| 20-21 | TCP | FTPIANA Protocolo de transferência de arquivos: 21 para comandos e 20 para dados no modo ativo. Sem criptografia; prefira SFTP ou FTPS. | Protocolo de transferência de arquivos: 21 para comandos e 20 para dados no modo ativo. Sem criptografia; prefira SFTP ou FTPS. |
| 22 | TCP | SSH / SFTP / SCPIANA Secure Shell para login remoto criptografado, além de transferências SFTP/SCP e Git via SSH. | Secure Shell para login remoto criptografado, além de transferências SFTP/SCP e Git via SSH. |
| 23 | TCP | TelnetIANA Terminal remoto antigo e sem criptografia. Ainda aparece em equipamentos de rede; nunca exponha na internet. | Terminal remoto antigo e sem criptografia. Ainda aparece em equipamentos de rede; nunca exponha na internet. |
| 25 | TCP | SMTPIANA Entrega de e-mail entre servidores. Muitas vezes bloqueada em conexões residenciais para conter spam. | Entrega de e-mail entre servidores. Muitas vezes bloqueada em conexões residenciais para conter spam. |
| 53 | TCP/UDP | DNSIANA Consultas DNS. UDP para consultas comuns e TCP para respostas grandes e transferências de zona. | Consultas DNS. UDP para consultas comuns e TCP para respostas grandes e transferências de zona. |
| 67-68 | UDP | DHCPIANA Atribuição automática de IP: 67 no servidor e 68 no cliente. | Atribuição automática de IP: 67 no servidor e 68 no cliente. |
| 69 | UDP | TFTPIANA Protocolo trivial de transferência de arquivos para boot pela rede (PXE) e firmware. Sem autenticação. | Protocolo trivial de transferência de arquivos para boot pela rede (PXE) e firmware. Sem autenticação. |
| 80 | TCP | HTTPIANA Tráfego web sem criptografia. Hoje serve principalmente para redirecionar para HTTPS. | Tráfego web sem criptografia. Hoje serve principalmente para redirecionar para HTTPS. |
| 110 | TCP | POP3IANA Baixa o e-mail da caixa postal e normalmente o apaga do servidor. Sem criptografia. | Baixa o e-mail da caixa postal e normalmente o apaga do servidor. Sem criptografia. |
| 123 | UDP | NTPIANA Network Time Protocol mantém os relógios de servidores e dispositivos sincronizados. | Network Time Protocol mantém os relógios de servidores e dispositivos sincronizados. |
| 143 | TCP | IMAPIANA Lê o e-mail mantendo-o no servidor, sincronizado entre dispositivos. Sem criptografia; prefira a 993. | Lê o e-mail mantendo-o no servidor, sincronizado entre dispositivos. Sem criptografia; prefira a 993. |
| 161-162 | UDP | SNMPIANA SNMP: 161 para consultas e 162 para alertas (traps) de roteadores e switches. | SNMP: 161 para consultas e 162 para alertas (traps) de roteadores e switches. |
| 389 | TCP/UDP | LDAPIANA Serviços de diretório como Active Directory e OpenLDAP para usuários, grupos e logins. | Serviços de diretório como Active Directory e OpenLDAP para usuários, grupos e logins. |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA Tráfego web criptografado com TLS. A UDP 443 transporta HTTP/3 (QUIC). | Tráfego web criptografado com TLS. A UDP 443 transporta HTTP/3 (QUIC). |
| 445 | TCP | SMBIANA Compartilhamento de arquivos e impressoras do Windows (SMB/CIFS). Alvo comum de ransomware; use só internamente. | Compartilhamento de arquivos e impressoras do Windows (SMB/CIFS). Alvo comum de ransomware; use só internamente. |
| 465 | TCP | SMTPSIANA Envio SMTP com TLS implícito, usado por clientes de e-mail para enviar com segurança. | Envio SMTP com TLS implícito, usado por clientes de e-mail para enviar com segurança. |
| 514 | UDP | SyslogIANA Envia logs do sistema para um servidor de logs central. | Envia logs do sistema para um servidor de logs central. |
| 587 | TCP | SMTP SubmissionIANA Envio de e-mail do cliente para o provedor, normalmente com STARTTLS e login. | Envio de e-mail do cliente para o provedor, normalmente com STARTTLS e login. |
| 636 | TCP | LDAPSIANA LDAP sobre TLS para consultas de diretório criptografadas. | LDAP sobre TLS para consultas de diretório criptografadas. |
| 853 | TCP | DNS over TLSIANA DNS sobre TLS (DoT) para resolução de nomes privada. | DNS sobre TLS (DoT) para resolução de nomes privada. |
| 993 | TCP | IMAPSIANA IMAP sobre TLS: o jeito seguro de ler e-mail em um app. | IMAP sobre TLS: o jeito seguro de ler e-mail em um app. |
| 995 | TCP | POP3SIANA POP3 sobre TLS para baixar e-mail com segurança. | POP3 sobre TLS para baixar e-mail com segurança. |
| 1194 | UDP | OpenVPNIANA Porta padrão dos túneis OpenVPN (TCP também é possível). | Porta padrão dos túneis OpenVPN (TCP também é possível). |
| 1433 | TCP | Microsoft SQL ServerIANA Porta padrão do Microsoft SQL Server. | Porta padrão do Microsoft SQL Server. |
| 1521 | TCP | Oracle DatabaseConvenção Listener (TNS) do Oracle Database. As portas IANA oficiais da Oracle para TLS são 2483/2484. | Listener (TNS) do Oracle Database. As portas IANA oficiais da Oracle para TLS são 2483/2484. |
| 1883 | TCP | MQTTIANA Broker de mensagens MQTT para dispositivos IoT; 8883 é a versão com TLS. | Broker de mensagens MQTT para dispositivos IoT; 8883 é a versão com TLS. |
| 2049 | TCP/UDP | NFSIANA Network File System para montar diretórios remotos no Linux e Unix. | Network File System para montar diretórios remotos no Linux e Unix. |
| 2375-2376 | TCP | Docker APIIANA API do daemon do Docker: 2375 sem criptografia e 2376 com TLS. Expor a 2375 entrega o controle total do host. | API do daemon do Docker: 2375 sem criptografia e 2376 com TLS. Expor a 2375 entrega o controle total do host. |
| 3000 | TCP | Node.js / Next.js / Rails dev serverConvenção Padrão comum dos servidores de desenvolvimento de Node.js, Next.js, Express e Rails. | Padrão comum dos servidores de desenvolvimento de Node.js, Next.js, Express e Rails. |
| 3306 | TCP | MySQL / MariaDBIANA Porta padrão do MySQL e do MariaDB. | Porta padrão do MySQL e do MariaDB. |
| 3389 | TCP/UDP | RDPIANA Área de Trabalho Remota do Windows (RDP). Alvo preferido de força bruta; coloque atrás de uma VPN. | Área de Trabalho Remota do Windows (RDP). Alvo preferido de força bruta; coloque atrás de uma VPN. |
| 5000 | TCP | Flask dev serverConvenção Porta padrão do servidor de desenvolvimento do Flask; também usada pelo Receptor AirPlay do macOS. | Porta padrão do servidor de desenvolvimento do Flask; também usada pelo Receptor AirPlay do macOS. |
| 5173 | TCP | Vite dev serverConvenção Porta padrão do servidor de desenvolvimento do Vite. | Porta padrão do servidor de desenvolvimento do Vite. |
| 5432 | TCP | PostgreSQLIANA Porta padrão do PostgreSQL. | Porta padrão do PostgreSQL. |
| 5672 | TCP | AMQP (RabbitMQ)IANA Protocolo AMQP usado pelo RabbitMQ e outros brokers de mensagens. | Protocolo AMQP usado pelo RabbitMQ e outros brokers de mensagens. |
| 5900 | TCP | VNCIANA Área de trabalho remota VNC (tela :0; a tela :1 usa a 5901). | Área de trabalho remota VNC (tela :0; a tela :1 usa a 5901). |
| 6379 | TCP | RedisConvenção Porta padrão do Redis e do Valkey. Sem senha por padrão; nunca exponha publicamente. | Porta padrão do Redis e do Valkey. Sem senha por padrão; nunca exponha publicamente. |
| 6443 | TCP | Kubernetes API serverConvenção Servidor da API do Kubernetes, usado pelo kubectl e pelos componentes do cluster. | Servidor da API do Kubernetes, usado pelo kubectl e pelos componentes do cluster. |
| 8000 | TCP | Django / Python http.serverConvenção Padrão do Django runserver e do python -m http.server. | Padrão do Django runserver e do python -m http.server. |
| 8080 | TCP | HTTP alternate / proxyIANA Porta HTTP alternativa para proxies, Tomcat e servidores de aplicação sem root. | Porta HTTP alternativa para proxies, Tomcat e servidores de aplicação sem root. |
| 8443 | TCP | HTTPS alternateConvenção Porta HTTPS alternativa comum para painéis de administração e servidores de aplicação. | Porta HTTPS alternativa comum para painéis de administração e servidores de aplicação. |
| 9092 | TCP | Apache KafkaConvenção Brokers do Apache Kafka para streaming de eventos. | Brokers do Apache Kafka para streaming de eventos. |
| 9200 | TCP | Elasticsearch / OpenSearchConvenção API REST do Elasticsearch e do OpenSearch (9300 para o tráfego entre nós). | API REST do Elasticsearch e do OpenSearch (9300 para o tráfego entre nós). |
| 11211 | TCP/UDP | MemcachedIANA Cache em memória Memcached. Desative o UDP; servidores abertos foram usados para amplificar DDoS. | Cache em memória Memcached. Desative o UDP; servidores abertos foram usados para amplificar DDoS. |
| 27017 | TCP | MongoDBConvenção Porta padrão do MongoDB. | Porta padrão do MongoDB. |
| 51820 | UDP | WireGuardConvenção Porta padrão dos túneis VPN WireGuard. | Porta padrão dos túneis VPN WireGuard. |