| 20-21 | TCP | FTPIANA Protocolo de transferencia de archivos: 21 para comandos y 20 para datos en modo activo. Sin cifrar; mejor SFTP o FTPS. | Protocolo de transferencia de archivos: 21 para comandos y 20 para datos en modo activo. Sin cifrar; mejor SFTP o FTPS. |
| 22 | TCP | SSH / SFTP / SCPIANA Secure Shell para acceso remoto cifrado, además de transferencias SFTP/SCP y Git sobre SSH. | Secure Shell para acceso remoto cifrado, además de transferencias SFTP/SCP y Git sobre SSH. |
| 23 | TCP | TelnetIANA Terminal remoto antiguo y sin cifrar. Aún aparece en equipos de red; nunca lo expongas a internet. | Terminal remoto antiguo y sin cifrar. Aún aparece en equipos de red; nunca lo expongas a internet. |
| 25 | TCP | SMTPIANA Entrega de correo entre servidores. Suele bloquearse en conexiones domésticas para frenar el spam. | Entrega de correo entre servidores. Suele bloquearse en conexiones domésticas para frenar el spam. |
| 53 | TCP/UDP | DNSIANA Consultas DNS. UDP para consultas normales y TCP para respuestas grandes y transferencias de zona. | Consultas DNS. UDP para consultas normales y TCP para respuestas grandes y transferencias de zona. |
| 67-68 | UDP | DHCPIANA Asignación automática de direcciones IP: 67 en el servidor y 68 en el cliente. | Asignación automática de direcciones IP: 67 en el servidor y 68 en el cliente. |
| 69 | UDP | TFTPIANA Protocolo trivial de transferencia de archivos para arranque por red (PXE) y firmware. Sin autenticación. | Protocolo trivial de transferencia de archivos para arranque por red (PXE) y firmware. Sin autenticación. |
| 80 | TCP | HTTPIANA Tráfico web sin cifrar. Hoy se usa sobre todo para redirigir a HTTPS. | Tráfico web sin cifrar. Hoy se usa sobre todo para redirigir a HTTPS. |
| 110 | TCP | POP3IANA Descarga el correo del buzón y normalmente lo borra del servidor. Sin cifrar. | Descarga el correo del buzón y normalmente lo borra del servidor. Sin cifrar. |
| 123 | UDP | NTPIANA Network Time Protocol mantiene sincronizados los relojes de servidores y dispositivos. | Network Time Protocol mantiene sincronizados los relojes de servidores y dispositivos. |
| 143 | TCP | IMAPIANA Lee el correo dejándolo en el servidor y sincronizado entre dispositivos. Sin cifrar; mejor el 993. | Lee el correo dejándolo en el servidor y sincronizado entre dispositivos. Sin cifrar; mejor el 993. |
| 161-162 | UDP | SNMPIANA SNMP: 161 para consultas y 162 para alertas (traps) de routers y switches. | SNMP: 161 para consultas y 162 para alertas (traps) de routers y switches. |
| 389 | TCP/UDP | LDAPIANA Servicios de directorio como Active Directory y OpenLDAP para usuarios, grupos e inicios de sesión. | Servicios de directorio como Active Directory y OpenLDAP para usuarios, grupos e inicios de sesión. |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA Tráfico web cifrado con TLS. El UDP 443 transporta HTTP/3 (QUIC). | Tráfico web cifrado con TLS. El UDP 443 transporta HTTP/3 (QUIC). |
| 445 | TCP | SMBIANA Compartición de archivos e impresoras de Windows (SMB/CIFS). Objetivo habitual de ransomware; solo uso interno. | Compartición de archivos e impresoras de Windows (SMB/CIFS). Objetivo habitual de ransomware; solo uso interno. |
| 465 | TCP | SMTPSIANA Envío SMTP con TLS implícito, usado por los clientes de correo para enviar de forma segura. | Envío SMTP con TLS implícito, usado por los clientes de correo para enviar de forma segura. |
| 514 | UDP | SyslogIANA Envía los registros del sistema a un servidor de logs central. | Envía los registros del sistema a un servidor de logs central. |
| 587 | TCP | SMTP SubmissionIANA Envío de correo del cliente a su proveedor, normalmente con STARTTLS e inicio de sesión. | Envío de correo del cliente a su proveedor, normalmente con STARTTLS e inicio de sesión. |
| 636 | TCP | LDAPSIANA LDAP sobre TLS para consultas de directorio cifradas. | LDAP sobre TLS para consultas de directorio cifradas. |
| 853 | TCP | DNS over TLSIANA DNS sobre TLS (DoT) para resolver nombres de forma privada. | DNS sobre TLS (DoT) para resolver nombres de forma privada. |
| 993 | TCP | IMAPSIANA IMAP sobre TLS: la forma segura de leer el correo en una app. | IMAP sobre TLS: la forma segura de leer el correo en una app. |
| 995 | TCP | POP3SIANA POP3 sobre TLS para descargar el correo de forma segura. | POP3 sobre TLS para descargar el correo de forma segura. |
| 1194 | UDP | OpenVPNIANA Puerto por defecto de los túneles OpenVPN (también puede usar TCP). | Puerto por defecto de los túneles OpenVPN (también puede usar TCP). |
| 1433 | TCP | Microsoft SQL ServerIANA Puerto por defecto de Microsoft SQL Server. | Puerto por defecto de Microsoft SQL Server. |
| 1521 | TCP | Oracle DatabaseConvención Listener (TNS) de Oracle Database. Los puertos oficiales de Oracle en la IANA para TLS son 2483/2484. | Listener (TNS) de Oracle Database. Los puertos oficiales de Oracle en la IANA para TLS son 2483/2484. |
| 1883 | TCP | MQTTIANA Broker de mensajes MQTT para dispositivos IoT; el 8883 es la versión con TLS. | Broker de mensajes MQTT para dispositivos IoT; el 8883 es la versión con TLS. |
| 2049 | TCP/UDP | NFSIANA Network File System para montar directorios remotos en Linux y Unix. | Network File System para montar directorios remotos en Linux y Unix. |
| 2375-2376 | TCP | Docker APIIANA API del daemon de Docker: 2375 sin cifrar y 2376 con TLS. Exponer el 2375 da control total del host. | API del daemon de Docker: 2375 sin cifrar y 2376 con TLS. Exponer el 2375 da control total del host. |
| 3000 | TCP | Node.js / Next.js / Rails dev serverConvención Valor habitual de los servidores de desarrollo de Node.js, Next.js, Express y Rails. | Valor habitual de los servidores de desarrollo de Node.js, Next.js, Express y Rails. |
| 3306 | TCP | MySQL / MariaDBIANA Puerto por defecto de MySQL y MariaDB. | Puerto por defecto de MySQL y MariaDB. |
| 3389 | TCP/UDP | RDPIANA Escritorio remoto de Windows (RDP). Objetivo favorito de fuerza bruta; ponlo detrás de una VPN. | Escritorio remoto de Windows (RDP). Objetivo favorito de fuerza bruta; ponlo detrás de una VPN. |
| 5000 | TCP | Flask dev serverConvención Puerto por defecto del servidor de desarrollo de Flask; también lo usa el receptor AirPlay de macOS. | Puerto por defecto del servidor de desarrollo de Flask; también lo usa el receptor AirPlay de macOS. |
| 5173 | TCP | Vite dev serverConvención Puerto por defecto del servidor de desarrollo de Vite. | Puerto por defecto del servidor de desarrollo de Vite. |
| 5432 | TCP | PostgreSQLIANA Puerto por defecto de PostgreSQL. | Puerto por defecto de PostgreSQL. |
| 5672 | TCP | AMQP (RabbitMQ)IANA Protocolo AMQP que usan RabbitMQ y otros brokers de mensajes. | Protocolo AMQP que usan RabbitMQ y otros brokers de mensajes. |
| 5900 | TCP | VNCIANA Escritorio remoto VNC (pantalla :0; la pantalla :1 usa el 5901). | Escritorio remoto VNC (pantalla :0; la pantalla :1 usa el 5901). |
| 6379 | TCP | RedisConvención Puerto por defecto de Redis y Valkey. Sin contraseña por defecto; nunca lo expongas públicamente. | Puerto por defecto de Redis y Valkey. Sin contraseña por defecto; nunca lo expongas públicamente. |
| 6443 | TCP | Kubernetes API serverConvención Servidor de la API de Kubernetes, usado por kubectl y los componentes del clúster. | Servidor de la API de Kubernetes, usado por kubectl y los componentes del clúster. |
| 8000 | TCP | Django / Python http.serverConvención Valor por defecto de Django runserver y de python -m http.server. | Valor por defecto de Django runserver y de python -m http.server. |
| 8080 | TCP | HTTP alternate / proxyIANA Puerto HTTP alternativo para proxies, Tomcat y servidores de aplicaciones sin root. | Puerto HTTP alternativo para proxies, Tomcat y servidores de aplicaciones sin root. |
| 8443 | TCP | HTTPS alternateConvención Puerto HTTPS alternativo habitual para paneles de administración y servidores de aplicaciones. | Puerto HTTPS alternativo habitual para paneles de administración y servidores de aplicaciones. |
| 9092 | TCP | Apache KafkaConvención Brokers de Apache Kafka para streaming de eventos. | Brokers de Apache Kafka para streaming de eventos. |
| 9200 | TCP | Elasticsearch / OpenSearchConvención API REST de Elasticsearch y OpenSearch (9300 para el tráfico entre nodos). | API REST de Elasticsearch y OpenSearch (9300 para el tráfico entre nodos). |
| 11211 | TCP/UDP | MemcachedIANA Caché en memoria Memcached. Desactiva UDP; servidores abiertos se usaron para amplificar ataques DDoS. | Caché en memoria Memcached. Desactiva UDP; servidores abiertos se usaron para amplificar ataques DDoS. |
| 27017 | TCP | MongoDBConvención Puerto por defecto de MongoDB. | Puerto por defecto de MongoDB. |
| 51820 | UDP | WireGuardConvención Puerto por defecto de los túneles VPN de WireGuard. | Puerto por defecto de los túneles VPN de WireGuard. |