PUERTOS CRÍTICOS DE RED: CUÁLES SON Y PARA QUÉ SIRVEN
PUERTOS CRÍTICOS DE RED
WEB
80 - HTTP - Protocolo web sin cifrado
443 - HTTPS - Web cifrada mediante TLS
8000 - Desarrollo web - Entornos de prueba
8080 - HTTP alternativo - Proxies y aplicaciones
8443 - HTTPS alternativo - Puerto no estándar
443 - HTTPS - Web cifrada mediante TLS
8000 - Desarrollo web - Entornos de prueba
8080 - HTTP alternativo - Proxies y aplicaciones
8443 - HTTPS alternativo - Puerto no estándar
BASES DE DATOS
1433 - MSSQL - Base de datos Microsoft
3306 - MySQL - Base de datos relacional
5432 - PostgreSQL - Base de datos relacional
6379 - Redis - Base de datos en memoria
27017 - MongoDB - Base de datos NoSQL
3306 - MySQL - Base de datos relacional
5432 - PostgreSQL - Base de datos relacional
6379 - Redis - Base de datos en memoria
27017 - MongoDB - Base de datos NoSQL
INFRAESTRUCTURA
88 - Kerberos - Autenticación centralizada
139 - NetBIOS - Servicio de red heredado
389 - LDAP - Directorio (requiere TLS)
445 - SMB - Compartición de archivos en red
636 - LDAPS - LDAP cifrado mediante TLS
139 - NetBIOS - Servicio de red heredado
389 - LDAP - Directorio (requiere TLS)
445 - SMB - Compartición de archivos en red
636 - LDAPS - LDAP cifrado mediante TLS
EVITAR EXPOSICIÓN
23 - Telnet - Sin cifrado
445 - SMB - Riesgo ransomware
3389 - RDP - Fuerza bruta constante
5900 - VNC - Acceso remoto débil
21 - FTP - Credenciales en claro
445 - SMB - Riesgo ransomware
3389 - RDP - Fuerza bruta constante
5900 - VNC - Acceso remoto débil
21 - FTP - Credenciales en claro
PUERTOS A MONITORIZAR + UDP CRÍTICOS
22 - SSH - Intentos de login
3389 - RDP - Accesos sospechosos
53 - DNS - Consultas anómalas
123 - NTP - Tráfico irregular
4444 - Reverse Shell - Conexiones inversas
UDP: 53 - DNS • 123 - NTP • 69 - TFTP • 161 - SNMP • 1900 - SSDP
3389 - RDP - Accesos sospechosos
53 - DNS - Consultas anómalas
123 - NTP - Tráfico irregular
4444 - Reverse Shell - Conexiones inversas
UDP: 53 - DNS • 123 - NTP • 69 - TFTP • 161 - SNMP • 1900 - SSDP
ACCESO REMOTO
22 - SSH - Acceso remoto seguro a sistemas
23 - Telnet - Acceso remoto sin cifrado (inseguro)
3389 - RDP - Escritorio remoto en entornos Windows
5900 - VNC - Control remoto gráfico multiplataforma
5985 - WinRM - Administración remota Windows
23 - Telnet - Acceso remoto sin cifrado (inseguro)
3389 - RDP - Escritorio remoto en entornos Windows
5900 - VNC - Control remoto gráfico multiplataforma
5985 - WinRM - Administración remota Windows
SERVICIOS DE RED
21 - FTP - Transferencia de archivos sin cifrado
25 - SMTP - Envío de correo electrónico
53 - DNS - Resolución de nombres de dominio
110 - POP3 - Recepción básica de correo
143 - IMAP - Gestión avanzada de correo
25 - SMTP - Envío de correo electrónico
53 - DNS - Resolución de nombres de dominio
110 - POP3 - Recepción básica de correo
143 - IMAP - Gestión avanzada de correo
COMUNES EN ATAQUES
123 - NTP abuse - Amplificación DDoS
1337 - No estándar - Tradición hacker / CTF
3389 - RDP brute force - Fuerza bruta RDP
4444 - Reverse shell - Conexión remota maliciosa
5900 - VNC expuesto - Acceso remoto vulnerable
1337 - No estándar - Tradición hacker / CTF
3389 - RDP brute force - Fuerza bruta RDP
4444 - Reverse shell - Conexión remota maliciosa
5900 - VNC expuesto - Acceso remoto vulnerable
PUERTOS EN RIESGO
22 - SSH - Acceso remoto frecuente
80 - HTTP - Web pública
443 - HTTPS - Web cifrada
3389 - RDP - Objetivo habitual
445 - SMB - Movimiento lateral
80 - HTTP - Web pública
443 - HTTPS - Web cifrada
3389 - RDP - Objetivo habitual
445 - SMB - Movimiento lateral