Referencia de Puertos
Búsqueda rápida de los puertos que realmente te encuentras en reglas de firewall, docker-compose y salida de tcpdump — well-known (< 1024), registered (1024–49151) y los puertos convencionales de dev / bases de datos. Cada entrada lista protocolo (TCP / UDP / both), nombre del servicio y descripción en una línea.
| Puerto | Proto | Servicio | Descripción | |
|---|---|---|---|---|
| 20 | tcp | FTP-DATA | File Transfer Protocol — data channel. | |
| 21 | tcp | FTP | File Transfer Protocol — control channel. | |
| 22 | tcp | SSH | Secure Shell. Also used by SFTP and SCP. | |
| 23 | tcp | Telnet | Plaintext remote shell. Avoid on the open internet. | |
| 25 | tcp | SMTP | Simple Mail Transfer Protocol — server-to-server mail. | |
| 53 | both | DNS | Domain Name System lookups. UDP for queries, TCP for zone transfers and large answers. | |
| 67 | udp | DHCP server | Dynamic Host Configuration Protocol — server-side. | |
| 68 | udp | DHCP client | DHCP — client-side. | |
| 69 | udp | TFTP | Trivial File Transfer Protocol — bootstrapping / firmware. | |
| 80 | tcp | HTTP | Plain HTTP. Browsers default to this when the URL has no scheme. | |
| 110 | tcp | POP3 | Post Office Protocol 3 — legacy mail retrieval. | |
| 119 | tcp | NNTP | Network News Transfer Protocol — Usenet. | |
| 123 | udp | NTP | Network Time Protocol. | |
| 143 | tcp | IMAP | Internet Message Access Protocol — mailbox sync. | |
| 161 | udp | SNMP | Simple Network Management Protocol — device monitoring. | |
| 162 | udp | SNMP trap | SNMP asynchronous notifications. | |
| 389 | tcp | LDAP | Lightweight Directory Access Protocol. | |
| 443 | tcp | HTTPS | HTTP over TLS. Default for the modern web. | |
| 445 | tcp | SMB | Server Message Block — Windows file sharing. | |
| 465 | tcp | SMTPS | SMTP over TLS (implicit). Common for mail submission. | |
| 514 | udp | syslog | Unix syslog forwarding. | |
| 587 | tcp | SMTP submission | Mail submission from clients with STARTTLS. | |
| 631 | tcp | IPP / CUPS | Internet Printing Protocol; macOS / Linux print server. | |
| 636 | tcp | LDAPS | LDAP over TLS. | |
| 989 | tcp | FTPS-data | FTPS data channel (implicit TLS). | |
| 990 | tcp | FTPS | FTPS control channel (implicit TLS). | |
| 993 | tcp | IMAPS | IMAP over TLS. | |
| 995 | tcp | POP3S | POP3 over TLS. | |
| 1080 | tcp | SOCKS | SOCKS proxy. | |
| 1194 | udp | OpenVPN | OpenVPN default port. | |
| 1433 | tcp | MSSQL | Microsoft SQL Server. | |
| 1521 | tcp | Oracle | Oracle Database default listener. | |
| 1701 | udp | L2TP | Layer 2 Tunneling Protocol — VPN. | |
| 1723 | tcp | PPTP | Point-to-Point Tunneling Protocol — legacy VPN. | |
| 1883 | tcp | MQTT | Message Queuing Telemetry Transport — IoT messaging. | |
| 2049 | tcp | NFS | Network File System. | |
| 2375 | tcp | Docker (plain) | Docker daemon socket — unencrypted, dev only. | |
| 2376 | tcp | Docker (TLS) | Docker daemon socket — TLS. | |
| 3000 | tcp | dev server | Conventional Node.js dev port — Next.js, Express, … | |
| 3306 | tcp | MySQL | MySQL / MariaDB. | |
| 3389 | tcp | RDP | Microsoft Remote Desktop Protocol. | |
| 3478 | both | STUN / TURN | WebRTC NAT-traversal — STUN / TURN servers. | |
| 4444 | tcp | Selenium | Selenium WebDriver default hub. | |
| 5000 | tcp | Flask / UPnP | Python Flask dev default; UPnP on macOS. | |
| 5060 | both | SIP | Session Initiation Protocol — VoIP signalling (plain). | |
| 5061 | tcp | SIP-TLS | SIP over TLS. | |
| 5432 | tcp | PostgreSQL | PostgreSQL default listener. | |
| 5900 | tcp | VNC | Virtual Network Computing. | |
| 6379 | tcp | Redis | Redis default port. | |
| 6443 | tcp | Kubernetes API | Kubernetes API server (HTTPS). | |
| 6667 | tcp | IRC | Internet Relay Chat. | |
| 8000 | tcp | dev server | Common alt HTTP — Python `http.server`, Django. | |
| 8080 | tcp | HTTP-alt | Alternative HTTP — Tomcat, Jenkins, proxies. | |
| 8443 | tcp | HTTPS-alt | Alternative HTTPS — admin panels, alt webservers. | |
| 8888 | tcp | HTTP-alt / Jupyter | Alternative HTTP; Jupyter Notebook default. | |
| 9000 | tcp | PHP-FPM | PHP FastCGI Process Manager. | |
| 9090 | tcp | Prometheus | Prometheus metrics scraper. | |
| 9092 | tcp | Kafka | Apache Kafka broker. | |
| 9200 | tcp | Elasticsearch | Elasticsearch REST API. | |
| 11211 | tcp | memcached | memcached default port. | |
| 27017 | tcp | MongoDB | MongoDB default port. |
Cómo usar
- Escribe un número (`443`), nombre de servicio (`postgres`) o palabra clave (`mail`).
- Filtra a rangos well-known / registered / ephemeral si quieres acotar.
- Pulsa copiar para el puerto de un mapping docker-compose o regla de firewall.
Preguntas frecuentes
- ¿Qué significan well-known, registered y ephemeral?
- IANA divide el espacio de 16 bits en tres rangos: well-known (0–1023, puertos de sistema para servicios estandarizados), registered (1024–49151, asignados a aplicaciones / vendors) y ephemeral (49152–65535, dinámicos / privados para conexiones salientes). En Unix necesitas root para bindear bajo 1024.
- ¿Por qué algunos puertos son `both`?
- DNS, SIP y STUN por ejemplo están definidos para TCP y UDP. La marca `both` indica que el puerto está registrado en ambos protocolos, no que el mismo servicio deba usarlos simultáneamente.
- ¿Son los puertos realmente reservados?
- Sí — son asignaciones IANA (22, 80, 443, 53, …) o defaults de facto del proyecto upstream (3306 MySQL, 6379 Redis, 27017 MongoDB). Las implementaciones pueden escuchar en otro puerto, claro.
Herramientas relacionadas
Referencia de URIs /.well-known/*
Catálogo buscable de well-known URIs registrados con IANA — `security.txt`, `openid-configuration`, `apple-app-site-association`, `acme-challenge` y 30+ más, con referencias RFC y casos de uso.
Decodificador de Suite de Cifrado TLS
Pega cualquier nombre IANA de suite como TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 y obtén el desglose en intercambio de claves, autenticación, cifrado, modo y MAC — además de una calificación de seguridad por secreto futuro, AEAD, fuerza del hash y algoritmos rotos.
Búsqueda de MIME Types
Encuentra el MIME type para una extensión (o al revés) y aprende para qué sirve cada tipo.
Referencia de Cabeceras HTTP
Referencia buscable de ~50 cabeceras HTTP estándar de petición, respuesta, CORS, caché, seguridad y cookie.
Expansor de Rangos IP
Expande un bloque CIDR (10.0.0.0/24) a una lista de IPs, o convierte un rango inicio-fin al conjunto CIDR mínimo. Muestra red, broadcast, máscara, wildcard, conteo utilizable — todo en el navegador.
Agregador CIDR (Fusionar rangos de IP)
Compacta una lista desordenada de direcciones IPv4/IPv6, CIDR y rangos en el conjunto mínimo equivalente de bloques CIDR.