Порти TCP і UDP, що застосовуються в програмних продуктах Apple
У цій статті наведено деякі з поширених портів TCP та UDP, що застосовуються в програмних продуктах Apple, наприклад macOS та iCloud. Багато з них — це добре відомі, стандартні для галузі порти.
Цей список, а також список хостів і портів, що необхідні для використання продуктів Apple у корпоративних мережах, періодично оновлюються.
Якщо ви налаштовуєте брандмауер або аналогічну систему керування доступом, вам може знадобитися ПЗ для відстеження портів.
У деяких продуктах можуть застосовуватися різні порти й служби, зокрема не описані тут.
Деякі служби, наприклад ті, що застосовуються для роботи VPN, можуть використовувати кілька портів.
Якщо ваш брандмауер не вказує тип порту, можливо, він налаштовує порт як для TCP, так і для UDP.
Брандмауер програм у macOS керує доступом на основі програм, а не портів.
Порт | Тип | Служба1 або протокол | RFC2 | Назва служби3 | Де використовується |
|---|---|---|---|---|---|
22 | TCP | SSH, SFTP й SCP | 4253 | ssh | Xcode Server (розміщений на сервері й віддалений Git+SSH, віддалений SVN+SSH) |
25 | TCP | SMTP | 5321 | smtp | «Пошта» (надсилання пошти), «Пошта iCloud» (надсилання пошти) |
53 | TCP, UDP | DNS | 1034 | domain | — |
80 | TCP | HTTP | 2616 | http | World Wide Web, FaceTime, iMessage, iCloud, «Карти», Apple Music, iTunes Store, «Подкасти», Mac App Store, «Резервне копіювання», «Календар», WebDAV, AirPlay, відновлення macOS через інтернет, Xcode Server (програма Xcode, розміщений на сервері й віддалений Git HTTP, віддалений SVN HTTP) |
88 | TCP | Kerberos | 4120 | kerberos | Kerberos, включно з автентифікацією для спільного доступу до екрана |
110 | TCP | POP3, APOP | 1939 | pop3 | «Пошта» (отримання пошти) |
123 | UDP | NTP | 1305 | ntp | Налаштування дати й часу, синхронізація із сервером мережевого часу, синхронізація із сервером мережевого часу Apple TV |
137 | UDP | WINS | — | netbios-ns | — |
138 | UDP | Служба дейтаграм NETBIOS | — | netbios-dgm | Служба дейтаграм Windows, мережеве оточення Windows |
139 | TCP | Server Message Block (SMB) | — | netbios-ssn | Спільний доступ до файлів і служби друку Windows |
143 | TCP | IMAP | 3501 | imap | «Пошта» (отримання пошти) |
192 | UDP | Система моніторингу мережі OSU | — | osu-nms | Стан або виявлення PPP базової станції AirPort (у певних конфігураціях), утиліта AirPort Admin, Асистент AirPort Express |
389 | TCP | LDAP | 4511 | ldap | Програми для пошуку адрес, наприклад «Пошта» й «Адресна книга» |
443 | TCP | Secure Sockets Layer (SSL або HTTPS) | 2818 | https | Вебсайти TLS, iTunes Store, «Оновлення ПЗ», «Пропозиції Spotlight», Mac App Store, «Карти», FaceTime, Game Center, автентифікація в iCloud, цифрові аудіо- й відеослужби («Контакти», «Календарі» й «Закладки»), резервне копіювання та програми iCloud («Календарі», «Контакти», «Де iPhone», «Де друзі», «Пошта», iMessage, «Документи» й «Фотопотік»), iCloud Key Value Store (KVS), AirPlay, відновлення macOS через інтернет, «Диктування», Siri, Xcode Server (розміщений на сервері й віддалений Git HTTPS, віддалений SVN HTTPS, реєстрація Apple Developer), push-сповіщення (за потреби) |
443 | UDP | QUIC | — | https | |
445 | TCP | Сервер домену Microsoft SMB | — | microsoft-ds | — |
465 | TCP | Надсилання повідомлень для програми «Пошта» (SMTP з автентифікацією) | urd, smtp (застарілий) | «Пошта» (надсилання пошти) | |
500 | UDP | Виклики через Wi-Fi | 5996 | isakmp | |
515 | TCP | LPR, LPD | — | printer | Друк на мережевому принтері, спільний доступ до принтера в macOS |
548 | TCP | AFP через TCP | — | afpovertcp | AppleShare, спільний доступ до файлів, служба файлів Apple |
554 | TCP, UDP | RTSP | 2326 | rtsp | AirPlay, програвачі для потокового відтворення мультимедійного контенту |
587 | TCP | Надсилання повідомлень для програми «Пошта» (SMTP з автентифікацією) | 4409 | submission | «Пошта» (надсилання пошти), «Пошта iCloud» (автентифікація SMTP) |
631 | TCP | IPP | 2910 | ipp | Спільний доступ до принтера в macOS, друк на багатьох поширених принтерах |
636 | TCP | Захищений LDAP | — | ldaps | — |
749 | TCP, UDP | Kerberos 5 admin/changepw | — | kerberos-adm | — |
993 | TCP | Mail IMAP SSL | — | imaps | «Пошта iCloud» (SSL IMAP) |
995 | TCP, UDP | Mail POP SSL | — | pop3s | — |
1900 | UDP | SSDP | — | ssdp | Bonjour |
2197 | TCP | Cервіс сповіщень Apple (APNS) | — | mnp-exchange | |
3031 | TCP, UDP | Віддалені події Apple | — | eppc | Створення посилань на програми, віддалені події Apple |
3283 | TCP, UDP | Apple Remote Desktop | — | net-assistant | Apple Remote Desktop |
3284 | TCP | Перенесення файлів у програмі «Клас» | — | 4talk, classroom | Програма «Клас» (спільний доступ до документів) |
3285 | TCP | Клас | — | plato, classroom | Клас |
3478—3497 | UDP | — | — | nat-stun-port тощо | FaceTime, Game Center |
3689 | TCP | DAAP | — | daap | Спільний доступ до музики iTunes, AirPlay |
3690 | TCP, UDP | Subversion | — | svn | Xcode Server (анонімна віддалена система SVN) |
4398 | UDP | — | — | — | Game Center |
4500 | UDP | Виклики через Wi-Fi | 5996 | ipsec-msft | Виклики через Wi-Fi |
5000 | TCP | — | — | — | AirPlay |
5100 | TCP | — | — | socalia | Спільний доступ до камер і сканерів у macOS |
5223 | TCP | Cервіс сповіщень Apple (APNS) | — | — | Цифрові аудіо- й відеослужби iCloud («Контакти», «Календарі» й «Закладки»), push-сповіщення, FaceTime, iMessage, Game Center, «Фотопотік» |
5228 | TCP | — | — | — | Пропозиції Spotlight, Siri |
5297 | TCP | — | — | — | Повідомлення (локальний трафік) |
5350 | UDP | Оголошення NAT Port Mapping Protocol | — | — | Bonjour |
5351 | UDP | NAT Port Mapping Protocol | — | nat-pmp | Bonjour |
5353 | UDP | Багатоадресна система DNS (MDNS) | 3927 | mdns | Bonjour, AirPlay, «Домашня колекція» й «Виявлення принтера» |
5900 | TCP | Віддалений кадровий буфер | 6143 | rfb | Apple Remote Desktop, «Спільний екран» |
5900 | UDP | Віддалений кадровий буфер, протокол RTP, протокол RTCP | — | rfb | Apple Remote Desktop, «Спільний екран» |
5901–5902 | UDP | RTP, RTCP | — | — | Apple Remote Desktop, «Спільний екран» |
6000 | TCP | — | — | — | AirPlay |
7000 | TCP | — | — | — | AirPlay |
8000—8999 | TCP | — | — | irdmi тощо | Вебслужба, потоки iTunes Radio |
9100 | TCP | Друк | — | hp-pdl-datastr | Друк на певних мережевих принтерах |
9418 | TCP, UDP | Передавання пакетів Git | — | git | Сервер Xcode Server (віддалений Git) |
16384—16403 | UDP | RTP, RTCP | — | connected тощо | Повідомлення (протоколи RTP й RTCP для передавання аудіоданих, протоколи RTP й RTCP для передавання відеоданих) |
16384—16387 | UDP | RTP, RTCP | — | connected тощо | FaceTime, Game Center |
16393—16402 | UDP | RTP, RTCP | — | connected тощо | FaceTime, Game Center |
16403—16472 | UDP | RTP, RTCP | — | — | Game Center |
42000—42999 | TCP | — | — | — | Потоки iTunes Radio |
49152—65535 | TCP, UDP | Xsan | — | — | Доступ до файлової системи Xsan, AirPlay |
Службу зареєстровано організацією Internet Assigned Numbers Authority, за винятком випадків із позначкою unregistered use (використання не зареєстровано).
Кількість документів Request for Comment, які впорядковує організація RFC Editor, у яких описується служба чи протокол.
У результатах виконання команд термінала номер порту може замінюватися назвою, указаною для цього порту в списку /etc/services.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.