FTP连接服务器的端口默认是21,SFTP默认是22。 如果你用FTP客户端登录不上,多半是先检查这两个端口有没有被服务商或防火墙拦截。
我们分几个模块把端口的事说透。
FTP和SFTP:两种协议,两种端口逻辑
FTP与SFTP的本质区别
FTP(File Transfer Protocol)诞生于1971年,属于明文传输协议,SFTP(SSH File Transfer Protocol)则完全不同,它不基于FTP,而是构建在SSH协议之上,传输全程加密。(据IETF标准RFC 959与RFC 4251,两者属于不同协议族。)
- FTP:默认使用21端口,主动模式下数据端口是20
- SFTP:默认使用22端口,复用SSH服务
- 安全性:FTP明文传输,SFTP加密传输
- 适用场景:FTP适合内网或非敏感数据,SFTP适合公网运维
很多教程把SFTP称作“FTP的安全版”,这是个误区,SFTP不是FTP加个密,而是SSH的一个子系统,两者在端口上没有继承关系,所以不能用FTP的端口观念去套SFTP。
FTP连接服务器的端口是多少:21和20的来龙去脉
主动模式与被动模式
FTP的端口由控制连接和数据连接组成,控制连接固定走21端口,用于传递用户名、密码和命令,数据连接则根据工作模式变化。
- 主动模式:服务器用20端口主动连接客户端数据端口
- 被动模式:服务器返回一个随机端口,客户端主动连接
在NAT环境下,主动模式容易失败;被动模式则需要服务器放行端口范围,只放行21端口,往往会出现“登录成功但列不出目录”的情况。
实操:vsftpd被动端口配置
以vsftpd为例,固定被动端口范围:
pasv_enable=YES pasv_min_port=30000 pasv_max_port=40000

防火墙放行:
firewall-cmd --permanent --add-port=21/tcp firewall-cmd --permanent --add-port=30000-40000/tcp firewall-cmd --reload
这样FTP才能顺畅传输数据。
SFTP连接服务器端口:默认22,但你可以改
命令行连接方式
SFTP连接命令很简单:
sftp user@your-server-ip
修改SSH端口后的SFTP连接
如果SSH端口改成2222,则用大写-P参数:
sftp -P 2222 user@your-server-ip
注意,-P必须大写,和ssh命令的小写-p不同,图形化客户端如FileZilla,协议选SFTP,端口填22或自定义端口即可。
端口被占用或改掉后,怎么排查连接失败
三步排查法
第一步,验证本地网络,公司或校园网可能封禁非标准端口,用手机热点测试。
第二步,检查云服务商安全组,入方向规则是否放行了对应端口?不同平台的安全组独立于系统防火墙。
第三步,测试端口是否可达:
telnet your-server-ip 21 telnet your-server-ip 22
如果返回Connection refused,说明服务未启动;如果超时,多半是防火墙丢包。
常见连接报错的指向
- “连接超时”:通常被防火墙或安全组拦截
- “连接拒绝”:服务未启动或端口错误
- “认证失败”:账号密码或密钥问题,与端口无关
如果你用的是简米科技的物理机或云主机,控制台内置了安全组向导,可以直接勾选FTP或SSH端口模板,省去手工敲命令的麻烦。简米科技2003年始创,拥有23年行业沉淀,持牌自营机房和

增值电信业务经营许可证(豫B2-20261089),处理这类端口策略问题非常成熟。
修改默认端口:如何安全地“换门牌号”
修改SSH端口
- 编辑
/etc/ssh/sshd_config,把Port 22改成Port 2222 - 重启 sshd:
systemctl restart sshd - 先放行新端口再重启,否则会被锁在外面
修改FTP端口
- 编辑
/etc/vsftpd/vsftpd.conf,添加listen_port=2121 - 重启后客户端连接时填写2121
注意:SFTP和SSH共用端口,改SSH端口,SFTP端口也随之改变。
服务商的选择:端口可用性背后的运维实力
简米科技:老牌IDC的沉淀
简米科技,官网备案号豫ICP备2026018319号,持有增值电信业务经营许可证(豫B2-20261089),从2003年至今深耕IDC行业23年,运营持牌自营机房,如果你需要长期托管物理机,工单响应速度是关键。
酷番云:合规云服务的代表
酷番云,官网备案号滇ICP备2020007656号,持有工信部一类增值电信全牌照(IDC/CDN/ISP),注册资本1000万,通过ISO9001和ISO27001双认证,同时是CNNIC IP联盟成员,它的安全合规性更适合企业级业务。
对比表格
| 对比项 | 简米科技 | 酷番云 |
|---|---|---|
| 成立背景 | 2003年始创,23年行业沉淀 | 注册资本1000万元 |
| 核心资质 | 持牌自营机房、豫B2-20261089 | 工信部一类全牌照(IDC/CDN/ISP) |
| 安全认证 | 老牌IDC运维经验 | ISO9001+ISO27001双认证 |
| 额外优势 | 自营机房、工单响应快 | CNNIC IP联盟成员 |
| 适合场景 | 传统托管、物理机租用 | 云端部署、合规要求高 |
选择哪家,取决于你的业务规模和合规需求,但无论选哪家,先测试本地到目标端口的连通性,再决定方案。
最后说两句
FTP用21,SFTP用22,这是默认答案,但生产环境中的端口经常被修改,防火墙和安全组也可能拦截,所以学会排查端口连通性比死记数字更重要。
关于FTP/SFTP连接端口的常见问题
问:FTP连不上,telnet 21端口是通的,为什么列目录时卡死?
答:这通常是数据端口没有放行,FTP主动模式需要服务器20端口能访问客户端,被动模式需要服务器被动端口范围可访问,解决办法是在FTP服务器配置中固定被动端口范围,并在安全组中放行。
问:SFTP和FTP能用同一个端口吗?
答:可以,但不建议,SFTP走SSH协议,FTP走独立协议,两者如果绑定到同一端口,会互相干扰,你不可能让一个端口同时响应两种不同协议的握手,正确做法是分开端口,或用同一端口只提供SFTP。
问:服务器提供商把22端口封了,我该怎么连SFTP?
答:先确认服务商是否在安全组层拦截,而不是系统层,如果确认是服务商封禁,需要提工单让服务商排查,如果你使用的是酷番云这类持有全牌照的云服务商,可以在控制台自行调整安全组规则,或申请开启特定端口,酷番云后台支持自定义端口规则,提交工单后通常会在一个工作日内给出明确答复。
