Referencia de puertos: qué usa cada puerto y si es seguro terminarlo
Consulta cualquier puerto TCP o UDP: qué suele escuchar en él, qué hace ese servicio, si es seguro cerrarlo y cómo encontrarlo en tu Mac.
Un número de puerto le dice a tu Mac qué proceso debe recibir cada porción de tráfico de red. Cuando ves un puerto desconocido en un monitor, en un registro del firewall o en un error de “dirección ya en uso”, la pregunta siempre es la misma: ¿qué es eso y puedo cerrarlo?
Esta referencia lo responde todo en un solo lugar. Cada puerto indica qué suele escucharlo, qué hace ese servicio y el comando exacto para encontrarlo y liberarlo en macOS. La tabla te lleva directo al que te interesa.
Cómo se organizan los números de puerto
IANA divide el rango 0-65535 en tres bandas:
- Puertos conocidos (0-1023): Servicios básicos como HTTP (
80), HTTPS (443) y SSH (22). Vincularse a uno requiere privilegios de administrador. - Puertos registrados (1024-49151): Asignados a aplicaciones específicas como MySQL (
3306) o PostgreSQL (5432), pero cualquier proceso puede vincularse a ellos. - Puertos dinámicos o efímeros (49152-65535): Se reparten automáticamente para conexiones salientes. Ver muchos de estos es normal.
Para la tabla completa por categorías, mira Puertos comunes y para qué se usan. Si un servidor de desarrollo no arranca porque el puerto está ocupado, la guía sobre el puerto ya en uso cubre la solución.
Encuentra qué hay en un puerto en dos segundos
Cada entrada de arriba muestra el comando manual lsof. Si prefieres ver todos los puertos abiertos y la app que los usa en una sola ventana, Portie los lista en vivo y te deja terminar un proceso sin tocar la Terminal.
Si un puerto te está bloqueando ahora mismo
- Address already in use en Mac explica qué significa realmente el error EADDRINUSE y cómo evitar que se repita, no solo liberar el puerto una vez.
- Matar un proceso en un puerto explica cómo encontrar el PID y liberar el puerto, incluidos los servicios de macOS que se reinician solos.
- Qué aplicación está usando un puerto traduce los nombres de proceso que muestra
lsofa las aplicaciones reales. - Ver todos los puertos abiertos da el panorama completo y explica por qué el comando obvio es más lento de lo necesario.
- Puerto 5000 ocupado casi siempre es AirPlay Receiver en una Mac moderna.
Referencia rápida
| Puerto | Protocolo | Servicio habitual |
|---|---|---|
| 21 | TCP | FTP, transferencia de archivos heredada |
| 22 | TCP | SSH y SFTP (inicio de sesión remoto seguro) Habitual en macOS |
| 25 | TCP | SMTP (transferencia de correo) |
| 53 | TCP/UDP | DNS (resolución de nombres de dominio) |
| 80 | TCP | HTTP, tráfico web sin cifrar |
| 137 | UDP | Servicio de nombres NetBIOS (red heredada de Windows) |
| 443 | TCP | HTTPS, tráfico web cifrado |
| 445 | TCP | Uso compartido de archivos en red por SMB Habitual en macOS |
| 631 | TCP | CUPS (sistema de impresión de macOS) Habitual en macOS |
| 1433 | TCP | Microsoft SQL Server |
| 1900 | UDP | SSDP / descubrimiento de dispositivos UPnP |
| 2375 | TCP | API del daemon de Docker (sin cifrar) |
| 3000 | TCP | Servidores de desarrollo Node.js, React, Rails |
| 3001 | TCP | Respaldo del servidor de desarrollo de Node.js/React, API de Rails |
| 3306 | TCP | Base de datos MySQL / MariaDB |
| 3389 | TCP | Remote Desktop Protocol (RDP) |
| 4200 | TCP | Servidor de desarrollo de Angular CLI |
| 5000 | TCP | Receptor de AirPlay de macOS, servidor de desarrollo de Flask Habitual en macOS |
| 5001 | TCP | Synology DSM (HTTPS), respaldo del servidor de desarrollo de Flask/Node |
| 5173 | TCP | Servidor de desarrollo de Vite |
| 5353 | UDP | mDNS / Bonjour (descubrimiento de red local) Habitual en macOS |
| 5432 | TCP | Base de datos PostgreSQL |
| 5900 | TCP | VNC / Compartir pantalla de macOS Habitual en macOS |
| 6379 | TCP | Almacén en memoria Redis |
| 6443 | TCP | Servidor de API de Kubernetes |
| 7000 | TCP | Receptor de AirPlay de macOS, Cassandra Habitual en macOS |
| 8000 | TCP | Django, http.server de Python, servidores de desarrollo |
| 8009 | TCP | Conector AJP de Apache Tomcat |
| 8080 | TCP | HTTP alternativo, servidores de desarrollo, proxies |
| 8443 | TCP | HTTPS alternativo, consolas de desarrollo y administración |
| 8888 | TCP | Jupyter Notebook |
| 9000 | TCP | php-fpm, SonarQube, MinIO y otros |
| 9200 | TCP | API HTTP de Elasticsearch |
| 11434 | TCP | Servidor local de LLM de Ollama |
| 17500 | TCP | Descubrimiento de LAN Sync de Dropbox Habitual en macOS |
| 25565 | TCP | Servidor de Minecraft |
| 27017 | TCP | Base de datos MongoDB |
| 49152 | TCP | Inicio del rango de puertos efímeros / dinámicos Habitual en macOS |
| 62078 | TCP | lockdownd / usbmux (sincronización de dispositivos iOS) Habitual en macOS |
Puerto por puerto
Puerto 21 FTP, transferencia de archivos heredada
El puerto 21 es el puerto de control de FTP, el File Transfer Protocol. Es un protocolo heredado, y macOS moderno no ejecuta un servidor FTP por defecto. Un proceso escuchando en el 21 significa software de FTP que instalaste.
Cómo ver qué lo está usando:
sudo lsof -i :21Puerto 22 SSH y SFTP (inicio de sesión remoto seguro)
El puerto 22 es el puerto estándar de SSH, el protocolo para el inicio de sesión remoto cifrado y la transferencia segura de archivos (SFTP también corre sobre él). En una Mac, el puerto 22 solo está escuchando si activaste el Inicio de sesión remoto.
Cómo ver qué lo está usando:
sudo lsof -i :22Puerto 25 SMTP (transferencia de correo)
El puerto 25 es el puerto SMTP original, usado para la transferencia de correo entre servidores desde los inicios de internet. Si estás intentando enviar correo desde un script, una app autoalojada o un servidor de correo y se agota el tiempo en el puerto 25, casi seguro el puerto no es el problema de tu lado: está siendo bloqueado más arriba.
Cómo ver qué lo está usando:
sudo lsof -i :25Puerto 53 DNS (resolución de nombres de dominio)
El puerto 53 es DNS, el servicio que convierte los nombres de dominio en direcciones IP. Tu Mac envía consultas DNS constantemente, pero eso es tráfico saliente. Que un proceso esté realmente escuchando en el puerto 53 es menos común de lo que crees, y en una Mac de fábrica normalmente no hay ninguno.
Cómo ver qué lo está usando:
sudo lsof -i :53Puerto 80 HTTP, tráfico web sin cifrar
El puerto 80 es el puerto por defecto para HTTP, el tráfico web sin cifrar. Los navegadores modernos ahora prueban primero HTTPS en el 443 para una dirección que escribes, pero mucho tráfico todavía llega al 80 a través de enlaces http:// explícitos y redirecciones del servidor. Un proceso escuchando en el 80 en tu Mac significa un servidor web local.
Cómo ver qué lo está usando:
sudo lsof -i :80Puerto 137 Servicio de nombres NetBIOS (red heredada de Windows)
El puerto 137 es el servicio de nombres NetBIOS, parte de la pila de red más antigua de Windows que se usa para resolver nombres de equipos en una red local. Es anterior al SMB moderno y aparece sobre todo en torno al uso compartido de archivos heredado de Windows.
Cómo ver qué lo está usando:
sudo lsof -i :137Puerto 443 HTTPS, tráfico web cifrado
El puerto 443 es HTTPS, la versión cifrada del tráfico web. Es el puerto más ocupado de internet: casi todos los sitios web seguros que cargas viajan por él. En tu Mac, la pregunta suele ser si algo está escuchando en el 443 de forma local, lo que significa un servidor web.
Cómo ver qué lo está usando:
sudo lsof -i :443Puerto 445 Uso compartido de archivos en red por SMB
El puerto 445 maneja SMB, el protocolo para compartir archivos en red. En una Mac está abierto cuando Compartir archivos está activado, y también se usa cuando te conectas a una unidad compartida. Tiene un historial de seguridad notable, así que vale la pena entenderlo.
Cómo ver qué lo está usando:
sudo lsof -i :445Puerto 631 CUPS (sistema de impresión de macOS)
El puerto 631 es uno que verás abierto en prácticamente todo Mac, y no es un misterio una vez que sabes qué es: es CUPS, el sistema de impresión que Apple usa desde OS X.
Cómo ver qué lo está usando:
sudo lsof -i :631Puerto 1433 Microsoft SQL Server
El puerto 1433 es el puerto por defecto de Microsoft SQL Server. En una Mac, lo más probable es que lo estés viendo porque corres SQL Server en un contenedor Docker para desarrollo, ya que no hay una versión nativa para macOS.
Cómo ver qué lo está usando:
sudo lsof -i :1433Puerto 1900 SSDP / descubrimiento de dispositivos UPnP
El puerto 1900 no es un servicio que instalas: es tráfico UDP de SSDP, el protocolo de descubrimiento detrás de funciones como "transmitir a este dispositivo" y "explorar este servidor de medios".
Cómo ver qué lo está usando:
sudo lsof -i :1900Puerto 2375 API del daemon de Docker (sin cifrar)
El puerto 2375 es la API remota del daemon de Docker sobre HTTP sin cifrar. Existe para que otras máquinas puedan controlar Docker, pero como no tiene cifrado ni autenticación, un 2375 abierto es una de las cosas más peligrosas que puedes tener escuchando.
Cómo ver qué lo está usando:
sudo lsof -i :2375Puerto 3000 Servidores de desarrollo Node.js, React, Rails
El puerto 3000 es el puerto por defecto de una larga lista de servidores de desarrollo. Si algo en tu Mac lo está usando, ese algo casi siempre es una app web local que tú iniciaste.
Cómo ver qué lo está usando:
sudo lsof -i :3000Puerto 3001 Respaldo del servidor de desarrollo de Node.js/React, API de Rails
El puerto 3001 aparece constantemente en el desarrollo local, casi siempre por una razón: algo quería el puerto 3000 y ya estaba ocupado.
Cómo ver qué lo está usando:
sudo lsof -i :3001Puerto 3306 Base de datos MySQL / MariaDB
El puerto 3306 es el puerto por defecto de MySQL y MariaDB. Si está en uso en tu Mac, tienes un servidor de base de datos corriendo, normalmente uno local que instalaste para desarrollo.
Cómo ver qué lo está usando:
sudo lsof -i :3306Puerto 3389 Remote Desktop Protocol (RDP)
El puerto 3389 es el puerto del Remote Desktop Protocol (RDP), usado para controlar máquinas Windows de forma remota. Verlo en una Mac es inusual y casi siempre está ligado a software de virtualización o de escritorio remoto.
Cómo ver qué lo está usando:
sudo lsof -i :3389Puerto 4200 Servidor de desarrollo de Angular CLI
El puerto 4200 es el puerto predeterminado del servidor de desarrollo de Angular CLI. Un proceso escuchando en el 4200 casi siempre es ng serve corriendo un proyecto local de Angular.
Cómo ver qué lo está usando:
sudo lsof -i :4200Puerto 5000 Receptor de AirPlay de macOS, servidor de desarrollo de Flask
El puerto 5000 es el conflicto clásico de macOS. Inicias una aplicación de Flask, falla porque el puerto ya está ocupado y juras que no iniciaste nada. En macOS moderno, no lo hiciste: es el propio sistema el que lo está usando.
Cómo ver qué lo está usando:
sudo lsof -i :5000Puerto 5001 Synology DSM (HTTPS), respaldo del servidor de desarrollo de Flask/Node
El puerto 5001 suele significar una de dos cosas. En un NAS Synology es el puerto HTTPS de DSM, la interfaz web de administración. En desarrollo local en una Mac es el respaldo habitual de un servidor de Flask o Node cuando el puerto 5000 ya está ocupado por el receptor de AirPlay. Con revisar el nombre del proceso sabes cuál de los dos tienes.
Cómo ver qué lo está usando:
sudo lsof -i :5001Puerto 5173 Servidor de desarrollo de Vite
El puerto 5173 es el puerto predeterminado de Vite, la herramienta de compilación rápida que usan proyectos modernos de Vue, React, Svelte y otros de front-end. Un proceso escuchando en el 5173 casi siempre es un servidor de desarrollo de Vite que iniciaste tú.
Cómo ver qué lo está usando:
sudo lsof -i :5173Puerto 5353 mDNS / Bonjour (descubrimiento de red local)
El puerto 5353 es el puerto de DNS de multidifusión (mDNS), la base de Bonjour de Apple. Es como tu Mac encuentra impresoras, destinos de AirPlay y otros dispositivos en la red local sin ninguna configuración manual. En macOS, el 5353 está prácticamente siempre en uso.
Cómo ver qué lo está usando:
sudo lsof -i :5353Puerto 5432 Base de datos PostgreSQL
El puerto 5432 es el puerto predeterminado de PostgreSQL. Si está en uso en tu Mac, tienes un servidor de Postgres corriendo, casi siempre uno local para desarrollo.
Cómo ver qué lo está usando:
sudo lsof -i :5432Puerto 5900 VNC / Compartir pantalla de macOS
El puerto 5900 es el puerto estándar de VNC, usado para ver y controlar pantallas de forma remota. En una Mac es como funciona Compartir pantalla, así que un proceso escuchando en el 5900 significa que el acceso a la pantalla está activado.
Cómo ver qué lo está usando:
sudo lsof -i :5900Puerto 6379 Almacén en memoria Redis
El puerto 6379 es el puerto por defecto de Redis, el almacén de datos en memoria que se usa mucho para caché, sesiones y colas. Un proceso escuchando en 6379 significa que hay un servidor Redis local, casi siempre uno que iniciaste para desarrollo.
Cómo ver qué lo está usando:
sudo lsof -i :6379Puerto 6443 Servidor de API de Kubernetes
El puerto 6443 es el puerto estándar del servidor de API de Kubernetes, el plano de control con el que se comunica cada comando kubectl. En una Mac, un proceso escuchando en 6443 significa que hay un clúster local de Kubernetes corriendo.
Cómo ver qué lo está usando:
sudo lsof -i :6443Puerto 7000 Receptor de AirPlay de macOS, Cassandra
El puerto 7000 es el compañero del puerto 5000 en la historia de AirPlay de macOS. En macOS moderno lo usa el Receptor de AirPlay, y de vez en cuando choca con herramientas de desarrollo que también usan el 7000 por defecto.
Cómo ver qué lo está usando:
sudo lsof -i :7000Puerto 8000 Django, http.server de Python, servidores de desarrollo
El puerto 8000 es uno de los valores por defecto más comunes para servidores de desarrollo. El runserver de Django, el http.server integrado de Python y muchísimas otras herramientas locales lo usan. Un proceso escuchando en 8000 casi siempre es un servidor de desarrollo que iniciaste.
Cómo ver qué lo está usando:
sudo lsof -i :8000Puerto 8009 Conector AJP de Apache Tomcat
El puerto 8009 aparece junto al 8080 en cualquier máquina que corre Apache Tomcat, pero hace un trabajo diferente: es el conector AJP, no el HTTP.
Cómo ver qué lo está usando:
sudo lsof -i :8009Puerto 8080 HTTP alternativo, servidores de desarrollo, proxies
El puerto 8080 es el puerto HTTP alternativo más común. Si algo en tu Mac lo está usando, ese algo casi siempre es un servidor web o un proxy que tú, o una herramienta que instalaste, iniciaste localmente.
Cómo ver qué lo está usando:
sudo lsof -i :8080Puerto 8443 HTTPS alternativo, consolas de desarrollo y administración
El puerto 8443 es la contraparte HTTPS del puerto 8080: una alternativa común para tráfico web cifrado que no requiere los permisos de administrador que necesita enlazar el 443. Un proceso escuchando en 8443 casi siempre es un servidor o una app local.
Cómo ver qué lo está usando:
sudo lsof -i :8443Puerto 8888 Jupyter Notebook
El puerto 8888 es el puerto predeterminado de Jupyter Notebook y JupyterLab. Un proceso escuchando en el 8888 suele indicar que tienes un servidor de Jupyter corriendo localmente.
Cómo ver qué lo está usando:
sudo lsof -i :8888Puerto 9000 php-fpm, SonarQube, MinIO y otros
El puerto 9000 es un predeterminado muy concurrido. Varias herramientas sin relación entre sí lo reclaman, así que lo primero es averiguar cuál está corriendo. Un proceso escuchando en el 9000 casi siempre es un servicio local o una herramienta de desarrollo.
Cómo ver qué lo está usando:
sudo lsof -i :9000Puerto 9200 API HTTP de Elasticsearch
El puerto 9200 pertenece a Elasticsearch, y es uno de los puertos más comunes de "por qué no arranca esto" para cualquiera que corra un stack local de búsqueda o logging.
Cómo ver qué lo está usando:
sudo lsof -i :9200Puerto 11434 Servidor local de LLM de Ollama
El puerto 11434 es el puerto predeterminado de Ollama, la herramienta popular para correr modelos de lenguaje grandes de forma local. Un proceso escuchando en el 11434 significa que el servidor de Ollama está corriendo en tu Mac.
Cómo ver qué lo está usando:
sudo lsof -i :11434Puerto 17500 Descubrimiento de LAN Sync de Dropbox
El puerto 17500 es el puerto de descubrimiento de LAN Sync de Dropbox. Dropbox lo usa para encontrar otros equipos de tu red local que iniciaron sesión con la misma cuenta, de modo que los archivos se copian directamente entre ellos en lugar de pasar por los servidores de Dropbox. Está abierto siempre que la app de escritorio de Dropbox se está ejecutando, y cerrarlo solo te cuesta transferencias locales más rápidas.
Cómo ver qué lo está usando:
sudo lsof -i :17500Puerto 25565 Servidor de Minecraft
El puerto 25565 es el puerto predeterminado de los servidores de Minecraft: Java Edition. Un proceso escuchando en el 25565 significa que estás alojando un servidor de Minecraft en tu Mac.
Cómo ver qué lo está usando:
sudo lsof -i :25565Puerto 27017 Base de datos MongoDB
El puerto 27017 es el puerto predeterminado de MongoDB. Si está en uso en tu Mac, tienes un servidor de MongoDB corriendo, casi siempre uno local para desarrollo.
Cómo ver qué lo está usando:
sudo lsof -i :27017Puerto 49152 Inicio del rango de puertos efímeros / dinámicos
El puerto 49152 es el primer puerto del rango dinámico, o efímero, que va del 49152 al 65535. A diferencia de un puerto de base de datos o web, no está ligado a un servicio en particular. El sistema operativo asigna puertos de este rango automáticamente cada vez que tu Mac abre una conexión saliente.
Cómo ver qué lo está usando:
sudo lsof -i :49152Puerto 62078 lockdownd / usbmux (sincronización de dispositivos iOS)
El puerto 62078 es donde escucha lockdownd, también llamado usbmux, para el emparejamiento y la sincronización de dispositivos iOS. Es el canal que usa una Mac para confiar y comunicarse con un iPhone o iPad conectado por USB o Wi-Fi, y cubre la depuración con Xcode, la sincronización con Finder o iTunes, y otras herramientas que necesitan el dispositivo desbloqueado y emparejado. Solo está activo mientras hay un dispositivo conectado, así que verlo abierto es normal cada vez que conectas un iPhone.
Cómo ver qué lo está usando:
sudo lsof -i :62078Prueba Portie gratis
Ve cada puerto abierto en tu Mac, qué app lo usa y cierra procesos desde la lista.
Descargar gratis