Порты TCP и UDP, используемые программными продуктами Apple
В этой статье приведены некоторые из распространенных портов TCP и UDP, используемые программными продуктами Apple, например macOS и iCloud. Многие из них — это хорошо известные, стандартные для отрасли порты.
Этот список, а также список хостов и портов, необходимых для использования продуктов Apple в корпоративных сетях, периодически обновляются.
Если вы настраиваете брандмауэр или аналогичную систему контроля доступа, вам может понадобиться ПО для наблюдения за портами. Имейте в виду, что некоторые продукты могут использовать различные порты и службы, в том числе не описанные здесь. А некоторые службы, например те, что применяются для работы VPN, могут использовать несколько портов. Если ваш брандмауэр не указывает тип порта, он, вероятно, настраивает порт как для TCP, так и для UDP. (Брандмауэр приложений в macOS контролирует доступ по приложениям, а не по портам.)
Порт | Тип | Служба1 или протокол | RFC2 | Название службы3 | Чем используется |
---|---|---|---|---|---|
22 | TCP | SSH, SFTP и SCP | 4253 | ssh | Xcode Server (размещенный на сервере и удаленный Git+SSH, удаленный SVN+SSH) |
25 | TCP | SMTP | 5321 | smtp | «Почта» (отправка почты), «Почта iCloud» (отправка почты) |
53 | TCP, UDP | DNS | 1034 | domain | — |
80 | TCP | HTTP | 2616 | http | World Wide Web, FaceTime, iMessage, iCloud, «Карты», Apple Music, iTunes Store, «Подкасты», Mac App Store, «Резервное копирование», «Календарь», WebDAV, AirPlay, восстановление macOS через Интернет, Xcode Server (приложение Xcode, расположенный на сервере и удаленный Git HTTP, удаленный SVN HTTP) |
88 | TCP | Kerberos | 4120 | kerberos | Kerberos, включая проверку подлинности для совместного доступа к экрану |
110 | TCP | Post Office Protocol (POP3), APOP | 1939 | pop3 | «Почта» (получение почты) |
123 | UDP | NTP | 1305 | ntp | Настройки даты и времени, синхронизация с сервером сетевого времени, синхронизация с сервером сетевого времени Apple TV |
137 | UDP | WINS-сервер (Windows Internet Naming Service) | — | netbios-ns | — |
138 | UDP | Служба датаграмм NetBIOS | — | netbios-dgm | Служба датаграмм ОС Windows, сетевое окружение ОС Windows |
139 | TCP | Server Message Block (SMB) | — | netbios-ssn | Службы общего доступа к файлам и печати ОС Windows |
143 | TCP | IMAP | 3501 | imap | «Почта» (получение почты) |
192 | UDP | Служба мониторинга сети OSU | — | osu-nms | Состояние или обнаружение PPP базовой станции AirPort (в определенных конфигурациях), утилита AirPort Admin, Ассистент AirPort Express |
389 | TCP | LDAP | 4511 | ldap | Программы для поиска адресов, например «Почта» и «Адресная книга» |
443 | TCP | SSL или HTTPS | 2818 | https | Веб-сайты TLS, iTunes Store, «Обновление ПО», «Предложения Spotlight», Mac App Store, «Карты», FaceTime, Game Center, аутентификация в iCloud, а также цифровые аудио- и видеослужбы («Контакты», «Календари» и «Закладки»), резервное копирование iCloud и приложения («Календари», «Контакты», «Найти iPhone», «Найти друзей», «Почта», iMessage, «Документы» и «Фотопоток»), iCloud Key Value Store (KVS), AirPlay, восстановление macOS через Интернет, «Диктовка», Siri, Xcode Server (расположенный на сервере и удаленный Git HTTPS, удаленный SVN HTTPS, регистрация разработчика Apple), push-уведомления (при необходимости) |
443 | UDP | QUIC | — | https | |
445 | TCP | Сервер домена Microsoft SMB | — | microsoft-ds | — |
465 | TCP | Отправка сообщений для программы «Почта» (SMTP с проверкой подлинности) | urd, smtp (устаревший продукт) | «Почта» (отправка почты) | |
500 | UDP | Вызовы по Wi-Fi | 5996 | isakmp | |
515 | TCP | Line Printer (LPR), Line Printer Daemon (LPD) | — | printer | Печать на сетевом принтере, общий доступ к принтеру в macOS |
548 | TCP | AFP (Apple Filing Protocol) по TCP | — | afpovertcp | AppleShare, общий доступ к файлам, служба файлов Apple |
554 | TCP, UDP | RTSP | 2326 | rtsp | AirPlay, проигрыватели потокового мультимедиа |
587 | TCP | Отправка сообщений для программы «Почта» (SMTP с проверкой подлинности) | 4409 | submission | «Почта» (отправка почты), «Почта iCloud» (проверка подлинности SMTP) |
631 | TCP | Internet Printing Protocol (IPP) | 2910 | ipp | Общий доступ к принтеру в macOS, печать на многих общих принтерах |
636 | TCP | Защищенный LDAP | — | ldaps | — |
749 | TCP, UDP | Kerberos 5 admin/changepw | — | kerberos-adm | — |
993 | TCP | SSL Mail IMAP | — | imaps | «Почта iCloud» (SSL IMAP) |
995 | TCP, UDP | SSL Mail POP | — | pop3s | — |
1900 | UDP | SSDP | — | ssdp | Bonjour |
2197 | TCP | Служба уведомлений Apple Push (APNS) | — | mnp-exchange | |
3031 | TCP, UDP | Удаленные события Apple | — | eppc | Создание ссылок на приложения, удаленные события Apple |
3283 | TCP, UDP | Apple Remote Desktop и приложение «Класс» | — | net-assistant, classroom | Apple Remote Desktop |
3284 | TCP | Обмен файлами в классе | — | 4talk, classroom | Приложение «Класс» (общий доступ к документам) |
3285 | TCP | Класс | — | plato, classroom | Класс |
3478–3497 | UDP | — | — | nat-stun-port и прочее | FaceTime, Game Center |
3689 | TCP | DAAP | — | daap | Общий доступ к музыке iTunes, AirPlay |
3690 | TCP, UDP | Subversion | — | svn | Xcode Server (анонимная удаленная система SVN) |
4398 | UDP | — | — | — | Game Center |
4500 | UDP | Вызовы по Wi-Fi | 5996 | ipsec-msft | Вызовы по Wi-Fi |
5100 | TCP | — | — | socalia | Общий доступ к камерам и сканерам в macOS |
5223 | TCP | Служба уведомлений Apple Push (APNS) | — | — | Цифровые аудио- и видеослужбы iCloud («Контакты», «Календари» и «Закладки»), push-уведомления, FaceTime, iMessage, Game Center и служба «Фотопоток» |
5228 | TCP | — | — | — | Предложения Spotlight, Siri |
5297 | TCP | — | — | — | Сообщения (локальный трафик) |
5350 | UDP | Объявления NAT Port Mapping Protocol | — | — | Bonjour |
5351 | UDP | NAT Port Mapping Protocol | — | nat-pmp | Bonjour |
5353 | UDP | Многоадресная система DNS (MDNS) | 3927 | mdns | Bonjour, AirPlay, «Домашняя коллекция» и «Обнаружение принтера» |
5900 | TCP | Удаленный кадровый буфер | 6143 | rfb | Apple Remote Desktop, общий доступ к экрану |
5900 | UDP | Удаленный кадровый буфер, протокол RTP, протокол RTCP | — | rfb | Apple Remote Desktop, общий доступ к экрану |
5901–5902 | UDP | RTP, RTCP | — | — | Apple Remote Desktop, общий доступ к экрану |
8000–8999 | TCP | — | — | irdmi и прочее | Веб-служба, потоки iTunes Radio |
9100 | TCP | Печать | — | hp-pdl-datastr | Печать на некоторых сетевых принтерах |
9418 | TCP, UDP | Передача пакетов Git | — | git | Сервер Xcode Server (удаленный Git) |
16384–16403 | UDP | RTP, RTCP | — | connected и прочее | Сообщения (протоколы RTP и RTCP для передачи аудиоданных, протоколы RTP и RTCP для передачи видеоданных) |
16384–16387 | UDP | RTP, RTCP | — | connected и прочее | FaceTime, Game Center |
16393–16402 | UDP | RTP, RTCP | — | connected и прочее | FaceTime, Game Center |
16403–16472 | UDP | RTP, RTCP | — | — | Game Center |
42000–42999 | TCP | — | — | — | Потоки iTunes Radio |
49152–65535 | TCP | Xsan | — | — | Доступ к файловой системе Xsan |
Служба зарегистрирована организацией Internet Assigned Numbers Authority, за исключением случаев с пометкой «использование не зарегистрировано».
Количество документов Request for Comment, которые упорядочивает организация RFC Editor, описывающих службу или протокол.
В результатах выполнения команд в приложении «Терминал» номер порта может заменяться названием, указанным для этого порта в списке /etc/services.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.