A questo scopo, nel suddetto documento, lo spazio delle 65536 porte UDP e TCP è stato suddiviso in tre parti:
- Well Known Ports (porte 0 – 1023) Sono porte assegnate univocamente e sono riservate ai servizi server standard di cui si è parlato in precedenza. I client non dovrebbero mai usare queste porte.
- Registered Ports (porte 1024 – 49151) L’utilizzo di questo insieme di porte è generalmente libero nonostante contenga dei servizi registrati. Non esistono vincoli restrittivi a riguardo tanto che tutti i client usano normalmente le porte a partire dalla numero 1024 per collegarsi ad un sistema remoto.
- Dynamic and/or Private Ports (porte 49152 – 65535) Nessun servizio è registrato in quest’area. Il suo utilizzo è assolutamente libero.
Le Well Known Ports sono quindi porte riservate unicamente ai server. Le rimanenti porte (1024-65535), spesso
chiamate porte alte, possono essere usate liberamente sia dai client che dai server senza particolari restrizioni. Di
seguito si indicano alcune delle Well Known Ports più comuni. L’elenco completo può essere reperito nel documento
pubblicato da IANA.
7 | ECHO |
9 | DISCARD |
13 | DAYTIME |
17 | QUOTD (Quote of the day) |
19 | CHARGEN (Character generator) |
20 | FTP-DATA (FTP data transfer) |
21 | FTP (File Transfer Protocol) |
22 | SSH (Secure Shell) |
23 | TELNET |
25 | SMTP (Simple Mail Transfer Protocol) |
42 | WINS (Windows Internet Naming Service) |
53 | DNS (Domain Name Server) |
69 | TFTP (Trivial File Transfer Protocol) |
79 | FINGER |
80 | HTTP (Hyper Text Transfer Protocol) |
110 | POP3 (Post Office Protocol 3) |
113 | IDENT/AUTH |
119 | NNTP (Network News Transfer Protocol) |
135 | EPMAP (DCE Endpoint Mapper) |
137 | NETBIOS-ns (name service) |
138 | NETBIOS-dgm (datagram service) |
139 | NETBIOS-ss (session service) |
143 | IMAP (Internet Message Access Protocol) |
161 | SNMP (Simple Network Management Protocol) |
389 | LDAP (Lightweight Directory Access Protocol) |
443 | HTTPS (Secure HTTP) |
445 | Microsoft-ds (Microsoft Directory Service) |
I link seguenti permettono un ulteriore utile approfondimento sui servizi associati alle principali
porte: http://grc.com/PortDataHelp.htm http://www.iss.net/security_center/advice/Exploits/Ports/default.htm
Un approfondimento particolare sulle porte usate dai sistemi
microsoft: http://www.iss.net/security_center/advice/Exploits/Ports/groups/Microsoft/default.ht