Introduzione ai protocolli applicativi
I protocolli applicativi costituiscono la base della comunicazione su Internet. Ogni protocollo ha uno scopo specifico, una porta di default e, in molti casi, una variante sicura che aggiunge crittografia. Questa lezione raccoglie le informazioni essenziali per comprendere le funzioni, le differenze e le implicazioni di sicurezza dei protocolli più diffusi.
Protocollo HTTP e la sua versione sicura HTTPS
HTTP (HyperText Transfer Protocol) è il protocollo fondamentale per il trasferimento di pagine web. Viene eseguito sulla porta TCP 80 e trasmette i dati in chiaro, rendendoli vulnerabili a intercettazioni.
Per proteggere le comunicazioni, si utilizza HTTPS, che aggiunge un livello di crittografia basato su SSL/TLS. HTTPS opera sulla porta TCP 443 e garantisce riservatezza e autenticazione.
- HTTP → nessuna crittografia
- HTTPS → crittografia SSL/TLS
Dettagli sulla crittografia
Il termine SSL (Secure Sockets Layer) è la versione più vecchia del meccanismo di crittografia, sostituita da TLS (Transport Layer Security) ma ancora spesso citata nei contesti educativi.
Servizi di risoluzione dei nomi: DNS
Il Domain Name System (DNS) traduce i nomi di dominio in indirizzi IP. Utilizza il protocollo UDP sulla porta 53. Senza DNS, gli utenti dovrebbero ricordare gli indirizzi numerici dei server.
Gestione della posta elettronica
La posta elettronica si basa su tre protocolli principali, ciascuno con una funzione distinta:
- SMTP (Simple Mail Transfer Protocol) → invio di email, porta TCP 25.
- POP3 (Post Office Protocol version 3) → scarica e cancella i messaggi dal server, porta TCP 110. Con STARTTLS può essere crittografato.
- IMAP (Internet Message Access Protocol) → scarica i messaggi mantenendoli sul server, consentendo la sincronizzazione tra più dispositivi.
Le versioni sicure di POP3 e SMTP utilizzano SSL/TLS:
- POP3 over SSL → porta TCP 995 (POP3S).
- SMTP over SSL/TLS → porta TCP 465 (non presente nella flashcard ma comunemente usata).
Trasferimento file: FTP, FTPS e SFTP
Il trasferimento di file avviene tramite diversi protocolli, differenziati principalmente dal livello di sicurezza:
- FTP → trasferimento in chiaro, porta di controllo TCP 21 e porta dati TCP 20.
- FTPS → FTP con aggiunta di SSL/TLS per la crittografia.
- SFTP (Secure FTP) → trasferimento sicuro basato su SSH, utilizza la porta TCP 22 sia per il controllo che per i dati.
Altri protocolli di rete
SSH e SCP
SSH (Secure Shell) fornisce una shell remota crittografata sulla porta TCP 22. SCP (Secure Copy) utilizza la stessa porta per trasferire file in modo sicuro.
Telnet vs SSH
Telnet invia dati in chiaro, rendendolo vulnerabile a sniffing, mentre SSH offre una connessione completamente crittografata.
Remote Desktop Protocol (RDP)
RDP consente l'accesso grafico a un desktop Windows remoto. Utilizza la porta TCP 3389.
SNMP
Il Simple Network Management Protocol gestisce dispositivi di rete. SNMPv1 e v2 trasmettono dati in chiaro, mentre SNMPv3 aggiunge crittografia e autenticazione.
LDAP e LDAPS
LDAP (Lightweight Directory Access Protocol) opera sulla porta TCP 389. La sua variante sicura, LDAPS, utilizza la porta TCP 636.
NetBIOS
NetBIOS fornisce servizi di condivisione di file e stampa su reti Windows. Utilizza le porte UDP 137 e 138.
Concetti di sicurezza avanzata
Un open relay SMTP permette l'invio di email senza autenticazione, favorendo lo spam. Un SMTP autenticato richiede credenziali, riducendo gli abusi.
Le versioni sicure dei protocolli (HTTPS, FTPS, SFTP, SSH, SNMPv3, LDAPS) sono fondamentali per proteggere la riservatezza e l'integrità dei dati in transito.
Riepilogo delle porte più comuni
| Protocollo | Porta (TCP/UDP) | Sicurezza |
|---|---|---|
| HTTP | 80 (TCP) | Chiaro |
| HTTPS | 443 (TCP) | SSL/TLS |
| DNS | 53 (UDP) | Chiaro (opzionale DNSSEC) |
| SMTP | 25 (TCP) | Chiaro (STARTTLS opzionale) |
| POP3 | 110 (TCP) | Chiaro (STARTTLS opzionale) |
| POP3S | 995 (TCP) | SSL/TLS |
| FTP (controllo) | 21 (TCP) | Chiaro |
| FTP (dati) | 20 (TCP) | Chiaro |
| FTPS | 21/990 (TCP) | SSL/TLS |
| SFTP/SSH | 22 (TCP) | SSH |
| RDP | 3389 (TCP) | Crittografato (TLS) |
| LDAP | 389 (TCP) | Chiaro |
| LDAPS | 636 (TCP) | SSL/TLS |
| NetBIOS | 137/138 (UDP) | Chiaro |
Conoscere questi protocolli, le loro porte e le differenze di sicurezza è essenziale per amministratori di rete, sviluppatori e chiunque lavori con infrastrutture IT.

