查看域名服务器IP地址用nslookup、dig命令或在线DNS查询工具;端口号要登录服务器用ss/netstat查看监听,或从安全组、服务配置、外部扫描中获取,域名解析记录本身不包含端口信息,这是两条分开的排查路径。
先分清:域名解析只给IP,端口藏在服务配置里
很多人第一次接触域名和服务器时,会以为域名解析记录里既能看到IP又能看到端口,实际情况是,DNS解析只负责把域名翻译成IP地址,端口属于传输层的概念,由服务器上的具体服务决定。
为什么域名解析记录里看不到端口号
- DNS查询类型主要有A、AAAA、CNAME、MX、TXT,没有任何一种记录类型包含端口字段。
- A记录返回IPv4地址,AAAA记录返回IPv6地址,CNAME返回另一个域名。
- 服务器上的Nginx可能监听80端口,也可能监听8080,这不归DNS管。
- 浏览器访问域名时,如果不写端口,就自动走默认的80或443;如果服务在非默认端口,地址栏必须显式加
8080这类后缀。
行业共识认为,域名解析和端口监听是两个独立层级,排查时要分开处理,先确认域名指向哪个IP,再确认那个IP上的服务监听哪个端口。
怎么查看域名服务器ip地址:命令行与在线工具
查询域名对应的服务器IP是最基础的一步,不同操作系统有不同命令,在线工具则适合不熟悉命令行的场景。
Windows用nslookup查域名服务器IP地址
- 按
Win+R,输入cmd回车,打开命令提示符。 - 输入
nslookup example.com,回车。 - 在返回结果中找“Addresses”字段,后面的IP就是域名服务器IP地址。
- 如果返回多个IP,通常是CDN节点或负载均衡集群。
- 想指定公共DNS服务器查询,输入
nslookup example.com 8.8.8.8。 - 查特定记录类型可以输入
nslookup -type=A example.com,只返回A记录。
macOS和Linux用dig命令查询域名服务器IP
- 打开终端。
- 输入
dig example.com +short,直接输出最精简的IP地址。 - 输入
dig example.com A,查看完整应答段,包括DNS服务器信息和TTL。 - 输入
dig example.com ANY可以尝试列出所有记录,但部分DNS服务器出于安全考虑不返回ANY查询结果。 - Linux系统如果没有dig命令,Debian/Ubuntu安装
dnsutils,CentOS安装bind-utils。
免费在线DNS查询工具无需命令行
不想敲命令时,打开站长工具、Ping.cn这类免费在线DNS查询平台,输入域名,选择A记录查询,就能看到域名解析到的IP地址,这类工具适合没有服务器权限、临时在别人电脑上排查的场景,看到多个IP时,可以用不同地域的节点测试,判断是否接了CDN。
域名解析的ip地址怎么查看端口:服务端和外部扫描两条路
既然DNS不提供端口,查看端口就要从服务器内部或者外部扫描入手,两条路各有适用场景,内部查看最准确,外部扫描适合没有服务器权限时做初步判断。
从服务器内部查看监听端口最准确
登录服务器后,可以用系统命令直接列出正在监听的端口。
Linux系统:
- 使用
ss -tlnp查看所有TCP监听端口及对应进程。 - 想只看Nginx,可以输入
ss -tlnp | grep nginx。 - 旧系统可用
netstat -tlnp,效果类似。 - 输出中
LISTEN状态后面的0.0.0:80表示监听所有网卡的80端口,0.0.1:3306表示仅本机可访问MySQL。
Windows系统:
- 打开命令提示符,输入
netstat -ano | findstr LISTENING。 - 输出中最后一列是进程PID,再到任务管理器里找到对应进程名称。
- 也可以用PowerShell执行
Get-NetTCPConnection -State Listen,查看更结构化的监听列表。
从外部扫描域名服务器端口号
没有服务器权限时,可以用端口扫描工具探测目标IP开放了哪些端口。
- 命令行方式:
nmap -p 80,443,8080,3306 example.com,扫描指定端口。 - 想扫描更多端口,可以扩大范围:
nmap -p 1-10000 example.com。 - 在线端口扫描工具输入域名或IP,选择常见端口或自定义范围。
- 扫描前确认是自有服务器或已获授权,未经授权扫描他人服务器可能违反法律法规。
通过URL和报错信息反推端口号
很多服务会在访问地址或配置文件中直接暴露端口。
- 网站地址里带
8443,说明Web服务监听8443端口。 - 访问
https://example.com:8443能正常打开,端口就是8443。 - 邮件客户端配置里,SMTP常用25、465、587,POP3常用110、995,IMAP常用143、993。
- 数据库连接串里
jdbc:mysql://example.com:3306/db,端口就是3306。 - 服务器报错页面有时会显示后端端口,例如
502 Bad Gateway配合Nginx日志能看到转发到哪个端口。
简米云域名怎么查看服务器ip和端口:控制台与安全组配合
简米云是国内常用的域名和云服务器平台,下面以简米云为例说明具体操作路径,其他云平台逻辑类似。
在简米云域名控制台查看解析IP
- 登录简米云控制台,进入“域名”服务。
- 找到目标域名,点击“解析设置”。
- 查看A记录的“记录值”,这个IP就是域名指向的服务器IP地址。
- 如果记录类型是CNAME,说明域名解析到了CDN、SLB或其他域名,需要继续解析CNAME目标域名才能得到最终IP。
- 解析记录里有多个A记录时,代表负载均衡或多节点部署。
在云服务器ECS控制台查看安全组端口
- 进入“云服务器ECS”控制台,找到与解析IP对应的实例。
- 查看该实例关联的安全组,进入安全组规则配置。
- 入方向规则里列出了允许访问的端口范围,比如80、443、22。
- 安全组开放的端口不等于服务器上一定在监听,实际监听情况还需要登录服务器内部用
ss -tlnp确认。 - 如果域名解析到负载均衡SLB,端口配置在SLB监听列表里,而不是ECS安全组。
没有服务器权限时怎么查看简米云域名的端口
直接用外部端口扫描工具扫描域名解析得到的IP,但云服务器默认安全组可能只对特定来源IP开放,扫描结果可能为空,这并不代表端口不存在,而是安全组拦截了扫描流量。
域名服务器端口号一般是多少:常见默认端口速查
不同服务有行业约定的默认端口,了解这些默认值能快速判断服务类型和排查方向。
| 服务 | 默认端口 | 加密端口 | 说明 |
|---|---|---|---|
| HTTP网站 | 80 | 443(HTTPS) | 浏览器访问默认 |
| FTP文件传输 | 21 | 990(FTPS隐式) | 控制端口 |
| SSH远程登录 | 22 | Linux服务器管理 | |
| 远程桌面RDP | 3389 | Windows服务器 | |
| MySQL数据库 | 3306 | 通常仅内网监听 | |
| Redis缓存 | 6379 | 不应暴露公网 | |
| 邮件SMTP | 25 | 465/587 | 发信 |
| 邮件POP3 | 110 | 995 | 收信 |
| 邮件IMAP | 143 | 993 | 收信 |
| DNS服务 | 53 | 域名解析本身 |
为什么实际端口和默认端口不一致
- 修改SSH端口是常见安全策略,避免暴力破解。
- 一台服务器跑多个网站,用不同端口区分不同站点。
- 反向代理场景,Nginx监听8080转发到后端3000端口。
- Docker容器映射,容器内80端口映射到宿主机8080端口。
- 端口冲突时,运维人员会手动指定冷门端口。
本地hosts文件查看域名ip和端口对比:理解解析层级
hosts文件是本地DNS解析的一个特殊入口,它和域名解析、端口监听共同构成完整的访问链路,对比hosts文件和DNS解析的差异,能帮助理解为什么查看IP和端口要分步进行。
hosts文件能指定域名到IP,但不能指定端口
- Windows路径:
C:WindowsSystem32driversetchosts - macOS和Linux路径:
/etc/hosts
- 编辑格式:
168.1.10 example.com - 保存后,本机
ping example.com会返回这个IP。 - 但hosts文件里不能写端口,比如
168.1.10:8080 example.com是无效格式。 - 想让域名指向本地不同端口的服务,仍需在应用层处理,例如用Nginx做反向代理。
用hosts文件测试新服务器IP的常见场景
- 网站迁移时,把域名指向新服务器IP,本地测试迁移效果。
- 测试CDN回源,将域名指向源站IP,绕过CDN验证源站是否正常。
- 对比不同地域服务器的响应速度,修改hosts分别指向不同IP,观察延迟和可用性。
- 本地开发时,将测试域名指向127.0.0.1,模拟线上环境访问本地服务。
先查IP再查端口,两条线别混在一起
查看域名服务器IP地址用nslookup、dig或在线DNS工具,这一步解决“域名指向哪里”,查看端口号要登录服务器用ss、netstat、Get-NetTCPConnection,或者从安全组、服务配置、外部扫描中获取,这一步解决“服务开在哪个门”,两条线分开查,路径就非常清晰。
怎么查看域名服务器ip地址和端口号相关问题
怎么查看域名服务器ip地址和端口号是否被防火墙拦截?
- 先在服务器内部确认端口正在监听,例如
ss -tlnp | grep 80。 - 从外部用
telnet 域名 端口或nc -zv 域名 端口测试连通性。 - 服务器内部可访问但外部不通,检查云安全组和系统防火墙规则。
- Windows检查入站规则,Linux用
firewall-cmd --list-ports或iptables -L。 - 最终以实际测试结果为准。
域名解析的ip地址怎么查看端口能不能用telnet?
- 可以。
telnet example.com 80如果出现黑屏或连接成功提示,说明端口开放。 - 提示“无法打开到主机的连接”,说明端口未开放或被拦截。
- Windows默认未启用telnet客户端,需要在“启用或关闭Windows功能”中勾选Telnet客户端,或改用PowerShell的
Test-NetConnection example.com -Port 80。 - macOS和Linux可直接使用
nc -zv example.com 80测试。
没有端口号怎么查看域名ip对应的服务器端口范围?
- 使用
nmap -p- example.com扫描全部65535个端口,但扫描时间较长且可能触发安全告警。 - 更实际的做法是先查常用端口,如80、443、22、8080、3306,再结合服务类型推断。
- 云服务器安全组通常只开放少量端口,扫描范围过大会产生大量请求日志。
- 对于自有服务器,直接登录查看监听列表最可靠,最终答案以服务器内部
ss -tlnp输出为准确依据。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/670642.html





