Tutti gli articoli

rete

Cosa sono le porte e quali contano per un server web?

Le porte sono ingressi numerati del tuo server, e di solito un server web ha bisogno solo di poche porte aperte per servire siti in modo sicuro.

  • rete
  • sicurezza
  • hosting
Porte numerate delle porte mostrano solo 80 e 443 aperte verso un server web, mentre le altre restano bloccate.

Il tuo sito può essere sviluppato alla perfezione, ma rimanere del tutto invisibile se sul server è chiusa la porta sbagliata.

In sintesi: le porte sono punti di ingresso numerati all'interno di un server. Per un comune server web, le porte fondamentali sono solitamente la porta 80 per l'HTTP, la porta 443 per l'HTTPS e la porta 22 per l'accesso SSH. Se la porta corretta è chiusa, bloccata da un firewall o già occupata da un'altra applicazione, i visitatori riscontreranno errori come ERR_CONNECTION_REFUSED, timeout di connessione o una pagina che non si carica mai.

Cos’è una porta su un server?

Un server possiede un indirizzo univoco, l'indirizzo IP: immaginalo come l'indirizzo civico di un edificio.

Una porta equivale invece al numero di un interno o di un ufficio specifico all'interno di quell'edificio. Servizi differenti rimangono in attesa dietro porte diverse: il tuo sito web potrebbe rispondere da una porta, il traffico sicuro HTTPS da un'altra e l'accesso amministrativo SSH da un'altra ancora.

Pertanto, quando un utente visita il tuo dominio, il browser non si limita a contattare il server, ma invia una richiesta al server su una porta ben precisa.

Ad esempio, digitare https://example.com significa implicitamente: contatta questo server sulla porta 443. Il browser nasconde il numero della porta poiché rappresenta uno standard, ma la connessione avviene proprio lì.

Inoltre, un servizio deve essere effettivamente in ascolto su quella porta. "In ascolto" significa che c'è un programma in esecuzione in attesa di ricevere traffico. Se la porta è aperta ma non c'è alcun servizio associato, la richiesta fallirà.

In sostanza, le porte su un server sono accessi numerati che instradano ciascun tipo di traffico al programma corrispondente.

Quali porte contano per un server web?

La maggior parte degli amministratori non ha bisogno di memorizzare centinaia di porte. Per un sito web pubblico, nella gestione quotidiana ne bastano pochissime.

PortaNomePerché è fondamentale
80HTTPGestisce il traffico web non cifrato. Viene spesso utilizzata anche per la verifica del dominio durante l'emissione dei certificati HTTPS.
443HTTPSGestisce il traffico web sicuro e cifrato. È la porta pubblica principale per qualsiasi sito moderno.
22SSHConsente l'accesso amministrativo al server. È indispensabile, ma non dovrebbe mai essere lasciata aperta indistintamente a tutto Internet.
25, 465, 587MailNecessarie solo se il server invia o riceve e-mail direttamente. Molte applicazioni web non ne richiedono l'apertura.
3306, 5432DatabaseUtilizzate da MySQL e PostgreSQL. Per motivi di sicurezza, devono rimanere private e accessibili solo in locale o tramite rete protetta.

Per la maggior parte dei progetti web, gli utenti devono poter accedere esclusivamente alle porte 80 e 443. L'accesso amministrativo (di norma tramite porta 22) serve solo a te e non deve mai essere esposto al pubblico.

Quando si configura HTTPS, le porte 80 e 443 giocano un ruolo cruciale. Se la porta 80 è chiusa, la convalida automatica del certificato potrebbe fallire; se la porta 443 è bloccata, la versione sicura del sito risulterà inaccessibile. Per approfondire l'argomento, consulta la nostra guida su come ottenere HTTPS gratis sul tuo server.

Perché le porte fanno fallire i siti, ed è sicuro aprirle?

I problemi legati alle porte sembrano spesso complessi poiché il browser si limita a mostrare errori generici.

L'errore ERR_CONNECTION_REFUSED indica solitamente che il server è stato raggiunto, ma nessun servizio ha accettato la connessione su quella porta. In pratica, la porta esiste, ma nessun programma era in ascolto.

Un timeout di connessione, invece, significa che il traffico viene bloccato lungo il percorso: la causa può essere un firewall, una regola di rete del provider cloud o un server troppo saturo per rispondere. Se non sai a quale livello si verifichi il blocco, consulta la guida su perché un sito non si carica per analizzare il problema passo dopo passo.

Un altro inconveniente frequente è il conflitto di porte: un singolo indirizzo IP può assegnare ciascuna porta a una sola applicazione per volta. Se un servizio sta già utilizzando la porta 80, un secondo progetto non potrà occuparla contemporaneamente. È come se due attività commerciali cercassero di condividere la stessa porta d'ingresso con orari e insegne sovrapposti.

Anche il fattore sicurezza è fondamentale. Aprire una porta significa rendere quel punto d'accesso raggiungibile dall'esterno. Ciò è corretto e necessario per il traffico web pubblico sulle porte 80 e 443, ma è fortemente sconsigliato per le porte dei database (3306 o 5432), a meno che non si utilizzi una rete privata (VPN/VPC) ben configurata.

Il firewall agisce come un filtro di sicurezza davanti alle porte, stabilendo quali siano accessibili dall'esterno. Una regola aurea per la configurazione è semplice: apri solo le porte indispensabili per il traffico pubblico, mantieni riservati i servizi interni e proteggi rigorosamente gli accessi amministrativi. Per approfondire, leggi la guida su come configurare un firewall sul server.

FAQ

Devo digitare la porta 443 nel browser? No. I browser utilizzano automaticamente la porta 443 per tutti gli indirizzi che iniziano con https://.

La porta 80 è poco sicura? La porta 80 veicola traffico non cifrato, ma viene tuttora utilizzata per reindirizzare automaticamente gli utenti verso la versione HTTPS e per completare le verifiche di emissione dei certificati SSL.

La porta del database dovrebbe essere resa pubblica? Di norma no. Un database deve essere accessibile esclusivamente dall'applicazione che lo gestisce e mai esposto a tutta la rete Internet.

Due siti web possono utilizzare la stessa porta? Sì, a condizione che un web server o un reverse proxy inoltri ciascuna richiesta di dominio al rispettivo progetto. In assenza di questo instradamento, le due applicazioni andrebbero in conflitto.

**Cosa significa l'errore ERR_CONNECTION_REFUSED?** Indica in genere che il server ha respinto la connessione poiché non vi è alcun programma in ascolto su quella porta oppure perché la porta è bloccata da un firewall.

La scorciatoia

Server Manager associa automaticamente le regole delle porte a ciascun sito web, eliminando la necessità di dover tracciare manualmente quali porte siano utilizzate dai singoli progetti. Questo previene gli errori più comuni, come una porta 443 che non punta al sito corretto, una porta 80 non disponibile durante il rinnovo HTTPS o un'applicazione che blocca l'avvio di un'altra.

Inoltre, protegge i servizi riservati: riduce drasticamente il rischio di esporre inavvertitamente le porte dei database e permette di distinguere chiaramente il traffico web pubblico dagli accessi amministrativi riservati, senza dover ricordare a memoria complesse configurazioni di rete.

Il vantaggio principale è la chiarezza a lungo termine: anche a distanza di mesi, quando dovrai cambiare un dominio, rinnovare un certificato SSL o aggiungere un nuovo sito, l'architettura del server risulterà ordinata, intuitiva e facile da gestire.

Cosa cambia quando le porte iniziano ad avere senso?

Gestire le porte diventa un'operazione semplice e lineare una volta compresa la loro funzione di accessi regolamentati.

Il tuo server web necessita di un ingresso pubblico per i visitatori (solitamente la porta 443), di un punto di appoggio per i reindirizzamenti e i certificati (porta 80), di un canale di amministrazione riservato a te (porta 22) e del totale isolamento per i servizi interni.

Comprendere questo meccanismo rende la risoluzione dei problemi rapida e precisa. Sarai in grado di distinguere immediatamente un errore di DNS da un problema relativo al certificato SSL o a una porta bloccata. Il risultato? Meno tentativi a tentoni, pubblicazioni senza intoppi e un'infrastruttura server pienamente sotto il tuo controllo.