← FERRAMENTAS
PORTATCP/UDPSERVIÇODESCRIÇÃO
20TCPFTP-DATATransferência de dados em FTP (canal de dados, modo ativo).
21TCPFTPControle FTP, comandos e respostas.
22TCPSSHAcesso remoto seguro e túneis criptografados.
23TCPTELNETAcesso remoto não criptografado. Legado, evite em produção.
25TCPSMTPEnvio de email entre servidores (Mail Transfer).
49TCPTACACS+AAA Cisco. Autenticação, autorização e contabilidade granular.
53TCP/UDPDNSResolução de nomes. UDP em consultas normais, TCP em zone transfer.
67UDPDHCPDHCP Server, recebe DHCPDISCOVER e DHCPREQUEST do cliente.
68UDPDHCPDHCP Client, recebe DHCPOFFER e DHCPACK do servidor.
69UDPTFTPTransferência sem autenticação. Comum em backup de IOS Cisco.
80TCPHTTPWeb sem criptografia, em texto claro.
88TCP/UDPKERBEROSAutenticação Kerberos, base do Active Directory.
110TCPPOP3Recebimento de email. Baixa e remove a mensagem do servidor.
113TCPIDENTIdentification Protocol. Legado, raramente útil hoje.
119TCPNNTPNetwork News Transfer Protocol, usado pela Usenet (legado).
123UDPNTPSincronização de relógio. Base de logs e Kerberos.
137UDPNETBIOS-NSNetBIOS Name Service, resolução de nomes em LAN Windows.
138UDPNETBIOS-DGMNetBIOS Datagram, broadcasts em LAN Windows.
139TCPNETBIOS-SSNNetBIOS Session, compartilhamento de arquivos legado (predecessor do SMB direto).
143TCPIMAPRecebimento de email. Mantém a mensagem no servidor com sincronização.
161UDPSNMPPolling de gerência (NMS para agente). Operações Get e Set.
162UDPSNMP-TRAPNotificações assíncronas (agente para NMS). Usado em alarmes.
179TCPBGPBorder Gateway Protocol. Roteamento entre sistemas autônomos na Internet.
389TCP/UDPLDAPDiretório (Active Directory, OpenLDAP). Autenticação corporativa.
443TCPHTTPSWeb criptografada com TLS. Também via UDP no HTTP/3 (QUIC).
445TCPSMBCompartilhamento de arquivos Windows. Vetor histórico de malware.
464TCP/UDPKPASSWDKerberos password change. Troca de senha em Active Directory.
465TCPSMTPSSMTP sobre TLS implícito. Submissão segura legada.
500UDPIKEISAKMP/IKE, negociação de chaves IPSec na fase 1.
514UDPSYSLOGLogs centralizados. Também via TCP em ambientes que exigem entrega confiável.
520UDPRIPRouting Information Protocol v1 e v2. Roteamento por hop count.
521UDPRIPngRIP next generation, versão IPv6 do RIP.
587TCPSMTPSubmission. Cliente envia email autenticado para o servidor.
636TCPLDAPSLDAP sobre TLS, versão segura do diretório.
646TCP/UDPLDPLabel Distribution Protocol, base do MPLS.
873TCPRSYNCSincronização de arquivos delta-eficiente em servidores Linux.
993TCPIMAPSIMAP sobre TLS, leitura segura de email.
995TCPPOP3SPOP3 sobre TLS, recebimento seguro de email.
1080TCPSOCKSSOCKS proxy. Túnel TCP genérico, sem inspeção.
1194UDPOPENVPNOpenVPN, VPN open-source clássica.
1433TCPMSSQLMicrosoft SQL Server.
1521TCPORACLEOracle Database listener.
1701UDPL2TPLayer 2 Tunneling Protocol. Geralmente combinado com IPSec.
1720TCPH.323Sinalização VoIP. Concorrente legado do SIP.
1723TCPPPTPPoint-to-Point Tunneling. VPN legada (prefira WireGuard ou IPSec).
1812UDPRADIUS-AUTHRADIUS authentication. Login 802.1X, dial-up e VPN.
1813UDPRADIUS-ACCTRADIUS accounting. Registros de sessão.
1985UDPHSRPHot Standby Router Protocol. Gateway redundante Cisco.
2049TCP/UDPNFSNetwork File System, compartilhamento de arquivos Unix e Linux.
2181TCPZOOKEEPERApache ZooKeeper, coordenação distribuída (usado pelo Kafka).
2222TCPSSH-ALTSSH em porta alternativa. Comum em hosts compartilhados.
2375TCPDOCKERDocker daemon sem TLS. Nunca exponha à Internet.
2376TCPDOCKER-TLSDocker daemon com TLS mútuo.
2379TCPETCD-CLIENTetcd client, backing store do Kubernetes.
2380TCPETCD-PEERetcd peer, replicação entre nós do cluster etcd.
3000TCPGRAFANAGrafana, dashboards de observabilidade.
3128TCPSQUIDSquid proxy, cache HTTP corporativo.
3306TCPMYSQLMySQL e MariaDB.
3389TCP/UDPRDPRemote Desktop Protocol, acesso gráfico ao Windows.
4317TCPOTLP-GRPCOpenTelemetry Protocol via gRPC. Traces e métricas.
4318TCPOTLP-HTTPOpenTelemetry Protocol via HTTP. Traces e métricas.
4369TCPEPMDErlang Port Mapper Daemon, usado por RabbitMQ e Elixir.
4500UDPIPSEC-NAT-TIPSec NAT Traversal. Encapsula ESP em UDP para atravessar NAT.
5044TCPBEATSLogstash beats input. Coleta de Filebeat e Metricbeat.
5060TCP/UDPSIPSession Initiation Protocol, sinalização VoIP.
5061TCPSIP-TLSSIP sobre TLS, sinalização VoIP segura.
5432TCPPOSTGRESQLPostgreSQL.
5601TCPKIBANAKibana, interface web do stack ELK.
5672TCPAMQPAMQP, message broker (padrão do RabbitMQ).
5900TCPVNCVirtual Network Computing. Desktop remoto multi-plataforma.
5984TCPCOUCHDBCouchDB, banco NoSQL orientado a documentos.
5985TCPWINRMWindows Remote Management via HTTP. Base do PowerShell remoto.
5986TCPWINRM-HTTPSWindows Remote Management sobre HTTPS.
6379TCPREDISCache em memória (key-value store).
6443TCPK8S-APIKubernetes API server. Destino das chamadas do kubectl.
7000TCPCASSANDRAApache Cassandra inter-node communication.
8080TCPHTTP-ALTHTTP alternativo. Comum em proxies e servidores de desenvolvimento.
8086TCPINFLUXDBInfluxDB, banco de séries temporais.
8443TCPHTTPS-ALTHTTPS alternativo. Painéis administrativos e desenvolvimento.
8472UDPFLANNEL-VXLANFlannel VXLAN, overlay de pod network no Kubernetes.
8888TCPJUPYTERJupyter Notebook, ambiente interativo Python.
9042TCPCASSANDRA-CQLCassandra Query Language. Porta de cliente.
9090TCPPROMETHEUSPrometheus, coletor de métricas pull-based.
9092TCPKAFKAApache Kafka broker, fila de mensagens distribuída.
9100TCPNODE-EXPORTERPrometheus node_exporter, métricas de host.
9200TCPELASTIC-HTTPElasticsearch HTTP. REST API e busca.
9300TCPELASTIC-TRANSElasticsearch transport. Comunicação entre nós do cluster.
10250TCPKUBELETKubelet API, agente de nó do Kubernetes.
11211TCP/UDPMEMCACHEDMemcached, cache em memória distribuído.
15672TCPRABBITMQ-MGMTRabbitMQ Management plugin, interface web.
27017TCPMONGODBMongoDB.
51820UDPWIREGUARDWireGuard, VPN moderna com criptografia state-of-the-art.

92 de 92 portas · Well-known (0 a 1023), Registered (1024 a 49151) e Dynamic (49152 a 65535).