| 20-21 | TCP | FTPIANA File Transfer Protocol: 21 per i comandi, 20 per i dati in modalità attiva. Non cifrato; meglio SFTP o FTPS. | File Transfer Protocol: 21 per i comandi, 20 per i dati in modalità attiva. Non cifrato; meglio SFTP o FTPS. |
| 22 | TCP | SSH / SFTP / SCPIANA Secure Shell per l'accesso remoto cifrato, oltre a trasferimenti SFTP/SCP e Git via SSH. | Secure Shell per l'accesso remoto cifrato, oltre a trasferimenti SFTP/SCP e Git via SSH. |
| 23 | TCP | TelnetIANA Vecchio terminale remoto non cifrato. Ancora presente su apparati di rete; non esporlo mai su internet. | Vecchio terminale remoto non cifrato. Ancora presente su apparati di rete; non esporlo mai su internet. |
| 25 | TCP | SMTPIANA Consegna della posta tra server. Spesso bloccata sulle linee domestiche contro lo spam. | Consegna della posta tra server. Spesso bloccata sulle linee domestiche contro lo spam. |
| 53 | TCP/UDP | DNSIANA Query DNS. UDP per le richieste normali, TCP per risposte grandi e trasferimenti di zona. | Query DNS. UDP per le richieste normali, TCP per risposte grandi e trasferimenti di zona. |
| 67-68 | UDP | DHCPIANA Assegnazione automatica degli indirizzi IP: 67 sul server, 68 sul client. | Assegnazione automatica degli indirizzi IP: 67 sul server, 68 sul client. |
| 69 | UDP | TFTPIANA Trivial File Transfer Protocol, per avvio di rete (PXE) e firmware dei dispositivi. Senza autenticazione. | Trivial File Transfer Protocol, per avvio di rete (PXE) e firmware dei dispositivi. Senza autenticazione. |
| 80 | TCP | HTTPIANA Traffico web non cifrato. Oggi usato soprattutto per reindirizzare a HTTPS. | Traffico web non cifrato. Oggi usato soprattutto per reindirizzare a HTTPS. |
| 110 | TCP | POP3IANA Scarica la posta dalla casella e di solito la elimina dal server. Non cifrato. | Scarica la posta dalla casella e di solito la elimina dal server. Non cifrato. |
| 123 | UDP | NTPIANA Network Time Protocol mantiene sincronizzati gli orologi di server e dispositivi. | Network Time Protocol mantiene sincronizzati gli orologi di server e dispositivi. |
| 143 | TCP | IMAPIANA Legge la posta lasciandola sul server, sincronizzata tra dispositivi. Non cifrato; meglio la 993. | Legge la posta lasciandola sul server, sincronizzata tra dispositivi. Non cifrato; meglio la 993. |
| 161-162 | UDP | SNMPIANA SNMP: 161 per le interrogazioni, 162 per le trap di router e switch. | SNMP: 161 per le interrogazioni, 162 per le trap di router e switch. |
| 389 | TCP/UDP | LDAPIANA Servizi di directory come Active Directory e OpenLDAP per utenti, gruppi e accessi. | Servizi di directory come Active Directory e OpenLDAP per utenti, gruppi e accessi. |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA Traffico web cifrato con TLS. La UDP 443 trasporta HTTP/3 (QUIC). | Traffico web cifrato con TLS. La UDP 443 trasporta HTTP/3 (QUIC). |
| 445 | TCP | SMBIANA Condivisione di file e stampanti Windows (SMB/CIFS). Bersaglio frequente dei ransomware; solo uso interno. | Condivisione di file e stampanti Windows (SMB/CIFS). Bersaglio frequente dei ransomware; solo uso interno. |
| 465 | TCP | SMTPSIANA Invio SMTP con TLS implicito, usato dai client di posta per inviare in sicurezza. | Invio SMTP con TLS implicito, usato dai client di posta per inviare in sicurezza. |
| 514 | UDP | SyslogIANA Invia i log di sistema a un server di log centrale. | Invia i log di sistema a un server di log centrale. |
| 587 | TCP | SMTP SubmissionIANA Invio della posta dal client al provider, di solito con STARTTLS e autenticazione. | Invio della posta dal client al provider, di solito con STARTTLS e autenticazione. |
| 636 | TCP | LDAPSIANA LDAP su TLS per interrogazioni di directory cifrate. | LDAP su TLS per interrogazioni di directory cifrate. |
| 853 | TCP | DNS over TLSIANA DNS su TLS (DoT) per una risoluzione dei nomi privata. | DNS su TLS (DoT) per una risoluzione dei nomi privata. |
| 993 | TCP | IMAPSIANA IMAP su TLS: il modo sicuro per leggere la posta in una app. | IMAP su TLS: il modo sicuro per leggere la posta in una app. |
| 995 | TCP | POP3SIANA POP3 su TLS per scaricare la posta in sicurezza. | POP3 su TLS per scaricare la posta in sicurezza. |
| 1194 | UDP | OpenVPNIANA Porta predefinita dei tunnel OpenVPN (è possibile anche TCP). | Porta predefinita dei tunnel OpenVPN (è possibile anche TCP). |
| 1433 | TCP | Microsoft SQL ServerIANA Porta predefinita di Microsoft SQL Server. | Porta predefinita di Microsoft SQL Server. |
| 1521 | TCP | Oracle DatabaseConvenzione Listener (TNS) di Oracle Database. Le porte IANA ufficiali di Oracle per TLS sono 2483/2484. | Listener (TNS) di Oracle Database. Le porte IANA ufficiali di Oracle per TLS sono 2483/2484. |
| 1883 | TCP | MQTTIANA Broker di messaggi MQTT per dispositivi IoT; la 8883 è la versione TLS. | Broker di messaggi MQTT per dispositivi IoT; la 8883 è la versione TLS. |
| 2049 | TCP/UDP | NFSIANA Network File System per montare directory remote su Linux e Unix. | Network File System per montare directory remote su Linux e Unix. |
| 2375-2376 | TCP | Docker APIIANA API del demone Docker: 2375 non cifrata, 2376 con TLS. Esporre la 2375 dà il pieno controllo dell'host. | API del demone Docker: 2375 non cifrata, 2376 con TLS. Esporre la 2375 dà il pieno controllo dell'host. |
| 3000 | TCP | Node.js / Next.js / Rails dev serverConvenzione Default comune dei server di sviluppo di Node.js, Next.js, Express e Rails. | Default comune dei server di sviluppo di Node.js, Next.js, Express e Rails. |
| 3306 | TCP | MySQL / MariaDBIANA Porta predefinita di MySQL e MariaDB. | Porta predefinita di MySQL e MariaDB. |
| 3389 | TCP/UDP | RDPIANA Desktop remoto di Windows (RDP). Bersaglio preferito del brute force; mettilo dietro una VPN. | Desktop remoto di Windows (RDP). Bersaglio preferito del brute force; mettilo dietro una VPN. |
| 5000 | TCP | Flask dev serverConvenzione Porta predefinita del server di sviluppo Flask; usata anche dal ricevitore AirPlay di macOS. | Porta predefinita del server di sviluppo Flask; usata anche dal ricevitore AirPlay di macOS. |
| 5173 | TCP | Vite dev serverConvenzione Porta predefinita del server di sviluppo Vite. | Porta predefinita del server di sviluppo Vite. |
| 5432 | TCP | PostgreSQLIANA Porta predefinita di PostgreSQL. | Porta predefinita di PostgreSQL. |
| 5672 | TCP | AMQP (RabbitMQ)IANA Protocollo AMQP usato da RabbitMQ e altri message broker. | Protocollo AMQP usato da RabbitMQ e altri message broker. |
| 5900 | TCP | VNCIANA Desktop remoto VNC (display :0; il display :1 usa la 5901). | Desktop remoto VNC (display :0; il display :1 usa la 5901). |
| 6379 | TCP | RedisConvenzione Porta predefinita di Redis e Valkey. Di default senza password; non esporla mai pubblicamente. | Porta predefinita di Redis e Valkey. Di default senza password; non esporla mai pubblicamente. |
| 6443 | TCP | Kubernetes API serverConvenzione Server API di Kubernetes, usato da kubectl e dai componenti del cluster. | Server API di Kubernetes, usato da kubectl e dai componenti del cluster. |
| 8000 | TCP | Django / Python http.serverConvenzione Default di Django runserver e di python -m http.server. | Default di Django runserver e di python -m http.server. |
| 8080 | TCP | HTTP alternate / proxyIANA Porta HTTP alternativa per proxy, Tomcat e application server senza root. | Porta HTTP alternativa per proxy, Tomcat e application server senza root. |
| 8443 | TCP | HTTPS alternateConvenzione Porta HTTPS alternativa diffusa per pannelli di amministrazione e application server. | Porta HTTPS alternativa diffusa per pannelli di amministrazione e application server. |
| 9092 | TCP | Apache KafkaConvenzione Broker Apache Kafka per lo streaming di eventi. | Broker Apache Kafka per lo streaming di eventi. |
| 9200 | TCP | Elasticsearch / OpenSearchConvenzione API REST di Elasticsearch e OpenSearch (9300 per il traffico tra nodi). | API REST di Elasticsearch e OpenSearch (9300 per il traffico tra nodi). |
| 11211 | TCP/UDP | MemcachedIANA Cache in memoria Memcached. Disattiva UDP; server aperti sono stati sfruttati per amplificare DDoS. | Cache in memoria Memcached. Disattiva UDP; server aperti sono stati sfruttati per amplificare DDoS. |
| 27017 | TCP | MongoDBConvenzione Porta predefinita di MongoDB. | Porta predefinita di MongoDB. |
| 51820 | UDP | WireGuardConvenzione Porta predefinita dei tunnel VPN WireGuard. | Porta predefinita dei tunnel VPN WireGuard. |