Catálogo

Catálogo de Portas TCP/UDP

DataGrid técnico com busca em tempo real, filtros por risco e paginação.

Total
Críticas
Atenção
Seguras
DataGrid técnico de portas para consulta rápida, filtros por risco/categoria e ações operacionais.
searchBusca por porta/serviço tuneFiltros por risco, categoria e transporte swap_vertClique no cabeçalho para ordenar content_copyCopie ou abra detalhes por linha
Porta Serviço Transporte Categoria Risco Recomendação Alternativa segura Ações
20/21 FTP TCP Well-known (0-1023) 🟡 Atenção Substituir por SFTP ou FTPS SFTP ou FTPS
22 SSH TCP Well-known (0-1023) 🟢 Seguro Usar chaves RSA/Ed25519, desativar root login SSH com chave publica e MFA
23 Telnet TCP Well-known (0-1023) 🔴 Crítico Desabilitar e substituir por SSH SSH
25 SMTP TCP Well-known (0-1023) 🟡 Atenção Usar STARTTLS ou porta 587 para submissão Usar STARTTLS ou porta 587 para submissão
53 DNS UDP/TCP Well-known (0-1023) 🔵 Didático Restringir recursão para IPs externos DNS restrito + DNSSEC (quando aplicavel)
67/68 DHCP UDP Well-known (0-1023) 🔵 Didático Implementar DHCP Snooping na rede DHCP Snooping + segmentacao VLAN
69 TFTP UDP Well-known (0-1023) 🔴 Crítico Uso restrito para boot de dispositivos SFTP/HTTPS para transferencia segura
80 HTTP TCP Well-known (0-1023) 🔴 Crítico Redirecionar para HTTPS (443) HTTPS (TLS)
110 POP3 TCP Well-known (0-1023) 🔴 Crítico Substituir por POP3S (995) ou IMAPS POP3S (995) ou IMAPS (993)
123 NTP UDP Well-known (0-1023) 🟡 Atenção Usar versão atualizada, restringir consultas NTP autenticado e restrito
139 NetBIOS TCP Well-known (0-1023) 🔴 Crítico Bloquear no firewall de borda SMBv3 restrito + VPN
143 IMAP TCP Well-known (0-1023) 🔴 Crítico Substituir por IMAPS (993) IMAPS (993)
389 LDAP TCP/UDP Well-known (0-1023) 🟡 Atenção Substituir por LDAPS (636) LDAPS (636)
443 HTTPS TCP Well-known (0-1023) 🟢 Seguro Manter certificados válidos e TLS 1.2/1.3 Manter TLS 1.2/1.3 e certificados validos
445 SMB TCP Well-known (0-1023) 🔴 Crítico Bloquear no firewall, usar VPN para acesso SMB assinado via VPN
465 SMTPS TCP Well-known (0-1023) 🟢 Seguro Substituído pela 587 (Submission), mas ainda usado MTA-STS + TLS forte
587 Submission TCP Well-known (0-1023) 🟢 Seguro Exigir STARTTLS para submissão Submission 587 com STARTTLS obrigatorio
993 IMAPS TCP Well-known (0-1023) 🟢 Seguro Padrão seguro para leitura de e-mails IMAPS com TLS forte
995 POP3S TCP Well-known (0-1023) 🟢 Seguro Padrão seguro para download de e-mails POP3S com TLS forte
1433 SQL Server TCP Registered (1024-49151) 🔴 Crítico Acesso via VPN ou restrição por IP Acesso privado via VPN/bastion
1521 Oracle TCP Registered (1024-49151) 🔴 Crítico Restringir acesso e exigir criptografia Acesso privado + criptografia
3306 MySQL TCP Registered (1024-49151) 🔴 Crítico Acesso local ou via VPN/bastion Acesso privado via VPN/bastion
3389 RDP TCP/UDP Registered (1024-49151) 🔴 Crítico Restringir por VPN/firewall, exigir MFA Acesso via VPN + MFA
5432 PostgreSQL TCP Registered (1024-49151) 🔴 Crítico Acesso local ou restrito via IP e SSL Acesso privado + SSL
5900 VNC TCP Registered (1024-49151) 🔴 Crítico Encapsular por túnel SSH VNC via tunel SSH
6379 Redis TCP Registered (1024-49151) 🔴 Crítico Vincular ao localhost, habilitar senha Redis local com auth e TLS
8080 HTTP Alternativo TCP Registered (1024-49151) 🟡 Atenção Usar proxy reverso com HTTPS HTTPS (443/8443)
8443 HTTPS Alternativo TCP Registered (1024-49151) 🟢 Seguro Garantir certificados válidos Manter TLS 1.2/1.3 e certificados validos
9200 Elasticsearch TCP Registered (1024-49151) 🔴 Crítico Habilitar segurança, não expor à internet Acesso privado com auth e TLS
27017 MongoDB TCP Registered (1024-49151) 🔴 Crítico Habilitar auth, vincular ao localhost Acesso privado com auth e TLS
settings_ethernet 20/21 — FTP
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟡 Atenção
Recomendação
Substituir por SFTP ou FTPS
Alternativa segura
SFTP ou FTPS
settings_ethernet 22 — SSH
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟢 Seguro
Recomendação
Usar chaves RSA/Ed25519, desativar root login
Alternativa segura
SSH com chave publica e MFA
settings_ethernet 23 — Telnet
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Desabilitar e substituir por SSH
Alternativa segura
SSH
settings_ethernet 25 — SMTP
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟡 Atenção
Recomendação
Usar STARTTLS ou porta 587 para submissão
Alternativa segura
Usar STARTTLS ou porta 587 para submissão
settings_ethernet 53 — DNS
Transporte
UDP/TCP
Categoria
Well-known (0-1023)
Risco
🔵 Didático
Recomendação
Restringir recursão para IPs externos
Alternativa segura
DNS restrito + DNSSEC (quando aplicavel)
settings_ethernet 67/68 — DHCP
Transporte
UDP
Categoria
Well-known (0-1023)
Risco
🔵 Didático
Recomendação
Implementar DHCP Snooping na rede
Alternativa segura
DHCP Snooping + segmentacao VLAN
settings_ethernet 69 — TFTP
Transporte
UDP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Uso restrito para boot de dispositivos
Alternativa segura
SFTP/HTTPS para transferencia segura
settings_ethernet 80 — HTTP
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Redirecionar para HTTPS (443)
Alternativa segura
HTTPS (TLS)
settings_ethernet 110 — POP3
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Substituir por POP3S (995) ou IMAPS
Alternativa segura
POP3S (995) ou IMAPS (993)
settings_ethernet 123 — NTP
Transporte
UDP
Categoria
Well-known (0-1023)
Risco
🟡 Atenção
Recomendação
Usar versão atualizada, restringir consultas
Alternativa segura
NTP autenticado e restrito
settings_ethernet 139 — NetBIOS
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Bloquear no firewall de borda
Alternativa segura
SMBv3 restrito + VPN
settings_ethernet 143 — IMAP
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Substituir por IMAPS (993)
Alternativa segura
IMAPS (993)
settings_ethernet 389 — LDAP
Transporte
TCP/UDP
Categoria
Well-known (0-1023)
Risco
🟡 Atenção
Recomendação
Substituir por LDAPS (636)
Alternativa segura
LDAPS (636)
settings_ethernet 443 — HTTPS
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟢 Seguro
Recomendação
Manter certificados válidos e TLS 1.2/1.3
Alternativa segura
Manter TLS 1.2/1.3 e certificados validos
settings_ethernet 445 — SMB
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🔴 Crítico
Recomendação
Bloquear no firewall, usar VPN para acesso
Alternativa segura
SMB assinado via VPN
settings_ethernet 465 — SMTPS
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟢 Seguro
Recomendação
Substituído pela 587 (Submission), mas ainda usado
Alternativa segura
MTA-STS + TLS forte
settings_ethernet 587 — Submission
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟢 Seguro
Recomendação
Exigir STARTTLS para submissão
Alternativa segura
Submission 587 com STARTTLS obrigatorio
settings_ethernet 993 — IMAPS
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟢 Seguro
Recomendação
Padrão seguro para leitura de e-mails
Alternativa segura
IMAPS com TLS forte
settings_ethernet 995 — POP3S
Transporte
TCP
Categoria
Well-known (0-1023)
Risco
🟢 Seguro
Recomendação
Padrão seguro para download de e-mails
Alternativa segura
POP3S com TLS forte
settings_ethernet 1433 — SQL Server
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Acesso via VPN ou restrição por IP
Alternativa segura
Acesso privado via VPN/bastion
settings_ethernet 1521 — Oracle
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Restringir acesso e exigir criptografia
Alternativa segura
Acesso privado + criptografia
settings_ethernet 3306 — MySQL
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Acesso local ou via VPN/bastion
Alternativa segura
Acesso privado via VPN/bastion
settings_ethernet 3389 — RDP
Transporte
TCP/UDP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Restringir por VPN/firewall, exigir MFA
Alternativa segura
Acesso via VPN + MFA
settings_ethernet 5432 — PostgreSQL
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Acesso local ou restrito via IP e SSL
Alternativa segura
Acesso privado + SSL
settings_ethernet 5900 — VNC
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Encapsular por túnel SSH
Alternativa segura
VNC via tunel SSH
settings_ethernet 6379 — Redis
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Vincular ao localhost, habilitar senha
Alternativa segura
Redis local com auth e TLS
settings_ethernet 8080 — HTTP Alternativo
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🟡 Atenção
Recomendação
Usar proxy reverso com HTTPS
Alternativa segura
HTTPS (443/8443)
settings_ethernet 8443 — HTTPS Alternativo
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🟢 Seguro
Recomendação
Garantir certificados válidos
Alternativa segura
Manter TLS 1.2/1.3 e certificados validos
settings_ethernet 9200 — Elasticsearch
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Habilitar segurança, não expor à internet
Alternativa segura
Acesso privado com auth e TLS
settings_ethernet 27017 — MongoDB
Transporte
TCP
Categoria
Registered (1024-49151)
Risco
🔴 Crítico
Recomendação
Habilitar auth, vincular ao localhost
Alternativa segura
Acesso privado com auth e TLS