Tlfs: 91 494 45 24 - 608 408 159 - Diseño páginas web desde 2001 - Diseño web y SEO - Diseño gráfico - SEM - info@ideaweb.es

Puertos de un servidor: qué son y cuáles se utilizan

BLOG

23 Mar, 2026

Tiempo de lectura: 12 min

Blog Patrocinado por las mejores herramientas para Diseñadores web y SEO:

Estás configurando una cuenta de correo y el programa te pide el servidor de entrada, el servidor de salida, el tipo de cifrado y un número de puerto. Delante aparecen cifras como 993, 995, 465 o 587 y, de repente, algo que parecía sencillo empieza a recordar al cuadro de mandos de un avión.

Nos ocurre bastante cuando ayudamos a configurar correos, alojamientos o accesos a un servidor. La persona tiene el usuario y la contraseña correctos, pero una casilla mal elegida impide que todo lo demás funcione.

Esos números no están puestos al azar. Cada puerto ayuda al servidor a saber qué servicio debe recibir una conexión.

Respuesta rápida: un puerto de servidor es un número que identifica un servicio concreto dentro de un equipo conectado a una red. Por ejemplo, las páginas web seguras suelen utilizar el puerto 443, SSH el 22 y el correo entrante mediante IMAP seguro el 993.

En esta guía vas a encontrar: una explicación sencilla de cómo funcionan los puertos, una tabla con los números más utilizados y varios ejemplos para web, correo, FTP, SSH y bases de datos. También veremos qué significa que un puerto esté abierto, cerrado o filtrado y por qué no existe un único “puerto SSL”.

Qué es un puerto de servidor

Un servidor puede atender al mismo tiempo una página web, varias cuentas de correo, conexiones FTP, accesos remotos y bases de datos. Para distinguir cada servicio utiliza números de puerto.

Podemos imaginar la dirección IP como la dirección de un edificio. La IP nos lleva hasta el equipo correcto y el puerto indica a qué puerta debemos dirigirnos una vez allí.

Por ejemplo:

https://ideaweb.es:443

En esta dirección:

  • https indica el protocolo utilizado;
  • ideaweb.es identifica el dominio y conduce hasta la dirección IP;
  • 443 es el puerto habitual para una conexión web cifrada mediante HTTPS.

Normalmente no escribimos el número porque el navegador ya conoce el puerto estándar de cada protocolo. Cuando visitas una web mediante HTTPS, utiliza el 443 salvo que el servidor se haya configurado de otra manera.

La dirección IP encuentra el servidor. El puerto encuentra el servicio que estamos buscando dentro de ese servidor.

Cómo se clasifican los números de puerto

Los puertos pueden numerarse desde el 0 hasta el 65535. La IANA los distribuye en tres grandes rangos.

Rango Nombre Uso habitual
0 a 1023 Puertos del sistema Servicios ampliamente conocidos como HTTP, HTTPS, FTP, SSH, DNS o SMTP.
1024 a 49151 Puertos de usuario Aplicaciones y servicios registrados, como bases de datos o herramientas concretas.
49152 a 65535 Puertos dinámicos o privados Conexiones temporales, asignaciones automáticas y usos particulares.

Los puertos dinámicos también se conocen como puertos efímeros. Un sistema operativo puede asignarlos temporalmente cuando una aplicación inicia una conexión y liberarlos cuando termina.

Esto no significa que todos los puertos incluidos en un rango estén abiertos. El número puede estar reservado para un servicio y, aun así, no existir ninguna aplicación escuchando en él.

Puertos de un servidor más utilizados

Esta tabla reúne los puertos que aparecen con mayor frecuencia al configurar una web, una cuenta de correo, un alojamiento o un acceso remoto.

Puerto Servicio Para qué se utiliza
20 y 21 FTP Transferencia de archivos mediante FTP. El 21 se utiliza habitualmente para el control de la conexión.
22 SSH y SFTP Acceso remoto seguro y transferencia de archivos a través de SSH.
25 SMTP Transmisión de correo, principalmente entre servidores.
53 DNS Resolución de nombres de dominio y consultas DNS.
80 HTTP Páginas web sin cifrado TLS.
110 POP3 Descarga de correo sin TLS implícito.
143 IMAP Sincronización de correo sin TLS implícito.
443 HTTPS Páginas web cifradas mediante TLS.
465 Submissions Envío autenticado de correo utilizando TLS desde el comienzo de la conexión.
587 Message Submission Envío autenticado de correo, normalmente utilizando STARTTLS.
993 IMAPS Correo entrante mediante IMAP con TLS implícito.
995 POP3S Correo entrante mediante POP3 con TLS implícito.
3306 MySQL Conexiones con bases de datos MySQL o MariaDB.
3389 RDP Escritorio remoto en sistemas Windows.
5432 PostgreSQL Conexiones con bases de datos PostgreSQL.

Puedes consultar la asignación completa en el registro oficial de servicios y puertos de IANA.

Que un servicio utilice normalmente un puerto no significa que debas abrirlo en Internet. Una base de datos puede trabajar por el puerto 3306 dentro del servidor sin que ese puerto tenga que quedar accesible para cualquiera desde el exterior.

Cuál es el puerto SSL

No existe un único puerto SSL válido para todos los servicios.

SSL y su sucesor TLS son tecnologías de cifrado. Pueden proteger páginas web, correo electrónico y otros tipos de conexión, pero cada servicio mantiene su propio puerto.

Servicio seguro Puerto habitual
HTTPS para páginas web 443
IMAP con TLS implícito 993
POP3 con TLS implícito 995
Envío SMTP con TLS implícito 465
Envío SMTP con STARTTLS 587

Aunque seguimos utilizando expresiones como “certificado SSL” o “puerto SSL”, actualmente las conexiones modernas emplean TLS. El término SSL se ha quedado en el lenguaje cotidiano y en muchos paneles de configuración.

En una página web, el puerto seguro habitual es el 443. Pero instalar un certificado no basta por sí solo. También hay que configurar correctamente HTTPS, las redirecciones y los recursos cargados por la página.

Un certificado activo con imágenes o scripts que siguen cargándose mediante HTTP puede provocar avisos de contenido mixto. El candado no se consigue pegándolo en la puerta: toda la conexión debe estar bien configurada.

Puertos web: diferencia entre el 80 y el 443

Los dos puertos web más conocidos son el 80 y el 443.

Puerto 80 para HTTP

El puerto 80 se utiliza para HTTP. La información viaja sin el cifrado proporcionado por TLS, por lo que no debería utilizarse para transmitir contraseñas, formularios o datos personales.

En muchas webs permanece accesible únicamente para redirigir automáticamente las visitas hacia HTTPS.

Puerto 443 para HTTPS

El puerto 443 se utiliza habitualmente para HTTPS. La comunicación entre navegador y servidor viaja cifrada y el certificado ayuda a verificar la identidad del sitio.

Cuando contratamos un alojamiento web, conviene comprobar que incluye certificado, configuración HTTPS, copias y soporte para resolver incidencias. Tener un panel con muchas opciones sirve de poco si nadie sabe qué tocar cuando aparece un error.

Puertos del servidor de correo

La configuración del correo es uno de los lugares donde más dudas generan los puertos. Hay que distinguir entre correo entrante y correo saliente.

Puertos de entrada: IMAP y POP3

IMAP mantiene los mensajes sincronizados entre el servidor y los dispositivos. Es la opción habitual cuando utilizas el mismo correo desde ordenador, móvil y webmail.

  • 143: IMAP sin TLS implícito. Puede utilizar STARTTLS si el servidor lo admite y se configura correctamente.
  • 993: IMAP con TLS implícito.

POP3 está orientado a descargar los mensajes desde el servidor al dispositivo.

  • 110: POP3 sin TLS implícito.
  • 995: POP3 con TLS implícito.

Puertos de salida: SMTP

Para el envío autenticado desde un programa de correo se utilizan principalmente:

  • 587: envío autenticado mediante Message Submission, normalmente con STARTTLS;
  • 465: envío autenticado con TLS desde el inicio de la conexión.

El puerto 25 sigue siendo importante para la comunicación SMTP entre servidores, pero muchos proveedores no lo utilizan para configurar el correo saliente de los usuarios.

El RFC 8314 recomienda utilizar TLS para el acceso y envío de correo, y documenta el uso de 993 para IMAP, 995 para POP y 465 para SMTP Submission mediante TLS implícito. :contentReference[oaicite:1]{index=1}

Configuración habitual: para una cuenta moderna suele utilizarse IMAP por el puerto 993 y SMTP por el 465 o el 587. Aun así, debes seguir los datos proporcionados por tu proveedor, porque el servidor, el cifrado y el método de autenticación pueden variar.

Si estás contratando un dominio con correo profesional, no basta con crear la cuenta. También hay que revisar DNS, autenticación, seguridad y configuración de los dispositivos desde los que se va a utilizar.

FTP, SFTP y el puerto 22

FTP y SFTP sirven para transferir archivos, pero no son el mismo protocolo.

FTP utiliza habitualmente el puerto 21 para controlar la conexión. Puede requerir otros puertos para la transferencia de datos, especialmente en modo pasivo.

SFTP funciona sobre SSH y utiliza normalmente el puerto 22. No es simplemente “FTP con una S delante”, aunque el nombre invite a pensarlo.

Cuando el servidor lo admita, SFTP suele ser preferible para gestionar archivos porque la conexión viaja cifrada. Las credenciales de un FTP sin protección no deberían pasearse por la red como quien lleva las llaves de casa colgadas por fuera de la mochila.

Qué significa que un puerto esté abierto, cerrado o filtrado

Al revisar una conexión o realizar un análisis de red pueden aparecer estos estados:

Estado Qué significa
Abierto Existe un servicio escuchando y acepta conexiones a través de ese puerto.
Cerrado El equipo responde, pero no hay un servicio aceptando conexiones en ese puerto.
Filtrado Un firewall u otro sistema impide comprobar con claridad si el puerto está abierto o cerrado.

Estos estados dependen también del lugar desde el que se realiza la comprobación. Un puerto puede estar disponible dentro de una red privada y bloqueado para conexiones externas.

Nmap, una herramienta habitual de análisis de red, distingue además otros estados cuando una exploración no puede determinar con precisión la respuesta. Su propia documentación aclara que “abierto”, “cerrado” o “filtrado” describen cómo se observa el puerto durante el análisis, no una propiedad permanente e inmutable. :contentReference[oaicite:2]{index=2}

Cómo proteger los puertos de un servidor

Un puerto abierto no es necesariamente un problema. Si una web debe ser accesible mediante HTTPS, el servidor necesita atender conexiones en el 443.

El riesgo aparece cuando exponemos servicios innecesarios, utilizamos credenciales débiles o dejamos aplicaciones antiguas escuchando en Internet sin protección.

Conviene revisar estas medidas:

  • Cerrar los puertos que no se utilizan.
  • Limitar por IP los servicios administrativos cuando sea posible.
  • Utilizar un firewall y reglas ajustadas a cada servicio.
  • Preferir protocolos cifrados como HTTPS, SSH, SFTP, IMAPS o POP3S.
  • Mantener actualizados el sistema operativo y las aplicaciones del servidor.
  • Evitar contraseñas débiles y utilizar claves SSH cuando proceda.
  • No exponer bases de datos directamente a Internet si no existe una necesidad real.
  • Revisar los registros para detectar intentos repetidos o comportamientos extraños.
  • Realizar copias de seguridad que puedan recuperarse de verdad.

Cambiar el puerto 22 de SSH por otro número puede reducir parte del ruido automático, pero no convierte una contraseña floja en una fortaleza. Solo cambia el número de la puerta. La seguridad sigue dependiendo de las credenciales, los permisos, el firewall y la configuración del servicio.

Ejemplo práctico: configurar una cuenta de correo

Imagina que tienes que añadir una cuenta como info@tuempresa.com en Outlook, Thunderbird o el teléfono.

El proveedor podría facilitar una configuración parecida a esta:

Dato Ejemplo
Servidor entrante mail.tuempresa.com
Protocolo entrante IMAP
Puerto entrante 993
Cifrado entrante SSL/TLS
Servidor saliente mail.tuempresa.com
Puerto saliente 465 o 587
Autenticación Activada con el usuario completo

Si eliges el puerto 993 pero desactivas el cifrado, la conexión puede fallar. Si utilizas 587 pero seleccionas TLS implícito cuando el servidor espera STARTTLS, también.

El número importa, pero tiene que coincidir con el protocolo, el cifrado y la configuración real del servidor.

Antes de abrir puertos a ciegas

Cuando una web, un correo o un acceso remoto no funciona, es tentador entrar en el firewall y empezar a abrir números hasta que algo responda.

No es una buena estrategia.

Antes conviene comprobar:

  • si el servicio está iniciado;
  • si escucha en el puerto esperado;
  • si el servidor utiliza TCP o UDP;
  • si existe un firewall local o externo;
  • si el proveedor bloquea determinadas conexiones;
  • si el dominio o nombre del servidor resuelve correctamente;
  • si el certificado es válido;
  • si el usuario tiene permisos;
  • si el problema ocurre desde todos los dispositivos o solo desde uno.

Abrir más puertas no ayuda si el servicio ni siquiera está detrás de ellas. Y puede dejar accesible algo que antes estaba protegido.

¿El correo, la web o el alojamiento no conectan como deberían?

En ideaWeb podemos revisar la configuración, comprobar servidores, DNS, certificados y cuentas de correo, y ayudarte a localizar el problema sin abrir puertos al azar ni cambiar cinco cosas a la vez.

Alojamiento y soporte web
Contarnos el problema

Preguntas frecuentes sobre puertos de servidores

¿Qué es el puerto de un servidor?

Es un número que identifica un servicio concreto dentro de un servidor. Permite dirigir cada conexión hacia la aplicación adecuada, como una web, un correo o una base de datos.

¿Cuál es el puerto de un servidor web?

Los puertos habituales son el 80 para HTTP y el 443 para HTTPS. Una web moderna debería utilizar HTTPS y un certificado correctamente configurado.

¿Cuál es el puerto SSL?

No existe un único puerto SSL. HTTPS utiliza normalmente el 443, IMAPS el 993, POP3S el 995 y el envío SMTP seguro puede utilizar el 465 o el 587 según el tipo de conexión.

¿Para qué sirve el puerto 110?

El puerto 110 corresponde a POP3 sin TLS implícito. Para POP3 cifrado desde el inicio suele utilizarse el puerto 995.

¿Cuáles son los puertos del correo electrónico?

Los más habituales son 993 para IMAP seguro, 995 para POP3 seguro, 465 para SMTP con TLS implícito y 587 para envío autenticado mediante STARTTLS.

¿Qué diferencia hay entre un puerto abierto y uno cerrado?

En un puerto abierto existe un servicio aceptando conexiones. Un puerto cerrado responde, pero no tiene una aplicación escuchando en él.

¿Es peligroso tener puertos abiertos?

No necesariamente. Los servicios públicos necesitan puertos abiertos. El riesgo está en mantener accesibles servicios innecesarios, desactualizados o mal protegidos.

¿Qué son los puertos efímeros?

Son puertos temporales que un sistema asigna para determinadas conexiones. Suelen encontrarse en el rango de 49152 a 65535.

¿Quieres contactar con ideaWeb? ¿Necesitas un presupuesto web o gráfico?

ideaWeb
DISEÑO WEB MADRID

91 494 45 24

608 408 159

info@ideaweb.es

También puedes describirnos tu proyecto web o bien enviarnos tus propuestas, dudas o consultas para presupuesto de Diseño web, Posicionamiento SEO o Diseño de Logotipo:

ir al formulario de contacto