Configuración
4.1 Recomendaciones Security
Protocolo / fun-
Número de puerto
ción
(protocolo)
DNP3
20000 (TCP/UDP)
IEC
2404 (TCP)
Conexiones S7 y
102 (TCP)
online
Diagnóstico de
102 (TCP)
seguridad online
(si se soporta)
Comunicación vía
443 (TCP)
SINEMA RC (si
se soporta)
HTTP
80 (TCP)
HTTPS
443 (TCP)
SNMP (si se
161 (UDP)
soporta)
Syslog
514 (UDP)
* Algunos operadores del servicio consideran la apertura del puerto 102 una laguna de
seguridad.
Para evitar que se abra el puerto 102 durante el diagnóstico online, consulte el capítulo
Diagnóstico de seguridad online a través del puerto 8448 (Página 94).
Puerto de interlocutores de la comunicación y de routers
Asegúrese de habilitar los puertos cliente necesarios en el cortafuegos correspondiente de
los interlocutores de la comunicación y de routers intermedios.
Pueden ser, si se soportan y utilizan:
● TeleControl Basic / 55097 (TCP)
● DNS / 53 (UDP)
● DHCP / 67, 68 (UDP)
● NTP / 123 (UDP)
● SMTP / 25 (TCP)
● STARTTLS / 587 (TCP)
● SSL/TLS / 465 (TCP)
● Configuración automática de SINEMA RC / 443 (TCP) - ajustable
● SINEMA RC y OpenVPN / 1194 (UDP) - ajustables en SINEMA RC
● IPSec / 500 (TCP)
● Syslog / 514 (UDP)
44
Ajuste predetermi-
Estado del puerto
nado del puerto
Cerrado
Abierto tras configuración
Cerrado
Abierto tras configuración
Cerrado
Abierto tras configuración *
Abierto
Abierto tras configuración *
Cerrado
Abierto tras configuración
Cerrado
Abierto tras configuración
Cerrado
Abierto tras configuración
Abierto
Abierto tras configuración
Cerrado
Abierto tras configuración
Instrucciones de servicio, 12/2018, C79000-G8978-C365-05
Autenticación
Sí, si Secure Authenti-
cation está activado.
No
No
No
Sí
Sí
Sí
Sí (con SNMPv3)
No
CP 1243-1