Una porta è come una porta numerata che instrada il traffico verso un servizio specifico in esecuzione su un server. L'indirizzo IP ti porta al dispositivo giusto; il numero di porta ti porta all'applicazione giusta su di esso.
Le porte più comuni
- 20/21 — FTP: protocollo di trasferimento file.
- 22 — SSH: proteggere l'accesso remoto ai server.
- 25 — SMTP: invio di posta elettronica.
- 53 — DNS: risoluzione del nome di dominio.
- 80 —HTTP: traffico web non crittografato.
- 110 — POP3 / 143 — IMAP: protocolli di recupero della posta elettronica.
- 443 —HTTPS: traffico web crittografato: lo standard moderno.
- 3306 — MySQL: connessioni al database.
- 3389 — PSR: Desktop remoto di Windows.
- 8080 – HTTP-alt: comunemente utilizzato negli ambienti di sviluppo o nei proxy.
Quando una porta aperta è un rischio?
Una porta aperta da sola non costituisce una vulnerabilità, ma le porte di gestione esposte inutilmente (come 3389 o 22) rappresentano uno degli obiettivi principali per gli aggressori. Utilizza il nostro strumento di controllo della porta per vedere rapidamente cosa è esposto su un host.
Un consiglio pratico
Mantieni le porte di gestione dietro una VPN, ove possibile, applica un'autenticazione forte e chiudi i servizi che non stai utilizzando.