Un número de puerto indica a qué servicio de una máquina va dirigida una conexión. Junto con una dirección IP identifica un extremo, como 203.0.113.5:443. Abajo están los puertos que más encontrará. Para consultar cualquier puerto, use el Búsqueda de Números de Puerto.
Rangos de puertos
| Rango | Nombre | Notas |
|---|---|---|
0-1023 |
Puertos conocidos (del sistema) | Asignados por IANA a servicios básicos; los servidores suelen necesitar privilegios para escuchar aquí |
1024-49151 |
Puertos registrados | Asignados a aplicaciones concretas bajo petición |
49152-65535 |
Puertos dinámicos (efímeros) | Los elige al azar su equipo para el lado cliente de una conexión |
Puertos habituales
| Puerto | Protocolo | Servicio | Uso |
|---|---|---|---|
20, 21 |
TCP | FTP | Transferencia de archivos (20 datos, 21 control); sin cifrar |
22 |
TCP | SSH / SFTP | Shell remota segura y transferencia de archivos |
23 |
TCP | Telnet | Shell remota sin cifrado: evítelo |
25 |
TCP | SMTP | Entrega de correo entre servidores |
53 |
TCP/UDP | DNS | Consultas de nombres de dominio (UDP normalmente, TCP para respuestas grandes) |
67, 68 |
UDP | DHCP | Asignación automática de direcciones IP (67 servidor, 68 cliente) |
80 |
TCP | HTTP | Tráfico web sin cifrar |
110 |
TCP | POP3 | Descarga de correo (sin cifrar) |
123 |
UDP | NTP | Sincronización horaria en red |
143 |
TCP | IMAP | Leer el correo en el servidor (sin cifrar o STARTTLS) |
161, 162 |
UDP | SNMP | Monitorización de dispositivos de red (162 para traps) |
389 |
TCP/UDP | LDAP | Servicios de directorio como Active Directory |
443 |
TCP/UDP | HTTPS | Tráfico web cifrado (UDP para HTTP/3) |
445 |
TCP | SMB | Compartir archivos en Windows; nunca lo exponga a internet |
465 |
TCP | SMTPS | Envío de correo con TLS implícito |
514 |
UDP | Syslog | Mensajes de registro de dispositivos y servidores |
587 |
TCP | SMTP submission | Clientes de correo que envían (STARTTLS); la opción habitual |
636 |
TCP | LDAPS | LDAP sobre TLS |
993 |
TCP | IMAPS | IMAP sobre TLS |
995 |
TCP | POP3S | POP3 sobre TLS |
1194 |
UDP | OpenVPN | Puerto por defecto de OpenVPN |
1433 |
TCP | SQL Server | Base de datos Microsoft SQL Server |
1521 |
TCP | Oracle DB | Escucha de la base de datos Oracle |
3306 |
TCP | MySQL / MariaDB | Bases de datos MySQL y MariaDB |
3389 |
TCP/UDP | RDP | Escritorio remoto de Windows; objetivo habitual de ataques |
5432 |
TCP | PostgreSQL | Base de datos PostgreSQL |
5900 |
TCP | VNC | Escritorio remoto (VNC) |
6379 |
TCP | Redis | Almacén clave-valor Redis |
8080 |
TCP | HTTP alternate | Habitual en proxies y servidores de desarrollo |
8443 |
TCP | HTTPS alternate | HTTPS alternativo, a menudo consolas de administración |
9200 |
TCP | Elasticsearch | API HTTP de Elasticsearch |
27017 |
TCP | MongoDB | Base de datos MongoDB |
51820 |
UDP | WireGuard | Puerto por defecto de la VPN WireGuard |
Cómo leer la tabla
- TCP frente a UDP. TCP es fiable y ordenado (páginas web, correo, bases de datos); UDP es más rápido y admite pérdidas (consultas DNS, sincronización horaria, VPN, streaming). Algunos servicios usan ambos.
- Gemelos cifrados. Muchos protocolos tienen una versión sin cifrar y otra con TLS en puertos distintos: HTTP
80y HTTPS443, IMAP143e IMAPS993, LDAP389y LDAPS636. - Un puerto es solo una convención. Nada impide que un servicio escuche en otro y un puerto abierto no demuestra qué programa hay detrás.
Notas de seguridad
Exponga solo los puertos que un servicio necesita de verdad. Los puertos de administración y bases de datos como 22, 445, 1433, 3306, 3389, 5432, 6379 y 27017 deben estar tras un Cortafuegos (firewall) o una VPN, no de cara a internet. Para ver qué puertos responden, use un escáner que esté autorizado a ejecutar; el Generador de Rangos de Puertos TCP/UDP ayuda a escribir rangos para reglas de cortafuegos.