Estás configurando una cuenta de correo y el programa te pide el servidor de entrada, el servidor de salida, el tipo de cifrado y un número de puerto. Delante aparecen cifras como 993, 995, 465 o 587 y, de repente, algo que parecía sencillo empieza a recordar al cuadro de mandos de un avión.
Nos ocurre bastante cuando ayudamos a configurar correos, alojamientos o accesos a un servidor. La persona tiene el usuario y la contraseña correctos, pero una casilla mal elegida impide que todo lo demás funcione.
Esos números no están puestos al azar. Cada puerto ayuda al servidor a saber qué servicio debe recibir una conexión.
Respuesta rápida: un puerto de servidor es un número que identifica un servicio concreto dentro de un equipo conectado a una red. Por ejemplo, las páginas web seguras suelen utilizar el puerto 443, SSH el 22 y el correo entrante mediante IMAP seguro el 993.
En esta guía vas a encontrar: una explicación sencilla de cómo funcionan los puertos, una tabla con los números más utilizados y varios ejemplos para web, correo, FTP, SSH y bases de datos. También veremos qué significa que un puerto esté abierto, cerrado o filtrado y por qué no existe un único “puerto SSL”.
Qué es un puerto de servidor
Un servidor puede atender al mismo tiempo una página web, varias cuentas de correo, conexiones FTP, accesos remotos y bases de datos. Para distinguir cada servicio utiliza números de puerto.
Podemos imaginar la dirección IP como la dirección de un edificio. La IP nos lleva hasta el equipo correcto y el puerto indica a qué puerta debemos dirigirnos una vez allí.
Por ejemplo:
https://ideaweb.es:443
En esta dirección:
httpsindica el protocolo utilizado;ideaweb.esidentifica el dominio y conduce hasta la dirección IP;443es el puerto habitual para una conexión web cifrada mediante HTTPS.
Normalmente no escribimos el número porque el navegador ya conoce el puerto estándar de cada protocolo. Cuando visitas una web mediante HTTPS, utiliza el 443 salvo que el servidor se haya configurado de otra manera.
La dirección IP encuentra el servidor. El puerto encuentra el servicio que estamos buscando dentro de ese servidor.
Cómo se clasifican los números de puerto
Los puertos pueden numerarse desde el 0 hasta el 65535. La IANA los distribuye en tres grandes rangos.
| Rango | Nombre | Uso habitual |
|---|---|---|
| 0 a 1023 | Puertos del sistema | Servicios ampliamente conocidos como HTTP, HTTPS, FTP, SSH, DNS o SMTP. |
| 1024 a 49151 | Puertos de usuario | Aplicaciones y servicios registrados, como bases de datos o herramientas concretas. |
| 49152 a 65535 | Puertos dinámicos o privados | Conexiones temporales, asignaciones automáticas y usos particulares. |
Los puertos dinámicos también se conocen como puertos efímeros. Un sistema operativo puede asignarlos temporalmente cuando una aplicación inicia una conexión y liberarlos cuando termina.
Esto no significa que todos los puertos incluidos en un rango estén abiertos. El número puede estar reservado para un servicio y, aun así, no existir ninguna aplicación escuchando en él.
Puertos de un servidor más utilizados
Esta tabla reúne los puertos que aparecen con mayor frecuencia al configurar una web, una cuenta de correo, un alojamiento o un acceso remoto.
| Puerto | Servicio | Para qué se utiliza |
|---|---|---|
| 20 y 21 | FTP | Transferencia de archivos mediante FTP. El 21 se utiliza habitualmente para el control de la conexión. |
| 22 | SSH y SFTP | Acceso remoto seguro y transferencia de archivos a través de SSH. |
| 25 | SMTP | Transmisión de correo, principalmente entre servidores. |
| 53 | DNS | Resolución de nombres de dominio y consultas DNS. |
| 80 | HTTP | Páginas web sin cifrado TLS. |
| 110 | POP3 | Descarga de correo sin TLS implícito. |
| 143 | IMAP | Sincronización de correo sin TLS implícito. |
| 443 | HTTPS | Páginas web cifradas mediante TLS. |
| 465 | Submissions | Envío autenticado de correo utilizando TLS desde el comienzo de la conexión. |
| 587 | Message Submission | Envío autenticado de correo, normalmente utilizando STARTTLS. |
| 993 | IMAPS | Correo entrante mediante IMAP con TLS implícito. |
| 995 | POP3S | Correo entrante mediante POP3 con TLS implícito. |
| 3306 | MySQL | Conexiones con bases de datos MySQL o MariaDB. |
| 3389 | RDP | Escritorio remoto en sistemas Windows. |
| 5432 | PostgreSQL | Conexiones con bases de datos PostgreSQL. |
Puedes consultar la asignación completa en el registro oficial de servicios y puertos de IANA.
Que un servicio utilice normalmente un puerto no significa que debas abrirlo en Internet. Una base de datos puede trabajar por el puerto 3306 dentro del servidor sin que ese puerto tenga que quedar accesible para cualquiera desde el exterior.
Cuál es el puerto SSL
No existe un único puerto SSL válido para todos los servicios.
SSL y su sucesor TLS son tecnologías de cifrado. Pueden proteger páginas web, correo electrónico y otros tipos de conexión, pero cada servicio mantiene su propio puerto.
| Servicio seguro | Puerto habitual |
|---|---|
| HTTPS para páginas web | 443 |
| IMAP con TLS implícito | 993 |
| POP3 con TLS implícito | 995 |
| Envío SMTP con TLS implícito | 465 |
| Envío SMTP con STARTTLS | 587 |
Aunque seguimos utilizando expresiones como “certificado SSL” o “puerto SSL”, actualmente las conexiones modernas emplean TLS. El término SSL se ha quedado en el lenguaje cotidiano y en muchos paneles de configuración.
En una página web, el puerto seguro habitual es el 443. Pero instalar un certificado no basta por sí solo. También hay que configurar correctamente HTTPS, las redirecciones y los recursos cargados por la página.
Un certificado activo con imágenes o scripts que siguen cargándose mediante HTTP puede provocar avisos de contenido mixto. El candado no se consigue pegándolo en la puerta: toda la conexión debe estar bien configurada.
Puertos web: diferencia entre el 80 y el 443
Los dos puertos web más conocidos son el 80 y el 443.
Puerto 80 para HTTP
El puerto 80 se utiliza para HTTP. La información viaja sin el cifrado proporcionado por TLS, por lo que no debería utilizarse para transmitir contraseñas, formularios o datos personales.
En muchas webs permanece accesible únicamente para redirigir automáticamente las visitas hacia HTTPS.
Puerto 443 para HTTPS
El puerto 443 se utiliza habitualmente para HTTPS. La comunicación entre navegador y servidor viaja cifrada y el certificado ayuda a verificar la identidad del sitio.
Cuando contratamos un alojamiento web, conviene comprobar que incluye certificado, configuración HTTPS, copias y soporte para resolver incidencias. Tener un panel con muchas opciones sirve de poco si nadie sabe qué tocar cuando aparece un error.
Puertos del servidor de correo
La configuración del correo es uno de los lugares donde más dudas generan los puertos. Hay que distinguir entre correo entrante y correo saliente.
Puertos de entrada: IMAP y POP3
IMAP mantiene los mensajes sincronizados entre el servidor y los dispositivos. Es la opción habitual cuando utilizas el mismo correo desde ordenador, móvil y webmail.
- 143: IMAP sin TLS implícito. Puede utilizar STARTTLS si el servidor lo admite y se configura correctamente.
- 993: IMAP con TLS implícito.
POP3 está orientado a descargar los mensajes desde el servidor al dispositivo.
- 110: POP3 sin TLS implícito.
- 995: POP3 con TLS implícito.
Puertos de salida: SMTP
Para el envío autenticado desde un programa de correo se utilizan principalmente:
- 587: envío autenticado mediante Message Submission, normalmente con STARTTLS;
- 465: envío autenticado con TLS desde el inicio de la conexión.
El puerto 25 sigue siendo importante para la comunicación SMTP entre servidores, pero muchos proveedores no lo utilizan para configurar el correo saliente de los usuarios.
El RFC 8314 recomienda utilizar TLS para el acceso y envío de correo, y documenta el uso de 993 para IMAP, 995 para POP y 465 para SMTP Submission mediante TLS implícito. :contentReference[oaicite:1]{index=1}
Configuración habitual: para una cuenta moderna suele utilizarse IMAP por el puerto 993 y SMTP por el 465 o el 587. Aun así, debes seguir los datos proporcionados por tu proveedor, porque el servidor, el cifrado y el método de autenticación pueden variar.
Si estás contratando un dominio con correo profesional, no basta con crear la cuenta. También hay que revisar DNS, autenticación, seguridad y configuración de los dispositivos desde los que se va a utilizar.
FTP, SFTP y el puerto 22
FTP y SFTP sirven para transferir archivos, pero no son el mismo protocolo.
FTP utiliza habitualmente el puerto 21 para controlar la conexión. Puede requerir otros puertos para la transferencia de datos, especialmente en modo pasivo.
SFTP funciona sobre SSH y utiliza normalmente el puerto 22. No es simplemente “FTP con una S delante”, aunque el nombre invite a pensarlo.
Cuando el servidor lo admita, SFTP suele ser preferible para gestionar archivos porque la conexión viaja cifrada. Las credenciales de un FTP sin protección no deberían pasearse por la red como quien lleva las llaves de casa colgadas por fuera de la mochila.
Qué significa que un puerto esté abierto, cerrado o filtrado
Al revisar una conexión o realizar un análisis de red pueden aparecer estos estados:
| Estado | Qué significa |
|---|---|
| Abierto | Existe un servicio escuchando y acepta conexiones a través de ese puerto. |
| Cerrado | El equipo responde, pero no hay un servicio aceptando conexiones en ese puerto. |
| Filtrado | Un firewall u otro sistema impide comprobar con claridad si el puerto está abierto o cerrado. |
Estos estados dependen también del lugar desde el que se realiza la comprobación. Un puerto puede estar disponible dentro de una red privada y bloqueado para conexiones externas.
Nmap, una herramienta habitual de análisis de red, distingue además otros estados cuando una exploración no puede determinar con precisión la respuesta. Su propia documentación aclara que “abierto”, “cerrado” o “filtrado” describen cómo se observa el puerto durante el análisis, no una propiedad permanente e inmutable. :contentReference[oaicite:2]{index=2}
Cómo proteger los puertos de un servidor
Un puerto abierto no es necesariamente un problema. Si una web debe ser accesible mediante HTTPS, el servidor necesita atender conexiones en el 443.
El riesgo aparece cuando exponemos servicios innecesarios, utilizamos credenciales débiles o dejamos aplicaciones antiguas escuchando en Internet sin protección.
Conviene revisar estas medidas:
- Cerrar los puertos que no se utilizan.
- Limitar por IP los servicios administrativos cuando sea posible.
- Utilizar un firewall y reglas ajustadas a cada servicio.
- Preferir protocolos cifrados como HTTPS, SSH, SFTP, IMAPS o POP3S.
- Mantener actualizados el sistema operativo y las aplicaciones del servidor.
- Evitar contraseñas débiles y utilizar claves SSH cuando proceda.
- No exponer bases de datos directamente a Internet si no existe una necesidad real.
- Revisar los registros para detectar intentos repetidos o comportamientos extraños.
- Realizar copias de seguridad que puedan recuperarse de verdad.
Cambiar el puerto 22 de SSH por otro número puede reducir parte del ruido automático, pero no convierte una contraseña floja en una fortaleza. Solo cambia el número de la puerta. La seguridad sigue dependiendo de las credenciales, los permisos, el firewall y la configuración del servicio.
Ejemplo práctico: configurar una cuenta de correo
Imagina que tienes que añadir una cuenta como info@tuempresa.com en Outlook, Thunderbird o el teléfono.
El proveedor podría facilitar una configuración parecida a esta:
| Dato | Ejemplo |
|---|---|
| Servidor entrante | mail.tuempresa.com |
| Protocolo entrante | IMAP |
| Puerto entrante | 993 |
| Cifrado entrante | SSL/TLS |
| Servidor saliente | mail.tuempresa.com |
| Puerto saliente | 465 o 587 |
| Autenticación | Activada con el usuario completo |
Si eliges el puerto 993 pero desactivas el cifrado, la conexión puede fallar. Si utilizas 587 pero seleccionas TLS implícito cuando el servidor espera STARTTLS, también.
El número importa, pero tiene que coincidir con el protocolo, el cifrado y la configuración real del servidor.
Antes de abrir puertos a ciegas
Cuando una web, un correo o un acceso remoto no funciona, es tentador entrar en el firewall y empezar a abrir números hasta que algo responda.
No es una buena estrategia.
Antes conviene comprobar:
- si el servicio está iniciado;
- si escucha en el puerto esperado;
- si el servidor utiliza TCP o UDP;
- si existe un firewall local o externo;
- si el proveedor bloquea determinadas conexiones;
- si el dominio o nombre del servidor resuelve correctamente;
- si el certificado es válido;
- si el usuario tiene permisos;
- si el problema ocurre desde todos los dispositivos o solo desde uno.
Abrir más puertas no ayuda si el servicio ni siquiera está detrás de ellas. Y puede dejar accesible algo que antes estaba protegido.
¿El correo, la web o el alojamiento no conectan como deberían?
En ideaWeb podemos revisar la configuración, comprobar servidores, DNS, certificados y cuentas de correo, y ayudarte a localizar el problema sin abrir puertos al azar ni cambiar cinco cosas a la vez.
Preguntas frecuentes sobre puertos de servidores
¿Qué es el puerto de un servidor?
Es un número que identifica un servicio concreto dentro de un servidor. Permite dirigir cada conexión hacia la aplicación adecuada, como una web, un correo o una base de datos.
¿Cuál es el puerto de un servidor web?
Los puertos habituales son el 80 para HTTP y el 443 para HTTPS. Una web moderna debería utilizar HTTPS y un certificado correctamente configurado.
¿Cuál es el puerto SSL?
No existe un único puerto SSL. HTTPS utiliza normalmente el 443, IMAPS el 993, POP3S el 995 y el envío SMTP seguro puede utilizar el 465 o el 587 según el tipo de conexión.
¿Para qué sirve el puerto 110?
El puerto 110 corresponde a POP3 sin TLS implícito. Para POP3 cifrado desde el inicio suele utilizarse el puerto 995.
¿Cuáles son los puertos del correo electrónico?
Los más habituales son 993 para IMAP seguro, 995 para POP3 seguro, 465 para SMTP con TLS implícito y 587 para envío autenticado mediante STARTTLS.
¿Qué diferencia hay entre un puerto abierto y uno cerrado?
En un puerto abierto existe un servicio aceptando conexiones. Un puerto cerrado responde, pero no tiene una aplicación escuchando en él.
¿Es peligroso tener puertos abiertos?
No necesariamente. Los servicios públicos necesitan puertos abiertos. El riesgo está en mantener accesibles servicios innecesarios, desactualizados o mal protegidos.
¿Qué son los puertos efímeros?
Son puertos temporales que un sistema asigna para determinadas conexiones. Suelen encontrarse en el rango de 49152 a 65535.
Plesk: la suscripción no puede ser creada, el grupo de direcciones IP está vacío
Evidencia física en marketing: qué es y por qué importa
YITH Stripe Connect para WooCommerce: cómo repartir comisiones en una tienda online
Cuánto cuesta comprar un dominio de correo electrónico
Qué es un wireframe web y cómo diseñar la estructura de una página
Qué es un array en programación y para qué sirve


