Una porta è come una porta numerata che instrada il traffico verso un servizio specifico in esecuzione su un server. L'indirizzo IP ti porta al dispositivo giusto; il numero di porta ti porta all'applicazione giusta su di esso.

Le porte più comuni

  • 20/21 — FTP: protocollo di trasferimento file.
  • 22 — SSH: proteggere l'accesso remoto ai server.
  • 25 — SMTP: invio di posta elettronica.
  • 53 — DNS: risoluzione del nome di dominio.
  • 80 —HTTP: traffico web non crittografato.
  • 110 — POP3 / 143 — IMAP: protocolli di recupero della posta elettronica.
  • 443 —HTTPS: traffico web crittografato: lo standard moderno.
  • 3306 — MySQL: connessioni al database.
  • 3389 — PSR: Desktop remoto di Windows.
  • 8080 – HTTP-alt: comunemente utilizzato negli ambienti di sviluppo o nei proxy.

Quando una porta aperta è un rischio?

Una porta aperta da sola non costituisce una vulnerabilità, ma le porte di gestione esposte inutilmente (come 3389 o 22) rappresentano uno degli obiettivi principali per gli aggressori. Utilizza il nostro strumento di controllo della porta per vedere rapidamente cosa è esposto su un host.

Un consiglio pratico

Mantieni le porte di gestione dietro una VPN, ove possibile, applica un'autenticazione forte e chiudi i servizi che non stai utilizzando.