Referência de Portas
Busca rápida pras portas que você realmente encontra em regras de firewall, docker-compose e saída de tcpdump — well-known (< 1024), registered (1024–49151) e portas convencionais de dev / banco de dados. Cada entrada lista protocolo (TCP / UDP / both), nome do serviço e descrição de uma linha.
| Porta | Proto | Serviço | Descrição | |
|---|---|---|---|---|
| 20 | tcp | FTP-DATA | File Transfer Protocol — data channel. | |
| 21 | tcp | FTP | File Transfer Protocol — control channel. | |
| 22 | tcp | SSH | Secure Shell. Also used by SFTP and SCP. | |
| 23 | tcp | Telnet | Plaintext remote shell. Avoid on the open internet. | |
| 25 | tcp | SMTP | Simple Mail Transfer Protocol — server-to-server mail. | |
| 53 | both | DNS | Domain Name System lookups. UDP for queries, TCP for zone transfers and large answers. | |
| 67 | udp | DHCP server | Dynamic Host Configuration Protocol — server-side. | |
| 68 | udp | DHCP client | DHCP — client-side. | |
| 69 | udp | TFTP | Trivial File Transfer Protocol — bootstrapping / firmware. | |
| 80 | tcp | HTTP | Plain HTTP. Browsers default to this when the URL has no scheme. | |
| 110 | tcp | POP3 | Post Office Protocol 3 — legacy mail retrieval. | |
| 119 | tcp | NNTP | Network News Transfer Protocol — Usenet. | |
| 123 | udp | NTP | Network Time Protocol. | |
| 143 | tcp | IMAP | Internet Message Access Protocol — mailbox sync. | |
| 161 | udp | SNMP | Simple Network Management Protocol — device monitoring. | |
| 162 | udp | SNMP trap | SNMP asynchronous notifications. | |
| 389 | tcp | LDAP | Lightweight Directory Access Protocol. | |
| 443 | tcp | HTTPS | HTTP over TLS. Default for the modern web. | |
| 445 | tcp | SMB | Server Message Block — Windows file sharing. | |
| 465 | tcp | SMTPS | SMTP over TLS (implicit). Common for mail submission. | |
| 514 | udp | syslog | Unix syslog forwarding. | |
| 587 | tcp | SMTP submission | Mail submission from clients with STARTTLS. | |
| 631 | tcp | IPP / CUPS | Internet Printing Protocol; macOS / Linux print server. | |
| 636 | tcp | LDAPS | LDAP over TLS. | |
| 989 | tcp | FTPS-data | FTPS data channel (implicit TLS). | |
| 990 | tcp | FTPS | FTPS control channel (implicit TLS). | |
| 993 | tcp | IMAPS | IMAP over TLS. | |
| 995 | tcp | POP3S | POP3 over TLS. | |
| 1080 | tcp | SOCKS | SOCKS proxy. | |
| 1194 | udp | OpenVPN | OpenVPN default port. | |
| 1433 | tcp | MSSQL | Microsoft SQL Server. | |
| 1521 | tcp | Oracle | Oracle Database default listener. | |
| 1701 | udp | L2TP | Layer 2 Tunneling Protocol — VPN. | |
| 1723 | tcp | PPTP | Point-to-Point Tunneling Protocol — legacy VPN. | |
| 1883 | tcp | MQTT | Message Queuing Telemetry Transport — IoT messaging. | |
| 2049 | tcp | NFS | Network File System. | |
| 2375 | tcp | Docker (plain) | Docker daemon socket — unencrypted, dev only. | |
| 2376 | tcp | Docker (TLS) | Docker daemon socket — TLS. | |
| 3000 | tcp | dev server | Conventional Node.js dev port — Next.js, Express, … | |
| 3306 | tcp | MySQL | MySQL / MariaDB. | |
| 3389 | tcp | RDP | Microsoft Remote Desktop Protocol. | |
| 3478 | both | STUN / TURN | WebRTC NAT-traversal — STUN / TURN servers. | |
| 4444 | tcp | Selenium | Selenium WebDriver default hub. | |
| 5000 | tcp | Flask / UPnP | Python Flask dev default; UPnP on macOS. | |
| 5060 | both | SIP | Session Initiation Protocol — VoIP signalling (plain). | |
| 5061 | tcp | SIP-TLS | SIP over TLS. | |
| 5432 | tcp | PostgreSQL | PostgreSQL default listener. | |
| 5900 | tcp | VNC | Virtual Network Computing. | |
| 6379 | tcp | Redis | Redis default port. | |
| 6443 | tcp | Kubernetes API | Kubernetes API server (HTTPS). | |
| 6667 | tcp | IRC | Internet Relay Chat. | |
| 8000 | tcp | dev server | Common alt HTTP — Python `http.server`, Django. | |
| 8080 | tcp | HTTP-alt | Alternative HTTP — Tomcat, Jenkins, proxies. | |
| 8443 | tcp | HTTPS-alt | Alternative HTTPS — admin panels, alt webservers. | |
| 8888 | tcp | HTTP-alt / Jupyter | Alternative HTTP; Jupyter Notebook default. | |
| 9000 | tcp | PHP-FPM | PHP FastCGI Process Manager. | |
| 9090 | tcp | Prometheus | Prometheus metrics scraper. | |
| 9092 | tcp | Kafka | Apache Kafka broker. | |
| 9200 | tcp | Elasticsearch | Elasticsearch REST API. | |
| 11211 | tcp | memcached | memcached default port. | |
| 27017 | tcp | MongoDB | MongoDB default port. |
Como usar
- Digite um número (`443`), nome de serviço (`postgres`) ou palavra-chave (`mail`).
- Filtre faixas well-known / registered / ephemeral pra restringir.
- Clique em copiar pra pegar o número da porta pra um mapping docker-compose ou regra de firewall.
Perguntas frequentes
- O que significam well-known, registered e ephemeral?
- IANA divide o espaço de 16 bits em três faixas: well-known (0–1023, portas de sistema pra serviços padronizados), registered (1024–49151, atribuídas a aplicações / vendors) e ephemeral (49152–65535, dinâmicas / privadas pra conexões de saída). No Unix você precisa de root pra fazer bind abaixo de 1024.
- Por que algumas portas são `both`?
- DNS, SIP e STUN por exemplo são definidos pra TCP e UDP. O marcador `both` indica que a porta está registrada em ambos os protocolos, não que o mesmo serviço precisa usar ambos simultaneamente.
- São as portas reservadas reais?
- Sim — são atribuições IANA (22, 80, 443, 53, …) ou defaults de fato do projeto upstream (3306 MySQL, 6379 Redis, 27017 MongoDB). Implementações podem escutar em outra porta, claro.
Ferramentas relacionadas
Referência de URIs /.well-known/*
Catálogo pesquisável de well-known URIs registrados com IANA — `security.txt`, `openid-configuration`, `apple-app-site-association`, `acme-challenge` e 30+ mais, com referências RFC e casos de uso.
Decodificador de Suite de Cifras TLS
Cole qualquer nome IANA de suite como TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 e obtenha o detalhamento em troca de chaves, autenticação, cifra, modo e MAC — além de uma nota de segurança cobrindo sigilo futuro, AEAD, força do hash e algoritmos quebrados.
Consulta de MIME Types
Encontre o MIME type pra uma extensão (ou vice-versa) e veja pra que cada tipo serve.
Referência de Cabeçalhos HTTP
Referência pesquisável de ~50 cabeçalhos HTTP padrão de requisição, resposta, CORS, cache, segurança e cookie.
Expansor de Intervalos IP
Expande um bloco CIDR (10.0.0.0/24) numa lista de IPs, ou converte um intervalo início-fim no conjunto CIDR mínimo. Mostra rede, broadcast, máscara, wildcard, contagem utilizável — tudo no navegador.
Agregador CIDR (Mesclar intervalos de IP)
Compacta uma lista desordenada de endereços IPv4/IPv6, CIDRs e intervalos no menor conjunto equivalente de blocos CIDR.