{"id":18322,"date":"2026-09-21T20:57:52","date_gmt":"2026-09-21T18:57:52","guid":{"rendered":"https:\/\/dhosting.pl\/pomoc\/?post_type=manual_kb&#038;p=18322"},"modified":"2026-09-21T20:57:52","modified_gmt":"2026-09-21T18:57:52","slug":"porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo","status":"publish","type":"manual_kb","link":"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/","title":{"rendered":"Porty sieciowe 20, 21, 22, 25, 53, 80 i 443: zastosowanie i bezpiecze\u0144stwo"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Port sieciowy to numer u\u017cywany do kierowania ruchu do okre\u015blonej us\u0142ugi dzia\u0142aj\u0105cej na urz\u0105dzeniu. Porty 20, 21, 22, 25, 53, 80 i 443 s\u0105 najcz\u0119\u015bciej zwi\u0105zane ze stronami WWW, DNS, transferem plik\u00f3w, administracj\u0105 zdaln\u0105 i poczt\u0105 elektroniczn\u0105.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-left counter-flat ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Spis tre\u015bci<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Jak_czytac_numer_portu\" >Jak czyta\u0107 numer portu<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Porty_20_i_21_FTP_i_transfer_plikow\" >Porty 20 i 21: FTP i transfer plik\u00f3w<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Port_22_SSH_i_zdalna_administracja\" >Port 22: SSH i zdalna administracja<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Port_25_SMTP_i_poczta_wychodzaca\" >Port 25: SMTP i poczta wychodz\u0105ca<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Port_53_DNS\" >Port 53: DNS<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Port_80_HTTP\" >Port 80: HTTP<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Port_443_HTTPS\" >Port 443: HTTPS<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Ktore_porty_otworzyc_publicznie\" >Kt\u00f3re porty otworzy\u0107 publicznie<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/dhosting.pl\/pomoc\/baza-wiedzy\/porty-sieciowe-20-21-22-25-53-80-i-443-zastosowanie-i-bezpieczenstwo\/#Jak_podejsc_do_konfiguracji_zapory\" >Jak podej\u015b\u0107 do konfiguracji zapory<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jak_czytac_numer_portu\"><\/span>Jak czyta\u0107 numer portu<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Numer portu dzia\u0142a razem z protoko\u0142em transportowym, najcz\u0119\u015bciej TCP albo UDP. Regu\u0142a zapory sieciowej mo\u017ce zezwala\u0107 na ruch do konkretnego portu, blokowa\u0107 go albo ogranicza\u0107 dost\u0119p do zaufanych adres\u00f3w IP. Port docelowy wskazuje us\u0142ug\u0119, do kt\u00f3rej ma trafi\u0107 po\u0142\u0105czenie. Opis port\u00f3w i ich roli w filtrowaniu ruchu przedstawiaj\u0105 mi\u0119dzy innymi <a href=\"https:\/\/www.ituonline.com\/blogs\/understanding-destination-ports-in-network-traffic-filtering\/?utm_source=openai\" target=\"_blank\" rel=\"noopener\">materia\u0142y ITU Online<\/a> oraz <a href=\"https:\/\/www.protocolports.org\/en\/blog\/common-ports-cheat-sheet?utm_source=openai\" target=\"_blank\" rel=\"noopener\">zestawienie popularnych port\u00f3w TCP i UDP<\/a>.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Porty_20_i_21_FTP_i_transfer_plikow\"><\/span>Porty 20 i 21: FTP i transfer plik\u00f3w<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Porty 20 i 21 s\u0105 zwi\u0105zane z protoko\u0142em FTP. Port 21 s\u0142u\u017cy zwykle do po\u0142\u0105czenia steruj\u0105cego, czyli przekazywania polece\u0144 mi\u0119dzy klientem a serwerem. Port 20 jest u\u017cywany przez FTP do transferu danych w trybie aktywnym.<\/p>\n<p class=\"wp-block-paragraph\">FTP nie powinien by\u0107 otwierany publicznie bez wyra\u017anej potrzeby. Dost\u0119p do portu 21 najlepiej ograniczy\u0107 do zaufanych adres\u00f3w lub zast\u0105pi\u0107 transferem przez us\u0142ug\u0119 szyfrowan\u0105. Port 20 r\u00f3wnie\u017c powinien by\u0107 dost\u0119pny tylko wtedy, gdy konfiguracja serwera FTP rzeczywi\u015bcie go wymaga. Otwarcie portu nie szyfruje danych ani danych logowania. Zestawienia popularnych port\u00f3w wskazuj\u0105 porty 20 i 21 jako zwi\u0105zane z us\u0142ug\u0105 FTP, a port 22 jako port SSH (<a href=\"https:\/\/toolman.top\/port\/?utm_source=openai\" target=\"_blank\" rel=\"noopener\">Common Port Numbers<\/a>).<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Port_22_SSH_i_zdalna_administracja\"><\/span>Port 22: SSH i zdalna administracja<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Port 22 jest standardowo u\u017cywany przez SSH. Protok\u00f3\u0142 ten s\u0142u\u017cy do bezpiecznego zdalnego dost\u0119pu do serwera, wykonywania polece\u0144 oraz innych funkcji administracyjnych.<\/p>\n<p class=\"wp-block-paragraph\">Port 22 zwykle nie powinien by\u0107 otwarty dla ca\u0142ego Internetu. Je\u015bli zdalna administracja jest potrzebna, ogranicz dost\u0119p do znanych adres\u00f3w IP albo do prywatnej sieci. Publicznie dost\u0119pny SSH jest cz\u0119stym celem pr\u00f3b logowania, dlatego regu\u0142a zapory powinna dopuszcza\u0107 tylko wymagany ruch. Port 22 otwiera si\u0119 publicznie wy\u0142\u0105cznie wtedy, gdy serwer musi przyjmowa\u0107 po\u0142\u0105czenia administracyjne spoza zaufanej sieci.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Port_25_SMTP_i_poczta_wychodzaca\"><\/span>Port 25: SMTP i poczta wychodz\u0105ca<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Port 25 s\u0142u\u017cy do SMTP, czyli protoko\u0142u u\u017cywanego do przekazywania poczty mi\u0119dzy serwerami pocztowymi. Jest potrzebny serwerowi, kt\u00f3ry wysy\u0142a lub przyjmuje wiadomo\u015bci w komunikacji serwer-serwer.<\/p>\n<p class=\"wp-block-paragraph\">Port 25 nie powinien by\u0107 dost\u0119pny jako otwarty przeka\u017anik dla dowolnych u\u017cytkownik\u00f3w. Taka konfiguracja mo\u017ce pozwoli\u0107 na wysy\u0142anie poczty przez osoby nieuprawnione. Dost\u0119p przychodz\u0105cy nale\u017cy ograniczy\u0107 do serwera pocztowego, a wysy\u0142anie poczty z aplikacji u\u017cytkownika kierowa\u0107 przez uwierzytelnion\u0105 us\u0142ug\u0119 pocztow\u0105, je\u015bli taka konfiguracja jest stosowana. Port 25 otwiera si\u0119 publicznie tylko na serwerze, kt\u00f3ry ma pe\u0142ni\u0107 rol\u0119 serwera SMTP.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Port_53_DNS\"><\/span>Port 53: DNS<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Port 53 jest u\u017cywany przez DNS, czyli system t\u0142umacz\u0105cy nazwy domen na dane potrzebne do po\u0142\u0105czenia z us\u0142ug\u0105. DNS korzysta z TCP i UDP. UDP jest typowy dla zwyk\u0142ych zapyta\u0144, a TCP mo\u017ce by\u0107 potrzebny przy wi\u0119kszych odpowiedziach lub okre\u015blonych operacjach mi\u0119dzy serwerami DNS. Port 53 jest wymieniany jako standardowy port DNS w zestawieniach popularnych us\u0142ug (<a href=\"https:\/\/www.tracewarrior.com\/blog\/common-network-ports-guide?utm_source=openai\" target=\"_blank\" rel=\"noopener\">Common Network Ports Guide<\/a>).<\/p>\n<p class=\"wp-block-paragraph\">Publicznie dost\u0119pny port 53 jest potrzebny serwerowi, kt\u00f3ry obs\u0142uguje DNS dla domen. Serwer rekursywny, u\u017cywany przez w\u0142asne urz\u0105dzenia do wyszukiwania nazw, powinien przyjmowa\u0107 zapytania tylko od zaufanych klient\u00f3w. Nie nale\u017cy udost\u0119pnia\u0107 rekursji ca\u0142emu Internetowi. Regu\u0142y zapory musz\u0105 uwzgl\u0119dnia\u0107 zar\u00f3wno UDP 53, jak i TCP 53, je\u015bli serwer DNS ma obs\u0142ugiwa\u0107 pe\u0142ny zakres wymaganych po\u0142\u0105cze\u0144.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Port_80_HTTP\"><\/span>Port 80: HTTP<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Port 80 obs\u0142uguje HTTP, czyli ruch stron WWW bez szyfrowania transportu. Serwer web mo\u017ce u\u017cywa\u0107 go do przyjmowania po\u0142\u0105cze\u0144 od przegl\u0105darek i innych klient\u00f3w HTTP.<\/p>\n<p class=\"wp-block-paragraph\">Port 80 mo\u017ce by\u0107 publiczny, gdy strona ma by\u0107 dost\u0119pna przez HTTP. W praktyce warto kierowa\u0107 ruch do HTTPS i odpowiednio skonfigurowa\u0107 przekierowanie, je\u015bli serwer obs\u0142uguje oba protoko\u0142y. Sam port 80 nie zapewnia szyfrowania. Otw\u00f3rz go tylko wtedy, gdy strona lub mechanizm przekierowania maj\u0105 przyjmowa\u0107 po\u0142\u0105czenia HTTP.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Port_443_HTTPS\"><\/span>Port 443: HTTPS<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Port 443 obs\u0142uguje HTTPS, czyli HTTP zabezpieczony szyfrowaniem TLS. Jest to standardowy port dla publicznie dost\u0119pnych stron, paneli i interfejs\u00f3w WWW wymagaj\u0105cych ochrony po\u0142\u0105czenia. Zestawienia port\u00f3w sieciowych wskazuj\u0105 porty 80 i 443 jako podstawowe porty ruchu webowego (<a href=\"https:\/\/www.protocolports.org\/en\/blog\/common-ports-cheat-sheet?utm_source=openai\" target=\"_blank\" rel=\"noopener\">ProtocolPorts<\/a>).<\/p>\n<p class=\"wp-block-paragraph\">Port 443 zwykle powinien by\u0107 publiczny, je\u015bli u\u017cytkownicy maj\u0105 \u0142\u0105czy\u0107 si\u0119 ze stron\u0105 z Internetu. Otwarty port nie wystarcza do zapewnienia bezpiecznego po\u0142\u0105czenia. Serwer musi tak\u017ce poprawnie obs\u0142ugiwa\u0107 HTTPS i certyfikat TLS. Je\u015bli aplikacja jest przeznaczona tylko dla pracownik\u00f3w lub administrator\u00f3w, dost\u0119p do portu 443 mo\u017cna ograniczy\u0107 do zaufanej sieci.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ktore_porty_otworzyc_publicznie\"><\/span>Kt\u00f3re porty otworzy\u0107 publicznie<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Port<\/th>\n<th>Protok\u00f3\u0142 lub us\u0142uga<\/th>\n<th>Typowy dost\u0119p<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>20<\/td>\n<td>FTP, dane<\/td>\n<td>Ograniczony, tylko gdy wymagany przez FTP<\/td>\n<\/tr>\n<tr>\n<td>21<\/td>\n<td>FTP, sterowanie<\/td>\n<td>Ograniczony do zaufanych klient\u00f3w<\/td>\n<\/tr>\n<tr>\n<td>22<\/td>\n<td>SSH<\/td>\n<td>Ograniczony do administrator\u00f3w i zaufanych adres\u00f3w<\/td>\n<\/tr>\n<tr>\n<td>25<\/td>\n<td>SMTP<\/td>\n<td>Publiczny tylko na serwerze pocztowym<\/td>\n<\/tr>\n<tr>\n<td>53<\/td>\n<td>DNS, TCP\/UDP<\/td>\n<td>Publiczny dla serwera DNS domeny, rekursja ograniczona<\/td>\n<\/tr>\n<tr>\n<td>80<\/td>\n<td>HTTP<\/td>\n<td>Publiczny dla strony u\u017cywaj\u0105cej HTTP<\/td>\n<\/tr>\n<tr>\n<td>443<\/td>\n<td>HTTPS<\/td>\n<td>Publiczny dla strony dost\u0119pnej przez Internet<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jak_podejsc_do_konfiguracji_zapory\"><\/span>Jak podej\u015b\u0107 do konfiguracji zapory<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Otwieraj tylko porty potrzebne do konkretnej us\u0142ugi. Dla ka\u017cdego portu okre\u015bl protok\u00f3\u0142, kierunek ruchu oraz adresy, kt\u00f3re mog\u0105 si\u0119 \u0142\u0105czy\u0107. Porty administracyjne, takie jak 22, i porty transferu plik\u00f3w, takie jak 20 i 21, ogranicz do zaufanych system\u00f3w. Porty 80, 443, 25 i 53 udost\u0119pniaj publicznie tylko wtedy, gdy serwer rzeczywi\u015bcie pe\u0142ni odpowiedni\u0105 funkcj\u0119.<\/p>\n<p class=\"wp-block-paragraph\">Po zmianie regu\u0142 zapory sprawd\u017a dzia\u0142anie us\u0142ugi z w\u0142a\u015bciwej sieci i upewnij si\u0119, \u017ce nie zosta\u0142 otwarty szerszy zakres dost\u0119pu ni\u017c wymagany. Taka zasada ogranicza powierzchni\u0119 dost\u0119pn\u0105 dla niepo\u017c\u0105danego ruchu i u\u0142atwia p\u00f3\u017aniejsz\u0105 diagnostyk\u0119.<\/p>\n","protected":false},"author":6,"featured_media":10957,"parent":0,"menu_order":0,"template":"","format":"standard","manualknowledgebasecat":[118,108,90,102,2880],"manual_kb_tag":[983,8140,2159,84,82,2161,2145,253,2163],"class_list":["post-18322","manual_kb","type-manual_kb","status-publish","format-standard","has-post-thumbnail","hentry","manualknowledgebasecat-pozostale","manualknowledgebasecat-ssh","manualknowledgebasecat-domeny","manualknowledgebasecat-ftp","manualknowledgebasecat-bezpieczenstwo","manual_kb_tag-dns","manual_kb_tag-porty-sieciowe","manual_kb_tag-https","manual_kb_tag-ssh","manual_kb_tag-ftp","manual_kb_tag-tcp","manual_kb_tag-http","manual_kb_tag-smtp","manual_kb_tag-udp"],"_links":{"self":[{"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/manual_kb\/18322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/manual_kb"}],"about":[{"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/types\/manual_kb"}],"author":[{"embeddable":true,"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":3,"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/manual_kb\/18322\/revisions"}],"predecessor-version":[{"id":18323,"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/manual_kb\/18322\/revisions\/18323"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/media\/10957"}],"wp:attachment":[{"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/media?parent=18322"}],"wp:term":[{"taxonomy":"manualknowledgebasecat","embeddable":true,"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/manualknowledgebasecat?post=18322"},{"taxonomy":"manual_kb_tag","embeddable":true,"href":"https:\/\/dhosting.pl\/pomoc\/wp-json\/wp\/v2\/manual_kb_tag?post=18322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}