nicetool.dev logo

Porte comuni

Cerca per numero di porta, servizio o parola chiave, oppure filtra per categoria.

PortaProtocolloServizio
20-21TCP

FTPIANA

File Transfer Protocol: 21 per i comandi, 20 per i dati in modalità attiva. Non cifrato; meglio SFTP o FTPS.

22TCP

SSH / SFTP / SCPIANA

Secure Shell per l'accesso remoto cifrato, oltre a trasferimenti SFTP/SCP e Git via SSH.

23TCP

TelnetIANA

Vecchio terminale remoto non cifrato. Ancora presente su apparati di rete; non esporlo mai su internet.

25TCP

SMTPIANA

Consegna della posta tra server. Spesso bloccata sulle linee domestiche contro lo spam.

53TCP/UDP

DNSIANA

Query DNS. UDP per le richieste normali, TCP per risposte grandi e trasferimenti di zona.

67-68UDP

DHCPIANA

Assegnazione automatica degli indirizzi IP: 67 sul server, 68 sul client.

69UDP

TFTPIANA

Trivial File Transfer Protocol, per avvio di rete (PXE) e firmware dei dispositivi. Senza autenticazione.

80TCP

HTTPIANA

Traffico web non cifrato. Oggi usato soprattutto per reindirizzare a HTTPS.

110TCP

POP3IANA

Scarica la posta dalla casella e di solito la elimina dal server. Non cifrato.

123UDP

NTPIANA

Network Time Protocol mantiene sincronizzati gli orologi di server e dispositivi.

143TCP

IMAPIANA

Legge la posta lasciandola sul server, sincronizzata tra dispositivi. Non cifrato; meglio la 993.

161-162UDP

SNMPIANA

SNMP: 161 per le interrogazioni, 162 per le trap di router e switch.

389TCP/UDP

LDAPIANA

Servizi di directory come Active Directory e OpenLDAP per utenti, gruppi e accessi.

443TCP/UDP

HTTPS (HTTP/3 over UDP)IANA

Traffico web cifrato con TLS. La UDP 443 trasporta HTTP/3 (QUIC).

445TCP

SMBIANA

Condivisione di file e stampanti Windows (SMB/CIFS). Bersaglio frequente dei ransomware; solo uso interno.

465TCP

SMTPSIANA

Invio SMTP con TLS implicito, usato dai client di posta per inviare in sicurezza.

514UDP

SyslogIANA

Invia i log di sistema a un server di log centrale.

587TCP

SMTP SubmissionIANA

Invio della posta dal client al provider, di solito con STARTTLS e autenticazione.

636TCP

LDAPSIANA

LDAP su TLS per interrogazioni di directory cifrate.

853TCP

DNS over TLSIANA

DNS su TLS (DoT) per una risoluzione dei nomi privata.

993TCP

IMAPSIANA

IMAP su TLS: il modo sicuro per leggere la posta in una app.

995TCP

POP3SIANA

POP3 su TLS per scaricare la posta in sicurezza.

1194UDP

OpenVPNIANA

Porta predefinita dei tunnel OpenVPN (è possibile anche TCP).

1433TCP

Microsoft SQL ServerIANA

Porta predefinita di Microsoft SQL Server.

1521TCP

Oracle DatabaseConvenzione

Listener (TNS) di Oracle Database. Le porte IANA ufficiali di Oracle per TLS sono 2483/2484.

1883TCP

MQTTIANA

Broker di messaggi MQTT per dispositivi IoT; la 8883 è la versione TLS.

2049TCP/UDP

NFSIANA

Network File System per montare directory remote su Linux e Unix.

2375-2376TCP

Docker APIIANA

API del demone Docker: 2375 non cifrata, 2376 con TLS. Esporre la 2375 dà il pieno controllo dell'host.

3000TCP

Node.js / Next.js / Rails dev serverConvenzione

Default comune dei server di sviluppo di Node.js, Next.js, Express e Rails.

3306TCP

MySQL / MariaDBIANA

Porta predefinita di MySQL e MariaDB.

3389TCP/UDP

RDPIANA

Desktop remoto di Windows (RDP). Bersaglio preferito del brute force; mettilo dietro una VPN.

5000TCP

Flask dev serverConvenzione

Porta predefinita del server di sviluppo Flask; usata anche dal ricevitore AirPlay di macOS.

5173TCP

Vite dev serverConvenzione

Porta predefinita del server di sviluppo Vite.

5432TCP

PostgreSQLIANA

Porta predefinita di PostgreSQL.

5672TCP

AMQP (RabbitMQ)IANA

Protocollo AMQP usato da RabbitMQ e altri message broker.

5900TCP

VNCIANA

Desktop remoto VNC (display :0; il display :1 usa la 5901).

6379TCP

RedisConvenzione

Porta predefinita di Redis e Valkey. Di default senza password; non esporla mai pubblicamente.

6443TCP

Kubernetes API serverConvenzione

Server API di Kubernetes, usato da kubectl e dai componenti del cluster.

8000TCP

Django / Python http.serverConvenzione

Default di Django runserver e di python -m http.server.

8080TCP

HTTP alternate / proxyIANA

Porta HTTP alternativa per proxy, Tomcat e application server senza root.

8443TCP

HTTPS alternateConvenzione

Porta HTTPS alternativa diffusa per pannelli di amministrazione e application server.

9092TCP

Apache KafkaConvenzione

Broker Apache Kafka per lo streaming di eventi.

9200TCP

Elasticsearch / OpenSearchConvenzione

API REST di Elasticsearch e OpenSearch (9300 per il traffico tra nodi).

11211TCP/UDP

MemcachedIANA

Cache in memoria Memcached. Disattiva UDP; server aperti sono stati sfruttati per amplificare DDoS.

27017TCP

MongoDBConvenzione

Porta predefinita di MongoDB.

51820UDP

WireGuardConvenzione

Porta predefinita dei tunnel VPN WireGuard.

Che cos'è una porta di rete?

Un indirizzo IP identifica una macchina e un numero di porta (da 0 a 65535) identifica un servizio su quella macchina, così un server può far girare un web server sulla porta 443 e SSH sulla 22 contemporaneamente. Le porte da 0 a 1023 sono "well-known" e di solito richiedono privilegi di amministratore, da 1024 a 49151 sono registrate e dalla 49152 in su sono dinamiche, usate per le connessioni in uscita. IANA mantiene il registro ufficiale, ma molti strumenti diffusi come server di sviluppo, Redis o Kafka usano porte per convenzione. Conoscerle è essenziale per configurare firewall, security group cloud, mappature di porte Docker e per leggere l'output di netstat o ss.

Funzionalità

  • • Circa 50 porte che sviluppatori e sistemisti incontrano ogni giorno
  • • Protocollo (TCP, UDP o entrambi) e spiegazione semplice di ogni servizio
  • • Indica quali porte sono assegnate da IANA e quali sono solo convenzioni
  • • Ricerca istantanea per numero, servizio o parola chiave e filtri per categoria
  • • Web, SSH e VPN, email, database, message broker e server di sviluppo

Riferimento semplice

La tabella fa parte della pagina e la ricerca avviene nel browser. Non viene scansionato nulla: è un riferimento, non un port scanner.

Solo riferimento, nessuna scansione.

Come usare: Porte comuni

  1. 1

    Scrivi un numero di porta come 5432, un servizio come "redis" o una parola come "vpn" nella ricerca.

  2. 2

    Usa i pulsanti di categoria per elencare, ad esempio, tutte le porte dei database prima di scrivere le regole del firewall.

  3. 3

    Controlla la colonna protocollo: DNS, NTP, DHCP e WireGuard richiedono regole UDP, non solo TCP.

  4. 4

    Guarda l'etichetta: le porte IANA sono assegnazioni ufficiali, quelle Convenzione sono default diffusi che puoi, e spesso dovresti, cambiare.

Esempi pratici

Aprire un firewall cloud

Per un tipico web server consenti la 443 (e la 80 per i reindirizzamenti) da ovunque, la 22 solo dall'IP dell'ufficio, e tieni chiuse a internet le porte dei database come 3306 o 5432.

Mappature di porte Docker

docker run -p 8080:80 nginx pubblica la porta 80 del container sulla 8080 dell'host. Usa l'elenco per scegliere porte host che non vadano in conflitto con servizi attivi.

Leggere netstat o ss

Se ss -tlnp mostra qualcosa in ascolto su 6379 o 27017, è attivo un Redis o un MongoDB ed è bene verificare che non sia esposto su internet.

Configurare un client email

Per inviare usa la 587 con STARTTLS o la 465 con TLS implicito; per ricevere la 993 (IMAP su TLS) e la 995 (POP3 su TLS). La 25 serve alla consegna tra server ed è spesso bloccata per le utenze domestiche.

Domande frequenti

Che differenza c'è tra porte TCP e UDP?+

Sono spazi di numerazione separati: la TCP 53 e la UDP 53 sono socket diversi. TCP è orientato alla connessione e affidabile; UDP è più veloce, senza handshake, adatto a DNS, VoIP, giochi e VPN.

Quali porte non dovrebbero mai essere aperte su internet?+

Database (3306, 5432, 6379, 27017, 9200), API Docker (2375), SMB (445), RDP (3389) e Telnet (23) sono bersagli comuni. Tienili in una rete privata o dietro una VPN.

Cambiare la porta SSH migliora la sicurezza?+

Riduce il rumore delle scansioni automatiche ma non è una vera protezione. Usa l'autenticazione a chiave, disattiva l'accesso con password e valuta allow-list di IP o fail2ban.

Perché i server di sviluppo usano 3000, 5173 o 8000?+

Sono sopra 1024, quindi non servono privilegi di amministratore, e ogni framework ha scelto il proprio default. Va bene qualsiasi porta libera; cambiala se due progetti vanno in conflitto.