Un puerto es un número (0–65535) que identifica un servicio o aplicación dentro de un dispositivo. Junto con la dirección IP forma un socket (
IP:puerto), que define un extremo único de comunicación. Gracias a los puertos, un mismo equipo puede ofrecer y usar muchos servicios a la vez.
Los puertos se asocian a TCP o UDP. Conocer los servicios comunes permite, ante un escaneo, deducir rápidamente qué corre en una máquina y por dónde empezar una evaluación.
Rangos de puertos:
| Rango | Nombre | Uso |
|---|---|---|
| 0 – 1023 | Bien conocidos (well-known) | Servicios estándar del sistema |
| 1024 – 49151 | Registrados | Aplicaciones específicas |
| 49152 – 65535 | Dinámicos / efímeros | Conexiones temporales del cliente |
Puertos y servicios que conviene memorizar:
| Puerto | Protocolo | Servicio | Para qué sirve |
|---|---|---|---|
| 21 | TCP | FTP | Transferencia de archivos |
| 22 | TCP | SSH | Acceso remoto seguro (Linux) |
| 23 | TCP | Telnet | Acceso remoto sin cifrar (inseguro) |
| 25 | TCP | SMTP | Envío de correo |
| 53 | TCP/UDP | DNS | Resolución de nombres |
| 80 | TCP | HTTP | Web sin cifrar |
| 110 | TCP | POP3 | Recepción de correo |
| 143 | TCP | IMAP | Recepción de correo |
| 443 | TCP | HTTPS | Web cifrada (TLS) |
| 445 | TCP | SMB | Compartir archivos en Windows |
| 3389 | TCP | RDP | Escritorio remoto de Windows |
| 3306 | TCP | MySQL | Base de datos |
Por qué importan en seguridad: cada puerto abierto es una posible vía de entrada. El escaneo de puertos (ej. Nmap) es la primera fase del reconocimiento activo: revela los servicios expuestos, sus versiones y posibles vulnerabilidades.
- Puerto abierto → hay un servicio escuchando.
- Puerto cerrado → responde pero no hay servicio.
- Puerto filtrado → un firewall bloquea o descarta la respuesta.
Reducir los puertos y servicios expuestos disminuye la superficie de ataque (principio de mínimo privilegio aplicado a la red). Conecta directamente con escaneo con Nmap y firewalls.