Port, bir sunucuda çalışan farklı servisleri birbirinden ayıran 0 ile 65535 arasında bir numaradır. IP adresi paketin hangi makineye gideceğini söyler; port ise o makinede paketi hangi programın alacağını belirler. Tek bir IP üzerinde aynı anda bir web sitesi, bir SSH oturumu ve bir Minecraft sunucusu çalışabilmesinin sebebi budur.
“Port açma” dendiğinde aslında iki ayrı şeyden bahsedilir ve bunların karıştırılması sorunların yarısını doğurur. Birincisi, bir programın o portu dinlemeye başlaması. İkincisi, güvenlik duvarının o porta gelen trafiği geçirmesi. İkisinden biri eksikse bağlantı kurulmaz — ve hata mesajı hangisinin eksik olduğunu size söylemez.
Aşağıda portun ne olduğunu, TCP ile UDP farkının pratikte neye karşılık geldiğini, Linux ve Windows tarafında port açmayı, ev bağlantısındaki yönlendirme ve CGNAT meselesini, en önemlisi de portun gerçekten açık olduğunu nasıl doğrulayacağınızı bulacaksınız.
Port Nedir? IP Adresiyle Birlikte Nasıl Çalışır?#
Bir ağ paketinin adresi tek parça değildir. Şu üçlü birlikte anlam kazanır: IP adresi + port numarası + protokol. Buna soket (socket) denir. 185.10.20.30:25565/TCP ile 185.10.20.30:25565/UDP birbirinden farklı iki hedeftir; aynı numarayı taşısalar bile ayrı kuyruklardır.
Port numarası 16 bitlik bir alanda tutulur, bu yüzden üst sınır 65535’tir. Numaralar üç mantıksal gruba ayrılır:
- 0 - 1023 (iyi bilinen portlar)
- Standart servislere ayrılmıştır: 22 SSH, 25 SMTP, 53 DNS, 80 HTTP, 443 HTTPS. Linux’ta bu aralıkta dinleme yapabilmek için root yetkisi gerekir.
- 1024 - 49151 (kayıtlı portlar)
- Uygulamaların IANA’ya kaydettirdiği aralık. Minecraft 25565, MySQL 3306, RDP 3389 buradadır. Normal kullanıcı yetkisiyle dinlenebilir.
- 49152 - 65535 (dinamik / geçici portlar)
- İşletim sisteminin giden bağlantılar için rastgele atadığı aralık. Siz bir siteye bağlandığınızda kaynak portunuz genelde buradan seçilir.
Burada gözden kaçan bir ayrıntı var: giden bağlantılar için port açmanız gerekmez. Sunucunuz bir API’ye istek attığında ya da paket indirdiğinde güvenlik duvarı bu bağlantıyı zaten “kurulmuş bağlantı” olarak tanır ve cevabı içeri alır. Kural açmak yalnızca dışarıdan size gelen bağlantılar için gerekir. Bu yüzden tüm güvenlik duvarı ayarları “gelen kural” üzerinden konuşulur.
TCP ve UDP Farkı: Hangisi Ne Zaman Kullanılır?#
Port numarasının tek başına anlamı yok; hangi protokol üzerinde olduğu da belirtilmeli. İnternet üzerindeki neredeyse tüm trafik iki taşıma protokolünden birini kullanır.
TCP önce bir el sıkışma yapar (SYN, SYN-ACK, ACK), sonra veriyi sıralı biçimde taşır. Bir paket kaybolursa karşı taraf onaylamadığı için yeniden gönderilir. Sonuç: veri eksiksiz ve doğru sırada ulaşır, ama her onay bekleme bir miktar gecikme ekler.
UDP ise el sıkışmaz. Paketi yollar, arkasına bakmaz. Kaybolan paket kaybolmuş sayılır. Bu kulağa kötü geliyor ama oyunlar için genellikle doğru tercihtir: 40 milisaniye önceki oyuncu konumunu yeniden istemek anlamsızdır, o bilgi çoktan eskimiştir. Yeni paketi beklemek daha mantıklıdır.
| Özellik | TCP | UDP |
|---|---|---|
| Bağlantı kurma | Üç aşamalı el sıkışma | Yok, doğrudan gönderim |
| Paket sırası garantisi | Var | Yok |
| Kayıp paketin yeniden gönderimi | Var | Yok |
| Gecikme (latency) | Daha yüksek | Daha düşük |
| Başlık boyutu | 20 bayt | 8 bayt |
| Dışarıdan test edilebilirlik | Kolay (bağlantı ya kurulur ya kurulmaz) | Zor (cevap gelmemesi kapalı demek değildir) |
| Tipik kullanım | Web, SSH, FTP, veritabanı, Minecraft Java | Oyun protokolleri, sesli sohbet, DNS, Minecraft Bedrock |
Bazı servisler ikisini birden kullanır. Minecraft Java 25565/TCP üzerinden oynanır ama enable-query=true ayarını açtıysanız aynı numara UDP tarafında da dinlenir. FiveM 30120 portunu hem TCP hem UDP olarak ister. RDP ise 3389/TCP üzerinden çalışır, UDP kanalını yalnızca performans için kullanır — UDP kapalıysa bağlantı yavaşlar ama kopmaz.
Sık Kullanılan Port Numaraları#
Aşağıdaki tablo, sunucu yönetirken en sık karşılaşacağınız portları toplar. Oyun sunucularının varsayılan portlarını yapılandırma dosyasından değiştirebilirsiniz; tabloda yazan değerler kutudan çıktığı hâlidir.
| Port | Protokol | Servis | Not |
|---|---|---|---|
| 22 | TCP | SSH | Sunucu yönetimi; sürekli tarama altındadır |
| 25 | TCP | SMTP | Ev bağlantılarında çoğunlukla kapalıdır |
| 53 | UDP + TCP | DNS | Büyük cevaplar TCP’ye düşer |
| 80 | TCP | HTTP | Genelde 443’e yönlendirilir |
| 443 | TCP (+UDP) | HTTPS | HTTP/3 aynı numarayı UDP’de kullanır |
| 3306 | TCP | MySQL / MariaDB | Dışarıya açılmamalı |
| 3389 | TCP (+UDP) | RDP (Uzak Masaüstü) | Herkese açık bırakmayın |
| 25565 | TCP | Minecraft Java Edition | Query açıksa UDP de gerekir |
| 25575 | TCP | Minecraft RCON | Yalnızca yerel erişim |
| 19132 | UDP | Minecraft Bedrock | IPv6 için 19133 |
| 27015 | UDP (+TCP) | Source oyunları (CS2, Garry’s Mod) | Steam sorgusu aynı numarayı kullanır |
| 28015 | UDP | Rust | RCON için 28016/TCP |
| 30120 | TCP + UDP | FiveM | İkisi birden açılmalı |
| 7777 | TCP / UDP | Terraria, ARK, Satisfactory, SA-MP | Oyuna göre protokol değişir |
| 8211 | UDP | Palworld | Tek port yeterlidir |
| 2456-2458 | UDP | Valheim | Aralık olarak açılır |
| 16261 | UDP | Project Zomboid | Ek oyuncu portları gerekebilir |
| 9987 | UDP | TeamSpeak 3 (ses) | Dosya aktarımı 30033/TCP |
Bir portu kim tuttuğunu merak ederseniz tahmin yürütmeye gerek yok; birazdan anlatacağımız ss ve netstat komutları size süreç adını da verir.
Linux’ta Port Açma: UFW ve firewalld#
Linux tarafında iki yaygın arayüz var. Ubuntu ve Debian’da UFW, AlmaLinux ve Rocky Linux’ta firewalld. İkisi de arka planda çekirdeğin paket filtresini yönetir; siz yalnızca daha okunabilir bir dil kullanırsınız. Konunun tamamı için sunucu güvenlik duvarı yapılandırması sayfasına bakabilirsiniz.
UFW (Ubuntu ve Debian)#
# Önce mevcut durumu gör
sudo ufw status verbose
# SSH'ı AÇMADAN ufw enable YAPMAYIN - kendinizi kilitlersiniz
sudo ufw allow 22/tcp
# Minecraft Java (TCP) ve Bedrock (UDP)
sudo ufw allow 25565/tcp
sudo ufw allow 19132/udp
# Web sunucusu için hazır profil
sudo ufw allow 'Nginx Full'
# Port aralığı - Valheim örneği
sudo ufw allow 2456:2458/udp
# Yalnızca belirli bir IP'den SSH'a izin ver (çok daha güvenli)
sudo ufw allow from 78.180.10.20 to any port 22 proto tcp
# Güvenlik duvarını etkinleştir
sudo ufw enable
# Kuralları numaralı listele ve numarayla sil
sudo ufw status numbered
sudo ufw delete 3
# Kuralı yazdığınız gibi de silebilirsiniz
sudo ufw delete allow 25565/tcp
UFW varsayılan olarak gelen tüm trafiği reddeder, giden trafiğe izin verir. Bu doğru bir varsayılandır ve değiştirmenize gerek yok. Minecraft’a özel adımlar için UFW ile Minecraft portu açma sayfasında daha ayrıntılı bir anlatım var.
firewalld (AlmaLinux ve Rocky Linux)#
# Servis ayakta mı, hangi bölge (zone) aktif?
sudo firewall-cmd --state
sudo firewall-cmd --get-active-zones
# Kalıcı kural ekle (--permanent olmadan yazılan kural yeniden başlatmada silinir)
sudo firewall-cmd --permanent --add-port=25565/tcp
sudo firewall-cmd --permanent --add-port=19132/udp
sudo firewall-cmd --permanent --add-port=2456-2458/udp
# Hazır servis tanımlarını da kullanabilirsiniz
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=https
# DEĞİŞİKLİKLER RELOAD OLMADAN GEÇERLİ OLMAZ
sudo firewall-cmd --reload
# Sonucu doğrula
sudo firewall-cmd --list-all
# Kaynak IP kısıtlı kural (zengin kural)
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="78.180.10.20" port port="22" protocol="tcp" accept'
sudo firewall-cmd --reload
# Kural kaldırma
sudo firewall-cmd --permanent --remove-port=25565/tcp
sudo firewall-cmd --reload
ufw enable yazdığı anda oturumunu kaybeder ve sunucuya bir daha SSH ile giremez. Kurtarma için sağlayıcının konsol erişimi gerekir. Bağlantınızı SSH anahtarıyla yapılandırmak ayrı bir konu, ama kilitlenme riskini azaltmaz — önce kuralı açın, sonra etkinleştirin.Windows Güvenlik Duvarında Gelen Kural Oluşturma#
Windows Server ya da Windows 11 üzerinde çalışıyorsanız işlem “Gelen Kurallar” bölümünde bir kural tanımlamaktan ibaret. Arayüzden yapmayı tercih ediyorsanız:
-
Gelişmiş güvenlik duvarı konsolunu açın#
Başlat menüsüne
wf.mscyazıp Enter’a basın. Aynı ekrana Denetim Masası > Windows Defender Güvenlik Duvarı > Gelişmiş Ayarlar yolundan da ulaşabilirsiniz. -
Yeni bir gelen kural başlatın#
Sol taraftan Gelen Kurallar’a tıklayın, sağdaki panelden Yeni Kural’ı seçin. Kural türü olarak Bağlantı Noktası işaretleyin.
-
Protokolü ve numarayı girin#
TCP ya da UDP seçin, ardından “Belirli yerel bağlantı noktaları” alanına numarayı yazın:
25565. Birden çok port için virgülle (25565,25575), aralık için tire ile (2456-2458) yazabilirsiniz. -
Eylemi ve profili seçin#
Bağlantıya izin ver seçeneğini işaretleyin. Sonraki ekranda Etki Alanı, Özel ve Genel profilleri karşınıza gelir. Sunucu internete açıksa Genel profilinin işaretli olması şarttır; en sık atlanan nokta budur.
-
Kurala anlamlı bir ad verin#
“Kural 1” değil, “Minecraft Java 25565 TCP” gibi. Altı ay sonra listeye baktığınızda hangi kuralın ne için açıldığını hatırlamak isteyeceksiniz.
Aynı işi tek satırda yapmayı tercih ederseniz PowerShell’i yönetici olarak açın:
# Minecraft Java - TCP
New-NetFirewallRule -DisplayName "Minecraft Java 25565" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Allow
# Minecraft Bedrock - UDP
New-NetFirewallRule -DisplayName "Minecraft Bedrock 19132" -Direction Inbound -Protocol UDP -LocalPort 19132 -Action Allow
# RDP'yi yalnızca kendi IP adresinize açın
New-NetFirewallRule -DisplayName "RDP kisitli" -Direction Inbound -Protocol TCP -LocalPort 3389 -RemoteAddress 78.180.10.20 -Action Allow
# Kuralları listele
Get-NetFirewallRule -DisplayName "*Minecraft*" | Format-Table DisplayName, Enabled, Direction, Action
# Kuralı kaldır
Remove-NetFirewallRule -DisplayName "Minecraft Java 25565"
REM Eski ama her Windows surumunde calisan netsh yontemi
netsh advfirewall firewall add rule name="Minecraft 25565 TCP" dir=in action=allow protocol=TCP localport=25565
REM Kurali goruntule
netsh advfirewall firewall show rule name="Minecraft 25565 TCP"
REM Kurali sil
netsh advfirewall firewall delete rule name="Minecraft 25565 TCP"
Minecraft’a özel ekran adımları ve profil ayrıntıları için Windows Güvenlik Duvarında Minecraft portu açma sayfasına bakın. RDP’ye bağlanamıyorsanız sorun çoğu zaman portta değil, RDP bağlantı sorunları sayfasında anlattığımız başka bir yerdedir.
Ev Bağlantısında Port Yönlendirme ve CGNAT Engeli#
Sunucuyu evdeki bilgisayarda çalıştırıyorsanız iş bir kat daha karışır. Çünkü modeminiz bir NAT cihazıdır: dışarıya tek bir genel IP gösterir, evdeki tüm cihazlar onun arkasındaki özel ağdadır. Dışarıdan gelen bir paket modeme ulaşır ama modem onu hangi cihaza vereceğini bilmez. Yönlendirme (port forwarding) tam olarak bu eşleştirmeyi tanımlar.
Sıra şöyle işler:
-
Sunucunun yerel IP adresini sabitleyin#
Yerel IP genelde
192.168.1.xbiçimindedir. Windows’taipconfig, Linux’taip aile öğrenirsiniz. Bu adres DHCP ile dağıtıldığı için bir gün değişir ve yönlendirmeniz sessizce bozulur. Modem panelinden MAC adresine sabit IP ayırın (DHCP rezervasyonu). -
Modem arayüzüne girin#
Tarayıcıya
192.168.1.1yazın. Bölüm adı markaya göre değişir: “Port Yönlendirme”, “Port Forwarding”, “NAT”, “Sanal Sunucu” ya da “Virtual Server”. -
Kuralı tanımlayın#
Dış port ve iç port aynı olsun (25565 → 25565), protokolü doğru seçin, hedef olarak sabitlediğiniz yerel IP’yi yazın. Bedrock için UDP, Java için TCP.
-
Bilgisayarın kendi güvenlik duvarını da açın#
Modem yönlendirmesi paketi bilgisayara ulaştırır, ama Windows Güvenlik Duvarı kuralı yoksa paket orada durur. İki katman da geçilmeli.
CGNAT: yönlendirme neden hiç çalışmıyor?#
Herşeyi doğru yaptığınız hâlde dışarıdan bağlantı gelmiyorsa bakılacak ilk yer modemin WAN IP adresidir. Modem arayüzünde “WAN IP” ya da “İnternet IP” diye görünen adresi, tarayıcıdan öğrendiğiniz genel IP ile karşılaştırın.
Modem WAN IP Anlamı
---------------------- ----------------------------------------
88.240.x.x Gerçek genel IP - yönlendirme çalışır
100.64.x.x - 100.127.x.x CGNAT - yönlendirme ASLA çalışmaz
10.x.x.x Sağlayıcı özel ağı - çalışmaz
172.16.x.x - 172.31.x.x Sağlayıcı özel ağı - çalışmaz
192.168.x.x Ya ikinci bir modem var ya da CGNAT
CGNAT, sağlayıcının aynı genel IP’yi onlarca aboneye paylaştırması demektir. Sizin tarafınızda çözümü yoktur; modem ayarıyla, port değiştirmekle, farklı yazılım denemekle aşılmaz. Üç seçenek kalır: sağlayıcıdan genel IP talep etmek (çoğu operatörde ücretli ve her zaman verilmez), dışarıda bir sunucu üzerinden tünel kurmak (ek gecikme getirir) ya da sunucuyu doğrudan bir veri merkezinde çalıştırmak.
Modem markalarına göre menü adları ve oyun tarafındaki yönlendirme ayrıntıları için Minecraft sunucu port yönlendirme sayfası daha kapsamlıdır.
Portun Gerçekten Açık Olduğunu Doğrulama#
Bu bölüm sayfanın en işe yarar kısmı. Çünkü “port açık mı” sorusunun tek bir cevabı yok — iki ayrı yerden bakmak gerekiyor.
Sunucunun içinden: gerçekten dinliyor mu?#
# Dinlenen tüm TCP ve UDP portlarını süreç adıyla listele
sudo ss -tulpn
# Belirli bir portu ara
sudo ss -tulpn | grep 25565
# Ornek cikti - DIKKAT EDILECEK KISIM ADRES SUTUNU:
# tcp LISTEN 0 50 0.0.0.0:25565 0.0.0.0:* users:(("java",pid=1428,fd=98))
# ^^^^^^^ dogru: tum arayuzlerde dinliyor
#
# tcp LISTEN 0 50 127.0.0.1:25565 0.0.0.0:*
# ^^^^^^^^^ yanlis: yalnizca sunucunun kendisinden erisilir
# Eski sistemlerde ss yoksa
sudo netstat -tulpn | grep 25565
# Portu hangi surec tutuyor?
sudo lsof -i :25565
Adres sütunundaki 0.0.0.0 ile 127.0.0.1 farkı kritiktir. 127.0.0.1 yazıyorsa servis yalnızca kendi içine hizmet veriyordur; dünyadaki hiçbir güvenlik duvarı kuralı bunu düzeltmez. Çözüm servisin yapılandırmasındadır: Minecraft’ta server.properties içindeki server-ip= satırı boş bırakılmalıdır, MySQL’de bind-address, birçok uygulamada listen ya da host ayarı aynı işi görür.
# Windows: dinlenen portlar
Get-NetTCPConnection -LocalPort 25565 -State Listen
# UDP tarafı
Get-NetUDPEndpoint -LocalPort 19132
# Klasik yöntem - PID ile birlikte
netstat -ano | findstr :25565
# Çıkan PID hangi programa ait?
tasklist /FI "PID eq 1428"
Dışarıdan: paket gerçekten içeri girebiliyor mu?#
Bu testi sunucunun kendi üzerinden yapmanın anlamı yok; başka bir makineden ya da başka bir ağdan denemelisiniz. Kendi bilgisayarınız yeterlidir.
# TCP portu açık mı? (netcat)
nc -zv 185.10.20.30 25565
# Connection to 185.10.20.30 25565 port [tcp/*] succeeded!
# nmap ile tek port taraması
nmap -Pn -p 25565 185.10.20.30
# PORT STATE SERVICE
# 25565/tcp open minecraft
# UDP taraması (yavaştır ve sonucu her zaman kesin değildir)
sudo nmap -sU -Pn -p 19132 185.10.20.30
# Yol üzerinde nerede tıkanıyor?
mtr -rwc 30 185.10.20.30
# PowerShell ile TCP testi (netcat kurmaya gerek yok)
Test-NetConnection -ComputerName 185.10.20.30 -Port 25565
# TcpTestSucceeded : True -> port açık
# TcpTestSucceeded : False -> kapalı ya da filtreleniyor
Test-NetConnection ve nc -z yalnızca TCP test eder. Bedrock (19132/UDP) ya da Source oyunları (27015/UDP) için bu araçlar size hiçbir şey söylemez. UDP’de karşı taraf cevap vermek zorunda olmadığı için “kapalı” sonucu yanıltıcıdır. UDP portunun gerçekten çalıştığını anlamanın en kesin yolu, oyunun kendi istemcisiyle bağlanmayı denemektir.“Port Açtım Ama Olmadı” — Kontrol Sırası#
Destek taleplerinde en sık gördüğümüz senaryo bu. Sırayı atlamadan ilerleyin; her adımı gerçekten doğrulayın, varsaymayın. Sorunun yüzde doksanı ilk üç adımda çıkar.
-
Servis çalışıyor mu?#
Port açmak, arkasında dinleyen bir program yoksa hiçbir işe yaramaz. Sunucu konsolunu açın, süreci kontrol edin. Minecraft sunucusu bir hata alıp kapandıysa 25565’i kimse dinlemiyordur.
-
Doğru arayüzde mi dinliyor?#
ss -tulpnçıktısında0.0.0.0:PORTmı yoksa127.0.0.1:PORTmı yazıyor? İkincisiyse yapılandırma dosyasındaki bind adresini düzeltin ve servisi yeniden başlatın. -
Protokol doğru mu?#
TCP servisine UDP kuralı yazmak (ya da tersi) tamamen sessiz bir hatadır. Kural listede görünür, hiçbir uyarı çıkmaz, bağlantı kurulmaz.
-
Sunucudaki güvenlik duvarı kuralı aktif mi?#
sudo ufw status verboseya dasudo firewall-cmd --list-allile bakın. firewalld kullanıyorsanız--permanentyazıp--reloadyapmayı unutmuş olabilirsiniz; kural dosyada vardır ama çalışan yapılandırmada yoktur. -
Sağlayıcı tarafında ikinci bir katman var mı?#
Bazı ortamlarda sunucunun önünde ayrı bir ağ filtresi ya da güvenlik grubu bulunur. Sunucu içindeki kural doğru olsa bile paket oraya varmadan durdurulur. Panelinizden kontrol edin, emin değilseniz destek talebi açın.
-
Ev bağlantısıysa modem ve CGNAT#
Yönlendirme kuralı doğru IP’ye mi gidiyor, yerel IP değişmiş olabilir mi, WAN IP
100.64.x.xaralığında mı? Bu üç soruyu sırayla yanıtlayın. -
İstemci tarafını da eleyin#
Yanlış IP, eksik port numarası, kurum ya da okul ağının çıkış filtresi, mobil veri üzerinden farklı davranan bir bağlantı… Başka bir ağdan denemek bu ihtimalleri hızlıca eler. Alınan hata metni “Connection refused” ise paket sunucuya ulaşıyor ama kimse dinlemiyordur; “Connection timed out” ise paket yolda düşürülüyordur. Bu ayrım tek başına sorunun yerini gösterir.
Gereksiz Port Açmanın Güvenlik Maliyeti#
Açtığınız her port, dışarıya bakan yeni bir kapıdır. İnternete bağlı bir sunucu, açıldıktan dakikalar sonra otomatik taramaların hedefi olur; bu taramalar bir insanın sizi seçmesiyle değil, tüm IP bloklarını sırayla denemesiyle çalışır.
Üç kural işi büyük ölçüde çözer:
- Varsayılan reddet. Güvenlik duvarı gelen tüm trafiği kapalı tutsun, siz yalnızca gerekeni açın. UFW ve firewalld zaten böyle gelir; bu davranışı bozmayın.
- Kaynağı kısıtlayın. Yönetim portları (SSH 22, RDP 3389, panel arayüzleri) herkese açık olmak zorunda değil. Sabit IP’niz varsa yalnızca ona izin verin; yoksa VPN ya da SSH tüneli kullanın.
- Yerel kalması gerekeni yerelde tutun. MySQL 3306, Redis 6379, Minecraft RCON 25575 gibi servisler dışarıdan erişilmemeli. Bunları
127.0.0.1üzerinde dinletin ve gerektiğinde SSH tüneliyle bağlanın.
# MySQL'i disariya acmak yerine SSH tuneli kurun
# Yerel 3307 portunuz, sunucunun 127.0.0.1:3306 adresine baglanir
ssh -L 3307:127.0.0.1:3306 yonetici@185.10.20.30
# Ardindan kendi bilgisayarinizda:
mysql -h 127.0.0.1 -P 3307 -u kullanici -p
# Ayni mantik panel arayuzleri icin de gecerli
ssh -L 8080:127.0.0.1:8080 yonetici@185.10.20.30
Açık bırakmak zorunda olduğunuz portlar için de yapabilecekleriniz var. SSH’a yönelen kaba kuvvet denemelerini otomatik banlamak için Fail2ban kurulumu sayfasındaki yapılandırmayı uygulayın. Oyun portu gibi herkese açık kalmak zorunda olan bir hizmette ise koruma hat üzerinde yapılır; ayrıntısı DDoS saldırısı ve korunma sayfasında.
Özetle#
Port, tek bir IP üzerindeki servisleri ayıran numaradır; anlam kazanması için protokolüyle birlikte düşünülmelidir. TCP bağlantı kurar ve kaybolan paketi yeniden gönderir, UDP ise hız uğruna bunlardan vazgeçer. Bu yüzden Minecraft Java 25565/TCP, Bedrock 19132/UDP kullanır — ve kural yazarken protokolü karıştırmak sessizce her şeyi bozar.
Port açmak iki katmanlı bir iştir: bir programın o portu dinlemesi ve güvenlik duvarının trafiği geçirmesi. Sorun yaşadığınızda önce ss -tulpn ile içeriden bakın, sonra nc veya Test-NetConnection ile dışarıdan deneyin. Adres sütununda 127.0.0.1 görüyorsanız hatayı güvenlik duvarında aramayı bırakın; servis yapılandırmasına gidin.
Son olarak şunu unutmayın: her açık port bir risktir. Yalnızca gerçekten gerekeni açın, yönetim portlarını kaynak IP ile kısıtlayın, veritabanı ve RCON gibi servisleri yerelde bırakın. Daha az kapı, daha az endişe.