Portas de rede comuns: referência de serviços TCP e UDP

Seis tabelas recolhíveis reúnem 272 linhas de portas: o número, o transporte quando a entrada pertence a um único transporte, e o nome do serviço. A página é uma referência estática e não escaneia nada.

Funciona localmente no seu navegador
PortaNome do serviço
1tcpmux
5rje
7echo
9discard
11systat
13daytime
17qotd
18msp
19chargen
20ftp-data
21ftp
22ssh
23telnet
25smtp
37time
39rlp
42nameserver
43nicname
49tacacs
50re-mail-ck
53domain
63whois++
67bootps
68bootpc
69tftp
70gopher
71netrjs-1
72netrjs-2
73netrjs-3
74netrjs-4
79finger
80http
88kerberos
95supdup
101hostname
102iso-tsap
105csnet-ns
107rtelnet
109pop2
110pop3
111sunrpc
113auth
115sftp
117uucp-path
119nntp
123ntp
137netbios-ns
138netbios-dgm
139netbios-ssn
143imap
161snmp
162snmptrap
163cmip-man
164cmip-agent
174mailq
177xdmcp
178nextstep
179bgp
191prospero
194irc
199smux
201at-rtmp
202at-nbp
204at-echo
206at-zis
209qmtp
210z39.50
213ipx
220imap3
245link
347fatserv
363rsvp_tunnel
369rpc2portmap
370codaauth2
372ulistproc
389ldap
427svrloc
434mobileip-agent
435mobilip-mn
443https
444snpp
445microsoft-ds
464kpasswd
468photuris
487saft
488gss-http
496pim-rp-disc
500isakmp
535iiop
538gdomap
546dhcpv6-client
547dhcpv6-server
554rtsp
563nntps
565whoami
587submission
610npmp-local
611npmp-gui
612hmmp-ind
631ipp
636ldaps
674acap
694ha-cluster
749kerberos-adm
750kerberos-iv
765webster
767phonebook
873rsync
992telnets
993imaps
994ircs
995pop3s

PortaNome do serviço
512/tcpexec
512/udpbiff[comsat]
513/tcplogin
513/udpwho[whod]
514/tcpshell[cmd]
514/udpsyslog
515printer[spooler]
517/udptalk
518/udpntalk
519utime[unixtime]
520/tcpefs
520/udprouter[route,routed]
521ripng
525timed[timeserver]
526/tcptempo[newdate]
530/tcpcourier[rpc]
531/tcpconference[chat]
532netnews
533/udpnetwall
540/tcpuucp[uucpd]
543/tcpklogin
544/tcpkshell
548afpovertcp
556remotefs[rfs_server,rfs]

PortaNome do serviço
1080socks
1236bvcontrol[rmtcfg]
1300h323hostcallsc
1433ms-sql-s
1434ms-sql-m
1494ica
1512wins
1524ingreslock
1525prospero-np
1645datametrics[old-radius]
1646sa-msg-port[oldradacct]
1649kermit
1701l2tp[l2f]
1718h323gatedisc
1719h323gatestat
1720h323hostcall
1758tftp-mcast
1759mtftp
1789hello
1812radius
1813radius-acct
1911mtp
1985hsrp
1986licensedaemon
1997gdp-port
2049nfs[nfsd]
2102zephyr-srv
2103zephyr-clt
2104zephyr-hm
2401cvspserver
2430/tcpvenus
2430/udpvenus
2431/tcpvenus-se
2431/udpvenus-se
2432/udpcodasrv
2433/tcpcodasrv-se
2433/udpcodasrv-se
2600hpstgmgr[zebrasrv]
2601discp-client[zebra]
2602discp-server[ripd]
2603servicemeter[ripngd]
2604nsc-ccs[ospfd]
2605nsc-posa
2606netmon[ospf6d]
2809corbaloc
3130icpv2
3306mysql
3346trnsprntproxy
4011pxe
4321rwhois
4444krb524
5002rfe
5308cfengine
5999cvsup[CVSup]
6000x11[X]
7000afs3-fileserver
7001afs3-callback
7002afs3-prserver
7003afs3-vlserver
7004afs3-kaserver
7005afs3-volser
7006afs3-errors
7007afs3-bos
7008afs3-update
7009afs3-rmtsys
9876sd
10080amanda
11371pgpkeyserver
11720h323callsigalt
13720bprd
13721bpdbm
13722bpjava-msvc
13724vnetd
13782bpcd
13783vopied
22273wnn6[wnn4]
26000quake
26208wnn6-ds
33434traceroute
Nota de registro: aliases em /etc/services podem diferir do nome principal atual da IANA. Trate o arquivo local como configuração, não como prova de qual aplicativo usa a porta.

PortaNome do serviço
1/ddprtmp
2/ddpnbp
4/ddpecho
6/ddpzip

PortaNome do serviço
751kerberos_master
752passwd_server
754krb5_prop
760krbupdate[kreg]
1109kpop
2053knetd
2105eklogin

PortaNome do serviço
15/tcpnetstat
98/tcplinuxconf
106poppassd
465/tcpsmtps
616/tcpgii
808omirr[omirrd]
871/tcpsupfileserv
901/tcpswat
953rndc
1127sufiledbg
1178/tcpskkserv
1313/tcpxtel
1529/tcpsupport[prmsd,gnatsd]
2003/tcpcfinger
2150ninstall
2988afbackup
3128/tcpsquid
3455prsvp
5432postgres
4557/tcpfax
4559/tcphylafax
5232sgi-dgl
5354noclog
5355hostmon
5680/tcpcanna
6010/tcpx11-ssh-offset
6667ircd
7100/tcpxfs
7666/tcptircproxy
8008http-alt
8080webcache
8081tproxy
9100/tcpjetdirect[laserjet,hplj]
9359mandelspawn[mandelbrot]
10081kamanda
10082/tcpamandaidx
10083/tcpamidxtape
20011isdnlog
20012vboxd
22305/tcpwnn4_Kr
22289/tcpwnn4_Cn
22321/tcpwnn4_Tw
24554binkp
27374asp
60177tfido
60179fido

Como consultar uma porta

Seis tabelas recolhíveis reúnem 272 linhas de portas: o número, o transporte quando a entrada pertence a um único transporte, e o nome do serviço. O primeiro grupo é o que aparece em regras de firewall e em logs — 22 ssh, 25 smtp, 53 domain, 80 http, 443 https, 3306 mysql, 5432 postgres.

A página é uma referência estática: ao abri-la não se pede nada além dos seus próprios arquivos e nada é escaneado. Os nomes vêm do registro da IANA e da lista tradicional /etc/services, então parte das linhas são aliases ou entradas que o registro nunca teve.

  1. Filtre as tabelas pelo campo de busca acima delas: digite 636 ou ldaps e só as linhas correspondentes permanecem, com o contador mostrando quantas restam. A tecla / foca o campo e Limpar traz as 272 linhas de volta.
  2. Leia a célula da porta antes do nome: 512/tcp exec e 512/udp biff[comsat] são dois serviços diferentes no mesmo número, enquanto 53 domain aparece uma vez só porque esta lista não separa essa entrada por transporte. O botão de copiar na célula da porta copia apenas o número.
  3. Os colchetes são nomes alternativos da mesma linha — biff[comsat], router[route,routed], jetdirect[laserjet,hplj] — então procurar pelo alias também encontra a linha.
  4. Clique no título de um grupo para recolhê-lo ou expandi-lo. Os seis grupos separam portas de sistema frequentes, serviços UNIX tradicionais, portas de usuário registradas, nomes AppleTalk DDP, portas do projeto Kerberos e entradas de fabricante ou históricas.

O que uma linha indica e o que não indica

Um nome registrado não é um serviço em execução

Uma linha diz que o número está registrado, ou é usado tradicionalmente, para aquele nome. Não diz nada sobre a máquina à sua frente: uma regra de firewall que abre a 5432 só vale a pena se algo responder nela.

Para ver o que está de fato escutando, leia os sockets na própria máquina: ss -tulpn ou netstat -tulpn no Linux, lsof -nP -iTCP -sTCP:LISTEN no macOS. Eles mostram o endereço local, o estado e, nos sockets que o seu usuário pode inspecionar, o processo responsável com o PID — o nginx na porta 80 aparece como users:(“nginx”,pid=6220,fd=26). Rode como root para ver todos os responsáveis.

De onde vêm os nomes

Comparados com o registro atual da IANA, 214 dos 272 nomes são o nome registrado exatamente para aquela porta. 37 mantêm um nome tradicional enquanto a IANA registra o número com outro nome principal: 465 smtps contra submissions, 5432 postgres contra postgresql, 106 poppassd contra 3com-tsmux.

19 nomes não aparecem no registro de forma alguma: é o grupo de fabricante e histórico, por exemplo swat em 901/tcp, afbackup em 2988, tircproxy em 7666/tcp ou x11-ssh-offset em 6010/tcp. Duas linhas nomeiam um serviço registrado em outro número: x11 na 6000, onde a IANA registra a faixa 6000–6063, e echo na 4/ddp, que o registro lista na 7.

Transportes, faixas e grupos legados

51 das 272 linhas trazem etiqueta de transporte porque o nome se aplica só àquele transporte — 512/tcp exec ao lado de 512/udp biff[comsat], ou as quatro linhas /ddp do grupo AppleTalk. As demais aparecem uma única vez, sem etiqueta.

Os números seguem a divisão da IANA: 0–1023 portas de sistema, 1024–49151 portas de usuário, 49152–65535 dinâmicas ou privadas. As portas de usuário registradas vão de 1080 socks a 33434 traceroute, e o último grupo alcança a faixa privada com 60177 tfido e 60179 fido. 272 linhas são uma ajuda de consulta, não uma cópia do registro.

Ferramentas recentes: