58012980-Modelo-tcp-ip.pdf

download 58012980-Modelo-tcp-ip.pdf

of 23

Transcript of 58012980-Modelo-tcp-ip.pdf

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    1/23

    UNIVERSIDAD INDOAMERICA

    Integrantes: Daniel Lara

    Vinicio Masapanta

    Proyecto formativo: Seguridad en redes

    MODELO TCP IP

    Conjunto de protocolos. La sigla TCP/IP significa "Protocolo de control de

    transmisin/Protocolo de Internet" y se pronuncia "T-C-P-I-P". Proviene de los nombres

    de dos protocolos importantes del conjunto de protocolos, es decir, del protocolo TCPy

    del protocolo IP.

    En algunos aspectos, TCP/IP representa todas las reglas de comunicacin para Internet

    y se basa en la nocin de direccin IP, es decir, en la idea de brindar una direccin IP a

    cada equipo de la red para poder enrutar paquetes de datos. Debido a que el conjunto de

    protocolos TCP/IP originalmente se cre con fines militares, est diseado para cumplir

    con una cierta cantidad de criterios, entre ellos:

    DividirMensajes en paquetes

    Usarun sistema de direcciones

    Enrutardatos por la red

    Detectar errores de transmisin de datos

    El conocimiento del conjunto de protocolos TCP/IP no es esencial para un simple

    usuario, de la misma manera que un espectador no necesita saber cmo funciona su red

    audiovisual o de televisin. Sin embargo, para las personas que desean administrar o

    brindar soporte tcnico a una red TCP/IP, su conocimiento es fundamental.

    Tiene cuatro capas de abstraccin segn. Esta arquitectura de capas a menudo es

    comparada con el Modelo OSI de siete capas.

    EL modelo TCP/IP y los protocolos relacionados son mantenidos por la Internet

    Engineering Task Force (IETF).

    Para conseguir un intercambio fiable de datos entre dos computadoras, se deben llevar a

    cabo muchos procedimientos separados.

    El resultado es que el software de comunicaciones es complejo. Con un modelo en

    capas o niveles resulta ms sencillo agrupar funciones relacionadas e implementar el

    software de comunicaciones modular.

    Las capas estn jerarquizadas. Cada capa se construye sobre su predecesora. El nmero

    de capas y, en cada una de ellas, sus servicios y funciones son variables con cada tipo de

    red. Sin embargo, en cualquier red, la misin de cada capa es proveer servicios a las

    capas superiores hacindoles transparentes el modo en que esos servicios se llevan a

    http://es.kioskea.net/contents/internet/protocol.php3http://es.kioskea.net/contents/internet/ip.php3http://es.kioskea.net/contents/internet/protip.php3http://es.kioskea.net/contents/internet/ip.php3http://es.kioskea.net/contents/internet/routage.php3http://es.wikipedia.org/wiki/Capa_de_abstracci%C3%B3nhttp://es.wikipedia.org/wiki/Modelo_OSIhttp://es.wikipedia.org/wiki/Internet_Engineering_Task_Forcehttp://es.wikipedia.org/wiki/Internet_Engineering_Task_Forcehttp://es.wikipedia.org/wiki/Internet_Engineering_Task_Forcehttp://es.wikipedia.org/wiki/Internet_Engineering_Task_Forcehttp://es.wikipedia.org/wiki/Modelo_OSIhttp://es.wikipedia.org/wiki/Capa_de_abstracci%C3%B3nhttp://es.kioskea.net/contents/internet/routage.php3http://es.kioskea.net/contents/internet/ip.php3http://es.kioskea.net/contents/internet/protip.php3http://es.kioskea.net/contents/internet/ip.php3http://es.kioskea.net/contents/internet/protocol.php3
  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    2/23

    cabo. De esta manera, cada capa debe ocuparse exclusivamente de su nivel

    inmediatamente inferior, a quien solicita servicios, y del nivel inmediatamente superior,

    a quien devuelve resultados.

    Capa 1 o capa de enlace: Acceso al Medio, asimilable a la capa 1 (fsica) y 2

    (enlace de datos) del modelo OSI.

    Capa 2 o capa de red: Internet, asimilable a la capa 3 (red) del modelo OSI.

    Capa 3 o capa de transporte: Transporte, asimilable a la capa 4 (transporte) del

    modelo OSI.

    Capa 4 o capa de aplicacin: Aplicacin, asimilable a las capas 5 (sesin), 6

    (presentacin) y 7 (aplicacin) del modelo OSI. La capa de aplicacin deba

    incluir los detalles de las capas de sesin y presentacin OSI. Crearon una capa

    de aplicacin que maneja aspectos de representacin, codificacin y control de

    dilogo.

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    3/23

    LOS PUERTOS (PROTOCOLOS) TCP Y UDP

    Aunque normalmente nos referimos a Puertos TCP y UDP, en realidad ms que de

    puertos debemos hablar deprotocolos, ya que no se trata de diferentes tipos de puertos,

    sino de diferentes protocolos utilizados para su gestin.

    TCP (Transport Control Protocol) y UDP (User Datagram Protocol) son dos protocolos

    de puertos de comunicaciones que resultan imprescindibles para stas y que se

    comportan de forma diferente.

    Entre estos dos tipos de protocolos, o ms bien entre su comportamiento en cuanto al

    tratamiento de transmisin de datos se refiere, hay una serie de diferencias que es

    conveniente conocer. Vamos a ver cuales son esas diferencias:

    Protocolo TCP:

    El protocolo TCP o Transport Control Protocolproporciona un transporte fiable de

    flujo de bits entre aplicaciones. Se utiliza para enviar de forma fiable grandes cantidades

    de informacin, liberando al programador de aplicaciones de tener que gestionar la

    fiabilidad de la conexin (retransmisiones, prdidas de paquetes, orden en que llegan lospaquetes, duplicados de paquetes...), encargndose el propio protocolo de su gestin.

    Para ello, cada paquete de datos dedica 20 bytes al envo de informacin.

    Esto hace que las transmisiones por TCP sean muy seguras... pero tambin lentas, ya

    que cada paquete hace una serie de comprobaciones sobre la integridad de los datos

    enviados, a lo que hay que aadir que al ser los paquetes de tamao fijo, si aumentamos

    el tamao dedicado al envo de informacin vamos a asegurarnos una mayor fiabilidad,

    pero tambin enviamos menos datos.

    Protocolo UDP:

    El protocolo UDP, o User Datagram Protocolen cambio proporciona un nivel no fiable

    de transporte de datagramas, ya que aade muy poca informacin sobre los mismos (8

    bytes, frente a los 20 bytes que vimos en el protocolo TCP). La primera consecuencia de

    esto es que por cada paquete enviado se enva una mayor cantidad de datos, pero

    tambin al reducir la informacin y comprobaciones de estos se aumenta la velocidad a

    la que se transfieren.

    Este sistema lo utilizan, por ejemplo, NFS (Network File System) y RCP, que es un

    comando utilizado para transferir ficheros entre ordenadores, pero sobre todo es muy

    utilizado en la transferencia tanto de audio como de vdeo.

    El protocolo UDP no usa ningn retardo para establecer una conexin, no mantiene

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    4/23

    estado de conexin y no hace un seguimiento de estos parmetros. Esto hace que un

    servidor dedicado a una aplicacin determinada pueda soportar ms clientes conectados

    cuando la aplicacin corre sobre UDP en lugar de sobre TCP.

    Rango de los puertos:

    El campo de puerto tiene una longitud de 16 bits, lo que permite un rango que va desde0 a 65535, pero no todos estos puertos son de libre uso. Veamos algunas normas sobre

    ellos:

    El puerto 0 es un puerto reservado, pero es un puerto permitido si el emisor no permite

    respuestas del receptor.

    Los puertos 1 a 1023 reciben el nombre dePuertos bien conocidos, y en sistemas Unix,

    para enlazar con ellos, es necesario tener acceso comosuperusuario.

    Los puertos 1024 a 49151 son los llamadosPuertos registrados, y son los de libre

    utilizacin.

    Los puertos del 491552 al 65535 son puertos efmeros, de tipo temporal, y se utilizan

    sobre todo por los clientes al conectar con elservidor.

    Importancia de la apertura de estos puertos:

    La importancia de la apertura de estos puertos viene dada porque muchos programas de

    muy diferente tipo los utilizan, y necesitan tenerlos abiertos y, en el caso de redes,

    correctamente asignados. En general, cualquier programa o servicio que necesite

    comunicarse necesita un puerto (o varios) por el que hacerlo. Los ms habituales (y

    conocidos) son:

    - 20 (TCP), utilizado por FTP (File Transfer Protocol) para datos

    - 21 (TCP), utilizado por FTP (File Transfer Protocol) para control

    - 25 (TCP), utilizado por SMTP (Simple Mail Transfer Protocol)

    - 53 (TCP), utilizado por DNS (Domain Name System)

    - 53 (UDP), utilizado por DNS (Domain Name System)

    - 67 (UDP), utilizado por BOOTP BootStrap Protocol (Server) y por DHCP

    - 68 (UDP). utilizado por BOOTP BootStrap Protocol (Client) y por DHCP

    - 69 (UDP), utilizado por TFTP (Trivial File Transfer Protocol)

    - 80 (TCP), utilizado por HTTP (HyperText Transfer Protocol)- 88 (TCP), utilizado por Kerberos (agente de autenticacin)

    - 110 (TCP), utilizado por POP3 (Post Office Protocol)

    - 137 (TCP), utilizado por NetBIOS (servicio de nombres)

    - 137 (UDP), utilizado por NetBIOS (servicio de nombres)

    - 138 (TCP), utilizado por NetBIOS (servicio de envo de datagramas)

    - 138 (UDP), utilizado por NetBIOS (servicio de envo de datagramas)

    - 139 (TCP), utilizado por NetBIOS (servicio de sesiones)

    - 139 (UDP), utilizado por NetBIOS (servicio de sesiones)

    - 143 (TCP), utilizado por IMAP4 (Internet Message Access Protocol)

    - 443 (TCP), utilizado por HTTPS/SSL (transferencia segura de pginas web)

    - 631 (TCP), utilizado por CUPS (sistema de impresin de Unix)- 993 (TCP), utilizado por IMAP4 sobre SSL

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    5/23

    - 995 (TCP), utilizado por POP3 sobre SSL

    - 1080 (TCP), utilizado por SOCKS Proxy

    - 1433 (TCP), utilizado por Microsoft-SQL-Server

    - 1434 (TCP), utilizado por Microsoft-SQL-Monitor

    - 1434 (UDP), utilizado por Microsoft-SQL-Monitor

    - 1701 (UDP), utilizado para Enrutamiento y Acceso Remoto para VPN con L2TP.- 1723 (TCP). utilizado para Enrutamiento y Acceso Remoto para VPN con PPTP.

    - 1761 (TCP), utilizado por Novell Zenworks Remote Control utility

    - 1863 (TCP), utilizado por MSN Messenger

    Esta es una pequea lista de los principales puertos, aunque hay bastantes ms. A todos

    ellos hay que aadir aquellos que utilizan otros programas, ya sean del tipo P2P, de

    acceso remoto a terminales, de juegos OnLine y un largo etctera.

    Apertura de puertos:

    Un puerto se puede abrir a dos niveles, a nivel del sistema y a nivel salida decomunicacin.

    A nivel del sistema se trata de autorizar en el Firewall el trfico por un determinado

    puerto.

    A nivel salida de comunicacin se trata bsicamente de configurar un enrutador, o

    Router para que dirija el trfico de un puerto determinado a un terminal especificado.

    No vamos a entrar aqu en detalle de como abrir un puerto en un router, ya que esto

    depende del modelo de router del que se trate. La informacin necesaria para abrirlos la

    pueden ver en el manual del router que tengan, y tambin en nuestra seccin de

    Tutoriales tienen una amplia coleccin de documentos sobre como configurar diferentes

    routers, lo que s vamos a ver es una serie de consideraciones de carcter general que se

    deben tener en cuenta a este respecto:

    - Antes de abrir un puerto debemos ser plenamente conscientes de los riesgos que esto

    supone.

    - En un router, un puerto solo se pude redirigir a un terminal (IP) concreto. En el caso de

    tratarse de un programa que tenga que estar instalado en ms de un ordenador de la red,

    se debe configurar el/los puertos del programa de forma que sean diferentes en cada unade las instalaciones.

    - Debemos asegurarnos de que un puerto que vayamos a abrir queda operativo a ambos

    niveles. De nada nos sirve asignar un puerto en el router si luego nos lo cierra el

    Firewall.

    - En conexiones de red con IP controlada por DHCP uno de los problemas que se

    presentan a nivel router es la asignacin de la IP privada que este sistema haga en un

    momento dado a un ordenador. Cuando trabajamos con puertos asignados en un router

    es conveniente configurar las IP de forma manual en los terminales.

    Para ello lo mejor es configurar en el router un rango de DHCP que cubra los posibles

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    6/23

    equipos no asignados de forma manual que puedan tener que conectarse a nuestra red.

    Es aconsejable que este rango sea lo ms ajustado posible, y a ser posible que comience

    por un nmero no demasiado bajo. Luego asignamos a nuestros equipos direcciones IP

    por debajo del rango asignado a DHCP.

    Vamos a poner un ejemplo con tres ordenadores, ambos con puertos asignados.

    Respetando las IP de rango 192.168.1.x, la asignacin a la Puerta de enlace sera

    192.168.1.1

    Pues bien, yo asignara a DHCP el rango de 192.168.1.33 a 192.168.1.37 (dejo solo 5

    direcciones disponibles, aunque se pueden dejar menos o incluso inhabilitar DHCP, que

    a efectos de seguridad es lo mejor) y asignara la IP 192.168.1.10 al ordenador principal,

    192.168.1.11 al segundo y 192.168.1.12 al tercero.

    Esta asignacin se hace en cada equipo, dentro de las Propiedades TCP/IP de la

    conexin. Con ello nos aseguramos que un ordenador va a conectar siempre con lamisma IP, ya que evidentemente si hemos asignado un puerto a una IP determinada solo

    va a funcionar en el ordenador que conecte con dicha IP, y esto, de no cumplirse, nos

    puede causar complicaciones y efectos no deseados.

    Listado de Puertos TCP/UDP

    21 (TCP/UDP) FTP

    22 (TCP/UDP) SSH

    23 (TCP/UDP) Telnet

    25 (TCP/UDP) SMTP

    66 (TCP/UDP) Oracle SQLNet79 (TCP/UDP) Finger

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    7/23

    80 (TCP/UDP) HTTP - Web

    107 (TCP/UDP) Remote Telnet Service

    110 (TCP/UDP) POP3

    118 (TCP/UDP) SQL Services

    119 (TCP/UDP) NNTP - News

    137 (TCP/UDP) NetBios Name Service138 (TCP/UDP) NetBios Datagram Service

    139 (TCP/UDP) NetBios Session Service

    150 (TCP/UDP) SQL-Net

    161 (TCP) Snmp

    194 (TCP/UDP) IRC - Internet Relay Chat

    209 (TCP/UDP) Quick Mail Protocol

    217 (TCP/UDP) dBASE Unix

    389 (TCP) NetMeeting

    407 (TCP/UDP) Timbuktu pro

    443 (TCP) HttpS

    445 (TCP) Microsoft-Ds515 (TCP) printer

    522 (TCP) NetMeeting

    531 (TCP/UDP) Conference

    992 (TCP/UDP) Telnet SSL

    993 (TCP/UDP) IMAP4 SSL

    995 (TCP/UDP) POP3 SSL

    1417-1420 (TCP/UDP) Timbuktu pro

    1547 (TCP) LapLink

    3000 (UDP) Calista IP phone (saliente)

    3128 (TCP) Squid Proxy

    3389 (TCP/UDP) Microsoft Terminal Server

    4099 (TCP) AIM Talk

    5190 (TCP) Calista IP phone (entrante)

    5500 (TCP) VNC (Virtual Network Computing)

    5631 (TCP) pcAnyWhere (host)

    5632 (UDP) pcAnyWhere (host)

    5800 (TCP) VNC (Virtual Network Computing)

    5900 (TCP) VNC (Virtual Network Computing)

    6346 (TCP/UDP) SwapNut

    6891-6900 (TCP) MSN Messenger (archivos)

    6901 (TCP) MSN Messenger (voz)20000-20019 (TCP) ICQ

    28800 - 29000 (TCP) MSN Game Zone

    Puertos TCP y UDP conocidos usados por los productos de software

    Apple

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    8/23

    Puerto TCP o

    UDP

    Nombre de

    protocolo o

    servicio

    RFC Usado por/Informacin adicional

    7 TCP/UDP echo 792 -

    20 TCP Protocolo de

    transferencia dearchivos (FTP)

    959 -

    21 TCP Control de FTP 959 -

    22 TCP Shell segura (SSH) 4250

    4254

    -

    23 TCP Telnet 854 -

    25 TCP Protocolo simple

    de transferencia de

    correo (SMTP)

    5321 Mail (para enviar correo electrnico);

    Mail de MobileMe (enviar)

    53 TCP/UDP Sistema de

    nombres de

    dominio (DNS)

    1034 MacDNS, FaceTime

    67 UDP Servidor de

    protocolo de inicio(BootP, bootps)

    951 NetBoot va DHCP

    68 UDP Cliente de

    protocolo de inicio

    (bootpc)

    951 NetBoot va DHCP

    69 UDP Protocolo trivial

    de transferencia de

    archivos (TFTP)

    1350 -

    79 TCP Finger 1288 -

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    9/23

    80 TCP Protocolo de

    transferencia de

    hipertexto (HTTP)

    2616 World Wide Web, MobileMe, Sherlock,

    QuickTime Installer, iTunes Store y

    Radio, Actualizacin de Software,

    RAID Admin, Backup, publicacin de

    calendarios iCal, iWeb, publicacin en

    la galera web MobileMe, WebDAV

    (iDisk), Final Cut Server

    88 TCP Kerberos 4120 -

    106 TCP Servidor de

    contraseas

    - Servidor de contraseas de Mac OS X

    Server

    (Uso no

    registrado)

    110 TCP Protocolo de

    oficina de correos

    (POP3)

    1939 Mail (para enviar correo electrnico)

    Protocolo de

    oficina de correos

    autenticado

    (APOP)

    111 TCP/UDP Llamada a

    procedimiento

    remoto (RPC)

    1057,

    1831

    Portmap (sunrpc)

    113 TCP Protocolo de

    identificacin

    1413 -

    115 TCP Programa seguro

    de transferencia de

    archivos (SFTP)

    913 Nota: algunas autoridades hacen

    referencia a un protocolo simple de

    transferencia de archivos o protocolo

    seguro de transferencia de archivos en

    este puerto.

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    10/23

    119 TCP Protocolo de

    transferencia de

    noticias de red

    (NNTP)

    3977 Usado por aplicaciones que leen grupos

    de noticias.

    123 TCP/UDP Network Time

    Protocol (NTP)

    1305 Preferencias de fecha y hora. Usado

    para la sincronizacin de servidores de

    tiempo de red.

    137 UDP Windows Internet

    Naming Service

    (WINS)

    - -

    138 UDP Servicio de

    datagramas de

    NETBIOS

    - Servicio de datagramas de Windows,

    Entorno de redes de Windows

    139 TCP Bloque de mensaje

    de servidor (SMB)

    - Usado por los servicios de archivos e

    impresin de Microsoft Windows, como

    por ejemplo, el uso compartido de

    Windows en Mac OS X.

    143 TCP Protocolo de

    acceso a mensajes

    de Internet

    (IMAP)

    3501 Mail (para recibir correo electrnico);

    Mail de MobileMe (IMAP)

    161 UDP Protocolo simple

    de administracinde red (SNMP)

    1157 -

    192 UDP - - Estado PPP o deteccin de la estacin

    base AirPort (determinadas

    configuraciones), Utilidad

    Administracin AirPort, Asistente

    AirPort Express

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    11/23

    311 TCP Server Admin,

    Workgroup

    Manager, Server

    Monitor, Xsan

    Admin

    - Administracin de servidor remoto

    389 TCP Protocolo ligero de

    acceso a

    directorios

    (LDAP)

    4511 Usado por aplicaciones que buscan

    direcciones, como Mail y Agenda.

    427 TCP/UDP Protocolo de

    ubicacin de

    servicios (SLP)

    2608 Network Browser

    443TCP Capa de sockets

    seguros (SSL o

    HTTPS)

    - Sitios web seguros, iTunes Store,

    FaceTime, MobileMe (autenticacin y

    sincronizacin de MobileMe)

    445 TCP Servidor de

    dominio SMB de

    Microsoft

    - -

    497 TCP/UDP Dantz Retrospect - -

    500 UDP ISAKMP/IKE - Servicio VPN de Mac OS X Server;

    Volver a mi Mac (MobileMe, Mac OS

    X v10.5 o posterior).

    514 TCP shell - -

    514 UDP Syslog - -

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    12/23

    515 TCP Impresora de lnea

    (LPR), Protocolo

    LPD (Line Printer

    Daemon)

    - Usado para imprimir en una impresora

    de red; opcin Compartir Impresora de

    Mac OS X.

    532 TCP netnews - -

    548 TCP Protocolo de

    archivos de Apple

    (AFP) a travs de

    TCP

    - AppleShare, Uso compartido de

    archivos personales; Servicio de

    archivos de Apple

    554 TCP/UDP Protocolo de

    secuencias en

    tiempo real(RTSP)

    2326 Servidor de transmisin por secuencias

    de QuickTime (QTSS); reproductores de

    archivos multimedia de transmisin porsecuencias

    587 TCP Envo de mensajes

    para Mail (SMTP

    autenticado)

    4409 Mail (para enviar correo electrnico);

    Mail de MobileMe (autenticacin

    SMTP)

    600-

    1023

    TCP/UDP Servicios basados

    en RPC de MacOS X

    - Usado, por ejemplo, por NetInfo.

    623 UDP Lights-Out-

    Monitoring

    (LOM)

    - Usado por la funcin Lights-Out-

    Monitoring (LOM) de Intel Xserves;

    usado por Server Monitor

    625 TCP Directory Service

    Proxy (DSProxy)

    (Uso no

    registrado)

    - Directory Service, Asistente de Open

    Directory, Workgroup Manager. Nota:

    este puerto est registrado para DEC

    DLM.

    626 TCP AppleShare Imap

    Admin (ASIA)

    - Administracin de IMAP (Mac OS X

    Server v10.2.8 o anterior, AppleShare IP

    6)

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    13/23

    626 UDP serialnumberd

    (Uso no

    registrado)

    - Registro de nmero de serie de servidor

    (Xsan, Mac OS X Server v10.3 y

    posterior)

    631 TCP Protocolo de

    impresin de

    Internet (IPP)

    2910 Uso compartido de impresoras de Mac

    OS X

    636 TCP LDAP seguro - -

    660 TCP MacOS Server

    Admin

    - Server Admin (tanto AppleShare IP

    como Mac OS X Server); Server

    Settings

    687 TCP Agregar Server

    Admin a usos

    - -

    749 TCP/UDP Kerberos 5

    admin/changepw

    - -

    985 TCP Puerto esttico

    NetInfo

    - -

    993 TCP Mail IMAP SSL - Mail de MobileMe (SSL IMAP)

    995 TCP/UDP Mail POP SSL - -

    1085 TCP/UDP WebObjects - -

    1099 &

    8043

    TCP RMI remoto y

    Acceso IIOP a

    JBOSS

    - -

    1220 TCP QT Server Admin - Usado para la administracin de

    QuickTime Streaming Server.

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    14/23

    1649 TCP IP Failover - -

    1701 UDP L2TP - Servicio VPN de Mac OS X Server

    1723 TCP PPTP - Servicio VPN de Mac OS X Server

    2049 TCP/UDP Sistema de

    archivos de red

    (NFS) (versin 3)

    1094 -

    2236 TCP Macintosh

    Manager (Uso no

    registrado)

    - Macintosh Manager

    2336 TCP Directorios de

    inicio porttiles

    -

    3004 TCP iSync - -

    3031 TCP/UDP Eventos de Apple

    Remote

    - Enlace de programas; Eventos de Apple

    Remote

    3283 TCP/UDP Asistente de red - Apple Remote Desktop 2.0 o posterior

    (funcin de creacin de informes)

    3306 TCP MySQL - -

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    15/23

    3478-

    3497

    UDP FaceTime, Game Center

    3632 TCP Compilador

    distribuido

    - -

    3659 TCP/UDP Autenticacin

    simple y capa de

    seguridad (SASL)

    - Servidor de contraseas de Mac OS X

    Server

    3689 TCP Protocolo de

    acceso de audio

    digital (DAAP)

    - Compartir msica de iTunes

    4080 TCP - -

    4111 TCP XGrid - -

    4398 UDP Game Center

    4500 UDP IKE NATTraversal

    - Servicio VPN de Mac OS X Server;Volver a mi Mac (MobileMe, Mac OS

    X v10.5 o posterior).

    Nota: VPN y MobileMe son

    mutuamente excluyentes cuando se

    configuran a travs de un punto de

    acceso Apple (como una estacin base

    AirPort); MobileMe tendr preferencia.

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    16/23

    49152-

    65535

    TCP Xsan - Acceso a Xsan Filesystem

    5003 TCP FileMaker:

    transporte y enlace

    de nombres

    - -

    5009 TCP (Uso no

    registrado)

    - Utilidad Administracin AirPort;

    Asistente AirPort Express

    5060 UDP Protocolo de

    iniciacin de

    sesin (SIP)

    3261 iChat

    5100 TCP - - Uso compartido de cmara y escner de

    Mac OS X

    5190 TCP/UDP America Online

    (AOL)

    - iChat y AOL Instant Messenger,

    transferencia de archivos

    5222 TCP XMPP (Jabber) 3920 Mensajes de iChat y Jabber

    5223 TCP XMPP sobre SSL,

    Servicio de alertas

    Apple Push

    Notification

    - MobileMe (Sincronizacin automtica

    de notificaciones) (ver nota 9), APNs,

    FaceTime, Game Center

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    17/23

    5269 TCP Comunicacin

    XMPP entre

    servidores

    3920 Servidor de iChat

    5297 TCP - - iChat (trfico local), Bonjour

    5298 TCP/UDP - - iChat (trfico local), Bonjour

    5353 UDP DNS de difusin

    mltiple (MDNS)

    - Bonjour (mDNSResponder)

    5354 TCP Respondedor DNS

    de difusin

    mltiple

    - Volver a Mi Mac

    5432 TCP Base de datos de

    ARD 2.0

    - -

    5678 UDP Servidor

    SNATMAP

    - El servicio SNATMAP del puerto 5678

    se utiliza para determinar la direccin de

    Internet externa de hosts de manera que

    las conexiones entre los usuarios de

    iChat puedan funcionar correctamente

    detrs de la traduccin de direcciones de

    red (NAT). El servicio SNATMAP

    simplemente se comunica con los

    clientes que estn conectados a la

    direccin de Internet. Este servicio se

    ejecuta en el servidor de Apple, pero no

    enva informacin personal a Apple.

    Cuando se usen determinadas

    caractersticas de iChat AV, se

    contactar con este servicio. El bloqueo

    de este servicio puede causar problemas

    en las conexiones de iChat AV con

    hosts situados en redes que utilicen

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    18/23

    NAT.

    5897-

    5898

    UDP (Uso no

    registrado)

    - xrdiags

    5900 TCP Computacin en

    red virtual (VNC)

    - Apple Remote Desktop 2.0 o posterior

    (funcin de observacin/control)

    (Uso no

    registrado)

    Compartir pantalla (Mac OS X v10.5 o

    posterior)

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    19/23

    5988 TCP WBEM HTTP - Apple Remote Desktop 2 o posterior

    (visita

    http://www.dmtf.org/about/faq/wbem)

    6970-

    9999

    UDP - - QuickTime Streaming Server

    7070 TCP RTSP (Uso no

    registrado)

    - QuickTime Streaming Server (RTSP)

    Protocolo de

    configuracin de

    router automtico

    (ARCPUso

    registrado)

    7070 UDP RTSP alterno - QuickTime Streaming Server

    7777 TCP Proxy de

    transferencia de

    archivos delservidor de iChat

    (uso no registrado)

    - -

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    20/23

    8000-

    8999

    TCP - - Servicio web, Secuencias de iTunes

    Radio

    8005 TCP Apagado remoto

    Tomcat

    - -

    8008 TCP Servicio iCal - Mac OS X Server v10.5 y posterior

    8080 TCP Puerto alternativo

    para Apache

    servicio web

    - -

    8085-

    8087

    TCP Servicio Wiki - Mac OS X Server v10.5 y posterior

    8088 TCP Servicio

    Actualizacin deSoftware

    - Mac OS X Server v10.4 y posterior

    8089 TCP Reglas de correo

    electrnico Web

    - Mac OS X Server v10.6 y posterior

    8096 TCP Restablecimiento

    de contrasea Web

    - Mac OS X Server v10.6.3 y posterior

    8170 TCP HTTPS (servicio o

    sitio web)

    - Podcast Capture/podcast CLI

    8175 TCP Pcast Tunnel - pcastagentd (para operaciones de

    control)

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    21/23

    8443 TCP Servicio iCal

    (SSL)

    - Mac OS X Server v10.5 y posterior

    8800 TCP Servicio Agenda - Mac OS X Server v10.6 y posterior

    8843 TCP Servicio Agenda

    (SSL)

    - Mac OS X Server v10.6 y posterior

    8821 TCP Almacenado

    (almacena servidor

    para comunicarsecon el servidor)

    - Final Cut Server

    8891 TCP ldsd

    (transferencias de

    datos)

    - Final Cut Server

    9006,8080,

    8443

    - Puertos HTTP yHTTPS para

    Tomcat

    Standalone y

    JBOSS (J2EE)

    - -

    11211 memcached (no

    registrado)

    Servidor iCal

    16080 TCP - - Servicio web con cach de rendimiento

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    22/23

    16384-

    16403

    UDP Protocolo de

    transferencia en

    tiempo real (RTP);

    Protocolo de

    control en tiempo

    real (RTCP)

    - iChat AV (Audio RTP, RTCP; Video

    RTP, RTCP)

    16384-

    16386

    UDP Protocolo de

    transferencia en

    tiempo real (RTP);

    Protocolo de

    control en tiempo

    real (RTCP)

    - FaceTime, Game Center

    16387 UDP Protocolo de

    transferencia en

    tiempo real (RTP);

    Protocolo de

    control en tiempo

    real (RTCP)

    Game Center

    16393-

    16402

    UDP Protocolo de

    transferencia en

    tiempo real (RTP);

    Protocolo de

    control en tiempo

    real (RTCP)

    - FaceTime

  • 7/22/2019 58012980-Modelo-tcp-ip.pdf

    23/23

    16403-

    16472

    UDP Protocolo de

    transferencia en

    tiempo real (RTP);

    Protocolo de

    control en tiempo

    real (RTCP)

    Game Center

    24000-

    24999

    TCP - - Servicio web con cach de rendimiento

    42000-

    42999

    TCP - - Secuencias de iTunes Radio

    50003 - Servicio de

    servidor de

    FileMaker

    - -

    50006 - Servicio de

    aplicacin auxiliar

    de FileMaker

    - -