Puertos de red habituales: referencia de servicios TCP y UDP

Seis tablas plegables reúnen 272 filas de puertos: el número, el transporte cuando la entrada pertenece a un solo transporte y el nombre del servicio. La página es una referencia estática y no escanea nada.

Se ejecuta localmente en tu navegador
PuertoNombre del servicio
1tcpmux
5rje
7echo
9discard
11systat
13daytime
17qotd
18msp
19chargen
20ftp-data
21ftp
22ssh
23telnet
25smtp
37time
39rlp
42nameserver
43nicname
49tacacs
50re-mail-ck
53domain
63whois++
67bootps
68bootpc
69tftp
70gopher
71netrjs-1
72netrjs-2
73netrjs-3
74netrjs-4
79finger
80http
88kerberos
95supdup
101hostname
102iso-tsap
105csnet-ns
107rtelnet
109pop2
110pop3
111sunrpc
113auth
115sftp
117uucp-path
119nntp
123ntp
137netbios-ns
138netbios-dgm
139netbios-ssn
143imap
161snmp
162snmptrap
163cmip-man
164cmip-agent
174mailq
177xdmcp
178nextstep
179bgp
191prospero
194irc
199smux
201at-rtmp
202at-nbp
204at-echo
206at-zis
209qmtp
210z39.50
213ipx
220imap3
245link
347fatserv
363rsvp_tunnel
369rpc2portmap
370codaauth2
372ulistproc
389ldap
427svrloc
434mobileip-agent
435mobilip-mn
443https
444snpp
445microsoft-ds
464kpasswd
468photuris
487saft
488gss-http
496pim-rp-disc
500isakmp
535iiop
538gdomap
546dhcpv6-client
547dhcpv6-server
554rtsp
563nntps
565whoami
587submission
610npmp-local
611npmp-gui
612hmmp-ind
631ipp
636ldaps
674acap
694ha-cluster
749kerberos-adm
750kerberos-iv
765webster
767phonebook
873rsync
992telnets
993imaps
994ircs
995pop3s

PuertoNombre del servicio
512/tcpexec
512/udpbiff[comsat]
513/tcplogin
513/udpwho[whod]
514/tcpshell[cmd]
514/udpsyslog
515printer[spooler]
517/udptalk
518/udpntalk
519utime[unixtime]
520/tcpefs
520/udprouter[route,routed]
521ripng
525timed[timeserver]
526/tcptempo[newdate]
530/tcpcourier[rpc]
531/tcpconference[chat]
532netnews
533/udpnetwall
540/tcpuucp[uucpd]
543/tcpklogin
544/tcpkshell
548afpovertcp
556remotefs[rfs_server,rfs]

PuertoNombre del servicio
1080socks
1236bvcontrol[rmtcfg]
1300h323hostcallsc
1433ms-sql-s
1434ms-sql-m
1494ica
1512wins
1524ingreslock
1525prospero-np
1645datametrics[old-radius]
1646sa-msg-port[oldradacct]
1649kermit
1701l2tp[l2f]
1718h323gatedisc
1719h323gatestat
1720h323hostcall
1758tftp-mcast
1759mtftp
1789hello
1812radius
1813radius-acct
1911mtp
1985hsrp
1986licensedaemon
1997gdp-port
2049nfs[nfsd]
2102zephyr-srv
2103zephyr-clt
2104zephyr-hm
2401cvspserver
2430/tcpvenus
2430/udpvenus
2431/tcpvenus-se
2431/udpvenus-se
2432/udpcodasrv
2433/tcpcodasrv-se
2433/udpcodasrv-se
2600hpstgmgr[zebrasrv]
2601discp-client[zebra]
2602discp-server[ripd]
2603servicemeter[ripngd]
2604nsc-ccs[ospfd]
2605nsc-posa
2606netmon[ospf6d]
2809corbaloc
3130icpv2
3306mysql
3346trnsprntproxy
4011pxe
4321rwhois
4444krb524
5002rfe
5308cfengine
5999cvsup[CVSup]
6000x11[X]
7000afs3-fileserver
7001afs3-callback
7002afs3-prserver
7003afs3-vlserver
7004afs3-kaserver
7005afs3-volser
7006afs3-errors
7007afs3-bos
7008afs3-update
7009afs3-rmtsys
9876sd
10080amanda
11371pgpkeyserver
11720h323callsigalt
13720bprd
13721bpdbm
13722bpjava-msvc
13724vnetd
13782bpcd
13783vopied
22273wnn6[wnn4]
26000quake
26208wnn6-ds
33434traceroute
Nota de registro: los alias de /etc/services pueden diferir del nombre de servicio principal actual de IANA. Trata el archivo local como configuración, no como prueba de qué aplicación usa el puerto.

PuertoNombre del servicio
1/ddprtmp
2/ddpnbp
4/ddpecho
6/ddpzip

PuertoNombre del servicio
751kerberos_master
752passwd_server
754krb5_prop
760krbupdate[kreg]
1109kpop
2053knetd
2105eklogin

PuertoNombre del servicio
15/tcpnetstat
98/tcplinuxconf
106poppassd
465/tcpsmtps
616/tcpgii
808omirr[omirrd]
871/tcpsupfileserv
901/tcpswat
953rndc
1127sufiledbg
1178/tcpskkserv
1313/tcpxtel
1529/tcpsupport[prmsd,gnatsd]
2003/tcpcfinger
2150ninstall
2988afbackup
3128/tcpsquid
3455prsvp
5432postgres
4557/tcpfax
4559/tcphylafax
5232sgi-dgl
5354noclog
5355hostmon
5680/tcpcanna
6010/tcpx11-ssh-offset
6667ircd
7100/tcpxfs
7666/tcptircproxy
8008http-alt
8080webcache
8081tproxy
9100/tcpjetdirect[laserjet,hplj]
9359mandelspawn[mandelbrot]
10081kamanda
10082/tcpamandaidx
10083/tcpamidxtape
20011isdnlog
20012vboxd
22305/tcpwnn4_Kr
22289/tcpwnn4_Cn
22321/tcpwnn4_Tw
24554binkp
27374asp
60177tfido
60179fido

Cómo consultar un puerto

Seis tablas plegables reúnen 272 filas de puertos: el número, el transporte cuando la entrada pertenece a un solo transporte y el nombre del servicio. El primer grupo es el que aparece en reglas de cortafuegos y registros: 22 ssh, 25 smtp, 53 domain, 80 http, 443 https, 3306 mysql, 5432 postgres.

La página es una referencia estática: al abrirla no se solicita nada aparte de sus propios archivos ni se escanea nada. Los nombres proceden del registro de la IANA y de la lista tradicional /etc/services, así que parte de las filas son alias o entradas que el registro nunca ha tenido.

  1. Filtra las tablas con el campo de búsqueda que tienen encima: escribe 636 o ldaps y solo quedan las filas que coinciden, mientras el contador indica cuántas siguen visibles. La tecla / pone el foco en el campo y Limpiar devuelve las 272 filas.
  2. Lee la celda del puerto antes que el nombre: 512/tcp exec y 512/udp biff[comsat] son dos servicios distintos en el mismo número, mientras que 53 domain aparece una sola vez porque esta lista no separa esa entrada por transporte. El botón de copiar de la celda del puerto copia solo el número.
  3. Los corchetes son nombres alternativos de la misma fila — biff[comsat], router[route,routed], jetdirect[laserjet,hplj] — así que buscar el alias también encuentra la fila.
  4. Haz clic en el título de un grupo para plegarlo o desplegarlo. Los seis grupos separan puertos de sistema frecuentes, servicios UNIX tradicionales, puertos de usuario registrados, nombres AppleTalk DDP, puertos del proyecto Kerberos y entradas de fabricante o históricas.

Qué indica una fila y qué no

Un nombre registrado no es un servicio en marcha

Una fila dice que el número está registrado, o se usa tradicionalmente, para ese nombre. No dice nada de la máquina que tienes delante: una regla de cortafuegos que abre 5432 solo tiene sentido si algo responde ahí.

Para ver qué está escuchando de verdad hay que leer los sockets en el propio equipo: ss -tulpn o netstat -tulpn en Linux, lsof -nP -iTCP -sTCP:LISTEN en macOS. Muestran la dirección local, el estado y, en los sockets que tu usuario puede inspeccionar, el proceso propietario con su PID: nginx en el puerto 80 aparece como users:(“nginx”,pid=6220,fd=26). Ejecútalos como root para ver todos los propietarios.

De dónde salen los nombres

Comparados con el registro actual de la IANA, 214 de los 272 nombres son el nombre registrado para ese puerto exacto. 37 conservan un nombre tradicional mientras la IANA registra el número con otro nombre principal: 465 smtps frente a submissions, 5432 postgres frente a postgresql, 106 poppassd frente a 3com-tsmux.

19 nombres no aparecen en el registro en absoluto: es el grupo de fabricante e histórico, por ejemplo swat en 901/tcp, afbackup en 2988, tircproxy en 7666/tcp o x11-ssh-offset en 6010/tcp. Dos filas nombran un servicio registrado en otro número: x11 en 6000, donde la IANA registra el rango 6000–6063, y echo en 4/ddp, que el registro lista en 7.

Transportes, rangos y grupos heredados

51 de las 272 filas llevan etiqueta de transporte porque el nombre solo se aplica a ese transporte: 512/tcp exec junto a 512/udp biff[comsat], o las cuatro filas /ddp del grupo AppleTalk. El resto aparece una sola vez, sin etiqueta.

Los números siguen el reparto de la IANA: 0–1023 puertos de sistema, 1024–49151 puertos de usuario, 49152–65535 dinámicos o privados. Los puertos de usuario registrados van de 1080 socks a 33434 traceroute, y el último grupo llega al rango privado con 60177 tfido y 60179 fido. 272 filas son una ayuda de consulta, no un volcado del registro.

Herramientas recientes: