Skip to main content
  1. Concetti/

Well-Known Ports - Security+

·3 mins
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Cosa fa
#

Riferimento rapido delle porte di rete rilevanti per Security+ SY0-701. CompTIA ha ridotto l'enfasi sulle porte rispetto alle versioni precedenti, ma le porte dei protocolli sicuri vs insicuri rimangono fondamentali.

TL;DR
#

Regola per l'esame: se una porta è bassa (sotto 1024) ed è insicura → conosci la sua versione sicura. Le porte da sapere davvero bene sono quelle delle coppie insicuro/sicuro: FTP→SFTP/FTPS, HTTP→HTTPS, LDAP→LDAPS, IMAP→IMAPS, SNMP v1/v2→v3.


File Transfer
#

PortaProtocolloNote
20FTP — DataTrasferimento dati (active mode). Insicuro — testo in chiaro.
21FTP — ControlComandi FTP + PASV control. Insicuro — sostituire con SFTP o FTPS.
22SFTP / SCPSSH File Transfer Protocol — non è FTP, è un sottosistema SSH.
69TFTPUDP. Trivial FTP — no auth, no encryption. Solo reti interne (boot PXE).
989FTPS — DataFTP su TLS — canale dati.
990FTPS — ControlFTP su TLS — canale controllo (implicit). Explicit usa porta 21 con STARTTLS.

Remote Access
#

PortaProtocolloNote
22SSHSecure Shell — sostituisce Telnet. Anche SFTP e SCP.
23TelnetInsicuro — testo in chiaro. Sostituito da SSH.
3389RDPRemote Desktop Protocol (Windows). Usa TLS per cifratura.

Email
#

PortaProtocolloNote
25SMTPInvio email server-to-server. Spesso bloccato su reti consumer.
110POP3Scarica email dal server. Insicuro.
143IMAPAccesso email sul server. Insicuro.
465SMTPSSMTP su TLS (implicit).
587SMTP submissionSMTP con STARTTLS — client → server.
993IMAPSIMAP su TLS.
995POP3SPOP3 su TLS.

Web
#

PortaProtocolloNote
80HTTPInsicuro — testo in chiaro.
443HTTPSHTTP su TLS.
8080HTTP alternateSpesso usato per proxy o app in sviluppo.
8443HTTPS alternateHTTPS su porta alternativa.

Directory e Autenticazione
#

PortaProtocolloNote
49TACACS+Terminal Access Controller Access Control System — autenticazione Cisco. TCP.
88KerberosAutenticazione in ambienti Active Directory. TCP/UDP.
137NetBIOSName service. TCP/UDP.
138NetBIOSDatagram service. UDP.
139NetBIOSSession service. TCP.
389LDAPLightweight Directory Access Protocol. Insicuro.
445SMBServer Message Block — file sharing Windows. Spesso bersaglio (EternalBlue).
636LDAPSLDAP su TLS.
1812RADIUSRemote Authentication Dial-In User Service. UDP (o TCP con EAP).
1813RADIUS accountingContabilizzazione sessioni RADIUS. UDP.

Network Services
#

PortaProtocolloNote
53DNSUDP (query standard) / TCP (zone transfer, risposte grandi).
67DHCP serverServer ascolta qui.
68DHCP clientClient invia qui.
123NTPNetwork Time Protocol — UDP. Fondamentale per Kerberos (clock skew max 5 min).
161SNMPUDP — agent ascolta qui. v1/v2 insicuri, v3 sicuro.
162SNMP trapManager ascolta qui — notifiche inviate dall'agent.
514SyslogUDP — invio log a server centrale.

Database
#

PortaProtocolloNote
1433Microsoft SQL ServerDefault SQL Server.
1521Oracle DBDefault Oracle.
3306MySQL / MariaDBDefault MySQL.
5432PostgreSQLDefault PostgreSQL.

VoIP
#

PortaProtocolloNote
5060SIPSession Initiation Protocol — segnalazione VoIP. TCP. Non cifrato.
5061SIPSSIP su TLS — versione sicura. TCP.

VPN e IPSec
#

PortaProtocolloNote
500IKEInternet Key Exchange — negoziazione IPSec. UDP.
1194OpenVPNDefault OpenVPN. UDP (o TCP).
1701L2TPLayer 2 Tunneling Protocol. Spesso con IPSec.
1723PPTPPoint-to-Point Tunneling Protocol. Obsoleto e insicuro.
4500IPSec NAT-TIPSec NAT Traversal — quando c'è NAT in mezzo. UDP.

Coppie Insicuro → Sicuro (esame)
#

InsicuroPortaSicuroPorta
FTP21SFTP (SSH)22
FTP21FTPS (implicit TLS)990
Telnet23SSH22
HTTP80HTTPS443
SMTP25SMTPS465 / 587
POP3110POP3S995
IMAP143IMAPS993
LDAP389LDAPS636
SNMP v1/v2161SNMP v3161
RTP (VoIP)varSRTPvar

Collegato a
#

Related