Puertos TCP y UDP conocidos usados por los productos de software Apple
via web de Apple.
Aprende más acerca de los puertos TCP y UDP que utilizan los productos Apple tales como Mac OS X, Mac OS X Server, AppleShare IP, Network Assistant, Apple Remote Desktop, Macintosh Manager y MobileMe. Se hace referencia a muchos de estos puertos como puertos "conocidos" estándares de la industria.
Nota: Mac OS X v10.5 y posteriores incluyen el firewall de aplicación, que es diferente de un firewall para puertos.
Productos afectados
Mac OS X 10.0, Mac OS X 10.3, Mac OS X 10.2, Mac OS X 10.1, Lion Server, Xserve, Mac OS X 10.5, Mac OS X Server, OS X Lion, Internet, Mac OS X 10.4, Mac OS X 10.6, iPhone 4, MobileMe
Resolución
Acerca de esta tabla
La columna Nombre de protocolo o servicio enumera los servicios registrados con la Agencia de Asignación de Números de Internet (http://www.iana.org/) excepto si se indica "uso no registrado". Los nombres de los productos de Apple que utilizan estos servicios o protocolos aparecen en la columna Usado por/Información adicional.
La columna RFC detalla el número del documento Solicitud de comentario que define el servicio o protocolo concreto y que puede usarse como referencia. RFC Editor se encarga de realizar el mantenimiento de los documentos RFC (http://www.rfc-editor.org/). Si varios RFC definen un protocolo, es posible que solo se indique uno.
Este documento se actualiza periódicamente e incluye la información disponible en el momento de su publicación. Este documento tiene como objetivo servir de referencia rápida y no debe considerarse como un documento exhaustivo. Los productos de Apple incluidos en la tabla son los ejemplos usados con más asiduidad; no se trata de una lista completa. Para obtener más información, revisa las Notas incluidas debajo de la tabla.
Consejo: algunos servicios pueden utilizar dos o más puertos. Se recomienda que una vez hayas encontrado una referencia a un producto en la lista, busques ese nombre (Comando-F) y después repitas la operación (Comando-G) para localizar todas las referencias al producto. Por ejemplo, el servicio VPN puede utilizar hasta cuatro puertos diferentes: 500, 1701, 1723 y 4500.
Consejo: algunos firewalls permiten configurar selectivamente puertos UDP o TCP con el mismo número, por lo que es importante fijarse en qué tipo de puerto se está configurando. Por ejemplo, NFS puede utilizar los puertos TCP 2049 o UDP 2049, o ambos. Si tu firewall no te permite especificar, cualquier cambio en un puerto afectará probablemente a los dos.
Puerto
TCP o UDP
Nombre de protocolo o servicio
RFC
/etc/services
Usado por/Información adicional
7
TCP/UDP
echo
792
echo
-
20
TCP
Protocolo de transferencia de archivos (FTP)
959
ftp-data
-
21
TCP
Control de FTP
959
ftp
-
22
TCP
Shell segura (SSH)
4250 - 4254
ssh
-
23
TCP
Telnet
854
telnet
-
25
TCP
Protocolo simple de transferencia de correo (SMTP)
5321
smtp
Mail (para enviar correo electrónico); correo de MobileMe (enviar)
53
TCP/UDP
Sistema de nombres de dominio (DNS)
1034
domain
MacDNS, FaceTime
67
UDP
Servidor de protocolo de inicio (BootP, bootps)
951
bootps
NetBoot vía DHCP
68
UDP
Cliente de protocolo de inicio (bootpc)
951
bootpc
NetBoot vía DHCP
69
UDP
Protocolo trivial de transferencia de archivos (TFTP)
1350
tftp
-
79
TCP
Finger
1288
finger
-
80
TCP
Protocolo de transferencia de hipertexto (HTTP)
2616
http
World Wide Web, MobileMe, Sherlock, QuickTime Installer, iTunes Store y Radio, Actualización de Software, RAID Admin, Backup, publicación de calendarios iCal, iWeb, publicación en la galería web de MobileMe, WebDAV (iDisk), Final Cut Server, AirPlay
88
TCP
Kerberos
4120
kerberos
-
106
TCP
Servidor de contraseñas
(Uso no registrado)
-
3com-tsmux
Servidor de contraseñas de Mac OS X Server
110
TCP
Protocolo de oficina de correos (POP3)
Protocolo de oficina de correos autenticado (APOP)
1939
pop3
Mail (para enviar correo electrónico)
111
TCP/UDP
Llamada a procedimiento remoto (RPC)
1057, 1831
sunrpc
Portmap (sunrpc)
113
TCP
Protocolo de identificación
1413
ident
-
115
TCP
Programa seguro de transferencia de archivos (SFTP)
913
sftp
Nota: algunas autoridades hacen referencia a un "protocolo simple de transferencia de archivos" o "protocolo seguro de transferencia de archivos" en este puerto.
119
TCP
Protocolo de transferencia de noticias de red (NNTP)
3977
nntp
Usado por aplicaciones que leen grupos de noticias.
123
TCP/UDP
Network Time Protocol (NTP)
1305
ntp
Preferencias de fecha y hora. Usado para la sincronización de relojes de servidores en red y la sincronización de relojes de servidores en red del AppleTV
137
UDP
Windows Internet Naming Service (WINS)
-
netbios-ns
-
138
UDP
Servicio de datagramas de NETBIOS
-
netbios-dgm
Servicio de datagramas de Windows, Entorno de redes de Windows
139
TCP
Bloque de mensaje de servidor (SMB)
-
netbios-ssn
Usado por los servicios de archivos e impresión de Microsoft Windows, como por ejemplo, el uso compartido de Windows en Mac OS X.
143
TCP
Protocolo de acceso a mensajes de Internet (IMAP)
3501
imap
Mail (para recibir correo electrónico); correo de MobileMe (IMAP)
161
UDP
Protocolo simple de administración de red (SNMP)
1157
snmp
-
192
UDP
OSU Network Monitoring System
-
osu-nms
Estado PPP o detección de la estación base AirPort (determinadas configuraciones), Utilidad Administración AirPort, Asistente AirPort Express
311
TCP
Server Admin, Workgroup Manager, Server Monitor, Xsan Admin
-
asip-webadmin
Administración de servidor remoto
389
TCP
Protocolo ligero de acceso a directorios (LDAP)
4511
ldap
Usado por aplicaciones que buscan direcciones, como Mail y Agenda.
427
TCP/UDP
Protocolo de ubicación de servicios (SLP)
2608
svrloc
Network Browser
443
TCP
Secure Sockets Layer (SSL o "HTTPS")
2818
https
Sitios web seguros, iTunes Store, FaceTime, Game Center, MobileMe (autenticación, iDisk, sincronización de iDisk y sincronización de MobileMe), AirPlay
445
TCP
Servidor de dominio SMB de Microsoft
-
microsoft-ds
-
464
TCP/UDP
kpasswd
3244
kpasswd
-
497
TCP/UDP
Dantz Retrospect
-
dantz
-
500
UDP
ISAKMP/IKE
-
isakmp
Servicio VPN de Mac OS X Server; Volver a mi Mac (MobileMe, Mac OS X v10.5 o posterior).
514
TCP
shell
-
shell
-
514
UDP
Syslog
-
syslog
-
515
TCP
Impresora de línea (LPR), Protocolo LPD (Line Printer Daemon)
-
printer
Usado para imprimir en una impresora de red; opción Compartir Impresora de Mac OS X.
532
TCP
netnews
-
netnews
-
548
TCP
Protocolo de archivos de Apple (AFP) a través de TCP
-
afpovertcp
AppleShare, Uso compartido de archivos personales; Servicio de archivos de Apple
554
TCP/UDP
Protocolo de secuencias en tiempo real (RTSP)
2326
rtsp
QuickTime Streaming Server (QTSS); reproductores de archivos multimedia de transmisión por secuencias, AirPlay
587
TCP
Envío de mensajes para Mail (SMTP autenticado)
4409
submission
Mail (para enviar correo electrónico); correo de MobileMe (autenticación SMTP)
600-1023
TCP/UDP
Servicios basados en RPC de Mac OS X
-
ipcserver
Usado, por ejemplo, por NetInfo.
623
UDP
Lights-Out-Monitoring (LOM)
-
asf-rmcp
Usado por la función Lights-Out-Monitoring (LOM) de Intel Xserves; usado por Server Monitor
625
TCP
Directory Service Proxy (DSProxy) (Uso no registrado)
-
dec_dlm
Directory Service, Asistente de Open Directory, Workgroup Manager. Nota: este puerto está registrado para DEC DLM.
626
TCP
AppleShare Imap Admin (ASIA)
-
asia
Administración de IMAP (Mac OS X Server v10.2.8 o anterior, AppleShare IP 6)
626
UDP
serialnumberd (Uso no registrado)
-
asia
Registro de número de serie de servidor (Xsan, Mac OS X Server v10.3 - v10.6)
631
TCP
Protocolo de impresión de Internet (IPP)
2910
ipp
Opción Compartir Impresora de Mac OS X; impresión en muchas impresoras habituales
636
TCP
LDAP seguro
-
ldaps
-
660
TCP
MacOS Server Admin
-
mac-srvr-admin
Server Admin (tanto AppleShare IP como Mac OS X Server); Ajustes del servidor
687
TCP
Agregar Server Admin a usos
-
asipregistry
-
749
TCP/UDP
Kerberos 5 admin/changepw
-
kerberos-adm
-
985
TCP
Puerto estático NetInfo
-
-
-
993
TCP
Mail IMAP SSL
-
imaps
Correo de MobileMe (SSL IMAP)
995
TCP/UDP
Mail POP SSL
-
pop3s
-
1085
TCP/UDP
WebObjects
-
webobjects
-
1099 & 8043
TCP
RMI remoto y Acceso IIOP a JBOSS
-
rmiregistry
-
1220
TCP
QT Server Admin
-
qt-serveradmin
Usado para la administración de QuickTime Streaming Server.
1649
TCP
IP Failover
-
kermit
-
1701
UDP
L2TP
-
l2f
Servicio VPN de Mac OS X Server
1723
TCP
PPTP
-
pptp
Servicio VPN de Mac OS X Server
2049
TCP/UDP
Sistema de archivos de red (NFS) (versión 3)
1094
nfsd
-
2195
TCP
Servicio de notificaciones push de Apple (APNS)
-
-
Notificaciones push
2196
TCP
Servicio de notificaciones push de Apple (APNS)
-
-
Servicio de retroalimentación
2336
TCP
Sincronización de cuentas móviles
-
appleugcontrol
Sincronización del directorio de inicio
3004
TCP
iSync
-
csoftragent
-
3031
TCP/UDP
Eventos Apple Remotos
-
eppc
Enlace de programas; Eventos Apple Remotos
3283
TCP/UDP
Asistente de red
-
net-assistant
Apple Remote Desktop 2.0 o posterior (función de creación de informes)
3306
TCP
MySQL
-
mysql
-
3478-3497
UDP
-
-
nat-stun-port - ipether232port
FaceTime, Game Center
3632
TCP
Compilador distribuido
-
distcc
-
3659
TCP/UDP
Autenticación simple y capa de seguridad (SASL)
-
apple-sasl
Servidor de contraseñas de Mac OS X Server
3689
TCP
Protocolo de acceso de audio digital (DAAP)
-
daap
Compartir música de iTunes, AirPlay
4111
TCP
XGrid
-
xgrid
-
4398
UDP
-
-
-
Game Center
4488
TCP/UDP
Apple Wide Area Connectivity Service
awacs-ice
Volver a mi Mac
4500
UDP
IKE NAT Traversal
-
ipsec-msft
Servicio VPN de Mac OS X Server; Volver a mi Mac (MobileMe, Mac OS X v10.5 o posterior).
Nota: VPN y MobileMe son mutuamente excluyentes cuando se configuran a través de un punto de acceso Apple (como una estación base AirPort); MobileMe tendrá preferencia.
5003
TCP
FileMaker: transporte y enlace de nombres
-
fmpro-internal
-
5009
TCP
(Uso no registrado)
-
winfs
Utilidad Administración AirPort; Asistente AirPort Express
5060
UDP
Protocolo de inicio de sesiones (SIP)
3261
sip
iChat
5100
TCP
-
-
socalia
Uso compartido de cámara y escáner de Mac OS X
5190
TCP/UDP
America Online (AOL)
-
aol
iChat y AOL Instant Messenger, transferencia de archivos
5222
TCP
XMPP (Jabber)
3920
jabber-client
Mensajes de iChat y Jabber
5223
TCP
XMPP sobre SSL, Servicio de notificaciones push de Apple (APNS)
-
-
MobileMe (notificaciones de sincronización automática) (ver nota 9), APNs, FaceTime, Game Center
5269
TCP
Comunicación XMPP entre servidores
3920
jabber-server
Servidor de iChat
5297
TCP
-
-
-
iChat (tráfico local), Bonjour
5298
TCP/UDP
-
-
-
iChat (tráfico local), Bonjour
5353
UDP
DNS de difusión múltiple (MDNS)
3927
mdns
Bonjour (mDNSResponder), AirPlay, Compartir en casa, Detección de impresora
5354
TCP
Respondedor DNS de difusión múltiple
-
mdnsresponder
Volver a Mi Mac
5432
TCP
PostgreSQL
-
postgresql
Puede activarse manualmente en Lion Server. Previamente habilitado por defecto para la base de datos de ARD 2.0.
5678
UDP
Servidor SNATMAP
-
rrac
El servicio SNATMAP del puerto 5678 se utiliza para determinar la dirección de Internet externa de los servidores de manera que las conexiones entre los usuarios de iChat puedan funcionar correctamente detrás de la traducción de direcciones de red (NAT). El servicio SNATMAP simplemente comunica a los clientes la dirección de Internet a la que están conectados. Este servicio se ejecuta en un servidor de Apple, pero no envía información personal a Apple. Cuando se usen determinadas características de iChat AV, se contactará con este servicio. El bloqueo de este servicio puede causar problemas en las conexiones de iChat AV con hosts situados en redes que utilicen NAT.
5897-5898
UDP
(Uso no registrado)
-
-
xrdiags
5900
TCP
Computación en red virtual (VNC)
(Uso no registrado)
-
vnc-server
Apple Remote Desktop 2.0 o posterior (función de observación/control)
Compartir pantalla (Mac OS X v10.5 o posterior)
5988
TCP
WBEM HTTP
-
wbem-http
Apple Remote Desktop 2 o posterior (visita http://www.dmtf.org/about/faq/wbem)
6970-9999
UDP
-
-
-
QuickTime Streaming Server
7070
TCP
RTSP (Uso no registrado)
Protocolo de configuración de router automático (ARCP - Uso registrado)
-
arcp
QuickTime Streaming Server (RTSP)
7070
UDP
RTSP alterno
-
arcp
QuickTime Streaming Server
7777
TCP
Proxy de transferencia de archivos del servidor de iChat (uso no registrado)
-
cbt
-
8000-8999
TCP
-
-
irdmi
Servicio web, Secuencias de iTunes Radio
8005
TCP
Apagado remoto Tomcat
-
-
-
8008
TCP
Servicio iCal
-
http-alt
Mac OS X Server v10.5 y posterior
8080
TCP
Puerto alternativo para Apache servicio web
-
http-alt
-
8085-8087
TCP
Servicio Wiki
-
-
Mac OS X Server v10.5 y posterior
8088
TCP
Servicio Actualización de Software
-
radan-http
Mac OS X Server v10.4 y posterior
8089
TCP
Reglas de correo electrónico web
-
-
Mac OS X Server v10.6 y posterior
8096
TCP
Restablecimiento de contraseña web
-
-
Mac OS X Server v10.6.3 y posterior
8170
TCP
HTTPS (servicio o sitio web)
-
-
Podcast Capture/podcast CLI
8171
TCP
HTTP (servicio/sitio web)
-
-
Podcast Capture/podcast CLI
8175
TCP
Pcast Tunnel
-
-
pcastagentd (para operaciones de control, cámara, etc.)
8443
TCP
Servicio iCal (SSL)
-
pcsync-https
Mac OS X Server v10.5 y posterior
8800
TCP
Servicio Agenda
-
sunwebadmin
Mac OS X Server v10.6 y posterior
8843
TCP
Servicio Agenda (SSL)
-
-
Mac OS X Server v10.6 y posterior
8821, 8826
TCP
Almacenado
-
-
Final Cut Server
8891
TCP
ldsd
-
-
Final Cut Server (transferencias de datos)
9006, 8080, 8443
-
Puertos HTTP y HTTPS para Tomcat Standalone y JBOSS (J2EE)
-
-, http-alt, pcsync-https
-
11211
-
memcached (no registrado)
-
-
Servidor iCal
16080
TCP
-
-
-
Servicio web con caché de rendimiento
16384-16403
UDP
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
-
connected, -
iChat AV (Audio RTP, RTCP; Video RTP, RTCP)
16384-16387
UDP
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
-
connected, -
FaceTime, Game Center
16393-16402
UDP
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
-
-
FaceTime, Game Center
16403-16472
UDP
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
-
-
Game Center
24000-24999
TCP
-
-
med-ltp
Servicio web con caché de rendimiento
42000-42999
TCP
-
-
-
Secuencias de iTunes Radio
49152-65535
TCP
Xsan
-
-
Acceso a Xsan Filesystem
50003
-
Servicio de servidor de FileMaker
-
-
-
50006
-
Servicio de aplicación auxiliar de FileMaker
-
-
-
Notas
No todos los puertos y servicios incluidos aquí están presentes en todos los productos de software, ni todos son utilizados por dichos productos. Algunas aplicaciones, como Workgroup Manager, necesitan más de un puerto y así se indica.
Es posible que los administradores de redes deseen usar software de vigilancia de puertos además de esta información a la hora de tomar decisiones sobre cómo configurar firewalls o esquemas de control de acceso similares.
Para obtener una explicación de lo que es un puerto TCP o UDP, consulta la sección sobre puertos IP de "Mac OS X: ¿qué es un puerto?".
En Mac OS X Server v10.0.3 y posterior, algunos servicios que no utilizan puertos conocidos se registran con portmap. Utiliza el comando rpcinfo -p en Terminal para ver qué servicios están registrados con portmap.
El modelo padre-hijo de NetInfo ha reemplazado a Usuarios y grupos compartidos en Mac OS X Server v10.0.3 y posterior.
Con la caché de rendimiento activada en Mac OS X Server v10.0.3 y posterior, Apache está en el puerto 16080 y la caché está en el puerto 80.
Esta tabla incluye las características y los puertos utilizados por Mac OS X v10.3. Las versiones anteriores de Mac OS X no disponen de todas las funciones aquí descritas.
Para el servicio VPN de Mac OS X Server v10.3: PPTP utiliza el protocolo IP-GRE (protocolo IP 47). L2TP/IPsec utiliza el protocolo IP-ESP (protocolo IP 50, ESP).
Esto es algo que ocurre para los métodos de autenticación Jabber actuales. El método anterior también requiere el puerto 5223.
servermgrd únicamente escucha en este puerto en la versión v10.3.9 y anteriores de Mac OS X. Con Mac OS X v10.4 o posterior, solo escucha en el puerto 311.
La salida de los comandos introducidos en Terminal puede reemplazar el número del puerto por la etiqueta que aparece en /etc/services. Consulta la columna /etc/services de la tabla para ver cuál es la etiqueta.
Suscribirse a:
Enviar comentarios (Atom)
-
Panóptico - Herramienta de pruebas de penetración para la caza vulnerabilidades LFI Panóptico es una herramienta que busca en los ...
-
Panóptico - Herramienta de pruebas de penetración para la caza vulnerabilidades LFI Panóptico es una herramienta que busca en los archivos c...
-
Carta abierta de Google, Apple, Facebook, Microsoft, Twitter y demás han enviado a Obama En el blog de Google han publicado la car...
No hay comentarios:
Publicar un comentario
Deja tus opiniones y/o comentarios, nos sirven para mejorar nuestro blog, gracias