Porte di rete comuni, riferimento rapido

Queste sono le porte TCP e UDP che vedrai più spesso in firewall, log e file di configurazione. La maggior parte dei servizi resta in ascolto su una porta fissa di default: conoscere quelle comuni permette di riconoscere il traffico al primo sguardo.

Aggiornato:

PortaProtocolloTrasportoScopo
20/21FTPTCPFile transfer (21 control, 20 data)
22SSHTCPSecure remote login and SFTP
23TelnetTCPUnencrypted remote terminal
25SMTPTCPSending and relaying email
53DNSUDP/TCPDomain name resolution
67/68DHCPUDPAutomatic IP assignment
80HTTPTCPWeb pages, unencrypted
110POP3TCPEmail retrieval
143IMAPTCPEmail synchronisation
443HTTPSTCPSecure web traffic
587SMTP submissionTCPEmail sending with authentication
993IMAPSTCPSecure IMAP over TLS/SSL
3306MySQLTCPMySQL database access
5432PostgreSQLTCPPostgreSQL database access
3389RDPTCPWindows remote desktop
8080HTTP altTCPWeb proxy and dev servers

Note

Domande frequenti

A cosa serve la porta 443?
La 443 è la porta predefinita di HTTPS, la versione cifrata di HTTP. È quella che il browser usa per la maggior parte dei siti sicuri, ed è dove terminano le connessioni TLS.
Qual è la differenza tra porte TCP e UDP?
TCP stabilisce una connessione affidabile e ordinata ed è usato dalla maggior parte dei servizi come HTTP, SSH e posta. UDP è più veloce e senza connessione, adatto a query DNS, DHCP e streaming.
Quali porte sono considerate note?
Le porte note vanno da 0 a 1023 e sono assegnate dalla IANA a servizi standard come HTTP (80) e HTTPS (443). Da 1024 a 49151 sono registrate; da 49152 a 65535 dinamiche o effimere.
Come faccio a vedere quali porte sono aperte sul mio computer?
Su Windows esegui netstat -ano. Su macOS e Linux usa netstat -tulnp o lsof -i. L'output elenca gli indirizzi in ascolto e il programma che possiede ogni porta.