocolul așteptat. Configurațiile obișnuite includ:
- Portul 80 primește trafic HTTP și îl redirecționează către o aplicație HTTP de pe portul 8080.
- Portul 443 primește trafic HTTPS și îl redirecționează către o aplicație de pe portul 8080.
- Portul 443 care primește HTTPS și redirecționează către o aplicație HTTPS pe portul 8443.
Corelarea exactă depinde de faptul dacă aplicația din spatele proxy-ului așteaptă HTTP sau HTTPS. Proxy-ul și aplicația trebuie să utilizeze setări compatibile pentru conexiunea dintre ele.
Erori frecvente cauzate de o mapare incorectă a portului sau a protocolului
- HTTP trimis către un port HTTPS: Browserul se conectează la un serviciu care așteaptă date HTTPS criptate, dar trimite o cerere HTTP simplă. Serviciul poate respinge cererea sau poate închide conexiunea.
- HTTPS trimis către un port HTTP: Browserul inițiază o conexiune HTTPS, dar serviciul returnează un răspuns HTTP simplu. Browserul poate afișa o eroare de conexiune securizată sau de protocol.
- Port alternativ incorect în adresă: Browserul accesează un alt serviciu sau niciun serviciu nu ascultă pe acel port. Rezultatul poate fi o conexiune eșuată sau un răspuns neașteptat.
- Port blocat: Un firewall sau un proxy poate împiedica accesul la port chiar și atunci când aplicația rulează. Portul public, regula de firewall și maparea proxy-ului trebuie să permită aceeași cale de conexiune.
Alegerea portului potrivit
Utilizați portul 80 pentru un punct final HTTP standard și portul 443 pentru un punct final HTTPS standard. Utilizați portul 8080 atunci când este necesar un ascultător HTTP alternativ și utilizați portul 8443 atunci când este necesar un ascultător HTTPS alternativ. Pentru fiecare implementare, verificați împreună trei setări: protocolul așteptat de serviciu, portul pe care acesta ascultă și portul expus de firewall sau de proxy-ul invers.