Catálogo dos Principais Protocolos de Rede

#ProtocoloO que faz e onde aparece
1HTTPPede e devolve recursos identificados por URL, com verbos e códigos de status; é a base de sites, APIs REST e webhooks
2HTTPSÉ o mesmo HTTP dentro de uma sessão TLS, com cifra e identidade do servidor comprovada por certificado; hoje é o caso normal em qualquer site público
3HTTP/2Multiplexa várias requisições numa única conexão TCP e comprime cabeçalhos; usado por CDNs, navegadores e como transporte do gRPC
4HTTP/3Roda o HTTP sobre QUIC, eliminando o bloqueio de cabeça de fila do TCP; padrão em Google, Cloudflare e navegadores atuais
5QUICTransporte cifrado sobre UDP com handshake de uma viagem e conexão que sobrevive a troca de rede; base do HTTP/3, de jogos e de streaming
6WebSocketTransforma uma conexão HTTP em canal bidirecional persistente; chats, dashboards ao vivo e editores colaborativos
7WSSWebSocket dentro de TLS; obrigatório quando a página que abre o canal é servida por HTTPS
8WebRTCNegocia e transporta áudio, vídeo e dados diretamente entre navegadores, furando NAT pelo caminho; Meet, Discord e atendimento por vídeo
9gRPCRPC com contrato em protobuf, streaming nos dois sentidos e códigos de erro próprios, sobre HTTP/2; conversa entre microsserviços
10SOAPTroca mensagens XML com envelope, cabeçalhos de segurança e contrato WSDL; integrações bancárias, ERPs e web services corporativos
11XML-RPCChama métodos remotos com parâmetros serializados em XML sobre HTTP; WordPress, Pingback e sistemas antigos
12JSON-RPCPedido e resposta em JSON com método, parâmetros e id; nós blockchain e o Language Server Protocol dos editores
13GraphQLDeixa o cliente descrever num único pedido exatamente os campos que quer receber; APIs de apps móveis e portais com muitas telas
14WebDAVEstende o HTTP com escrita, travas e coleções para tratar o servidor como sistema de arquivos; Nextcloud, SharePoint e discos montados
15CalDAVSincroniza eventos, convites e agendas por cima do WebDAV; iCloud, Fastmail e servidores de calendário corporativos
16CardDAVSincroniza contatos no mesmo modelo do CalDAV; agenda do iPhone e clientes de e-mail de desktop
17WebFingerDescobre onde mora uma identidade a partir de um endereço parecido com e-mail; Mastodon e fluxos OpenID
18ActivityPubEntrega mensagens assinadas entre servidores sociais independentes; Mastodon, PeerTube e o resto do Fediverso
19WebSubAvisa assinantes por push quando um feed muda, em vez de deixá-los consultando sem parar; blogs, podcasts e agregadores
20WHOISDevolve em texto quem registrou um domínio ou um bloco de IP e como contatá-lo; investigação de abuso e checagem de titularidade
21RDAPFaz o que o WHOIS faz, mas com respostas em JSON, autenticação e referência entre registros; padrão atual dos registradores
22TLSAutentica o servidor por certificado, negocia chaves e cifra tudo que passa; sustenta HTTPS, SMTP, IMAP, VPNs e bancos de dados
23DTLSLeva a cifra e a autenticação do TLS para datagramas que podem chegar fora de ordem ou se perder; WebRTC, CoAP e VPNs
24ACMEProva controle do domínio por um desafio automatizado e emite ou renova o certificado sozinho; Let’s Encrypt, certbot e balanceadores
25OCSPPergunta à autoridade certificadora se um certificado foi revogado, em vez de baixar uma lista inteira; navegadores e servidores TLS
26SCEPProvisiona certificados em massa em equipamentos que não têm quem digite nada; roteadores, VPNs e gestão de dispositivos móveis
27ESTSucessor do SCEP, faz o enrollment de certificados sobre HTTPS com autenticação mútua; redes corporativas e IoT gerenciada
28OpenPGPCifra e assina mensagens e arquivos com chaves de confiança descentralizada; e-mail seguro e assinatura de pacotes e releases
29S/MIMECifra e assina e-mail usando certificados emitidos por uma autoridade; Outlook e ambientes corporativos e governamentais
30Signal ProtocolFaz troca de chaves com sigilo futuro e chaves que giram a cada mensagem; Signal, WhatsApp e Messenger
31OTRCifra conversas ponto a ponto com negação plausível; mensageria XMPP, hoje bastante substituído por OMEMO e Signal
32MLSLeva criptografia fim a fim para grupos grandes com entrada e saída eficientes de membros; padrão recente para chats corporativos
33SSHAutentica por chave, abre shell remoto e ainda serve de túnel para outras portas; administração de servidores e equipamentos de rede
34SFTPTransfere e manipula arquivos dentro de uma sessão SSH, com permissões e retomada; automação, backup e troca com parceiros
35SCPCopia arquivos sobre SSH com sintaxe de cp remoto; scripts antigos e cópias rápidas entre servidores
36MoshMantém a sessão remota viva ao trocar de rede e ecoa o que você digita antes da resposta chegar; links lentos e conexões móveis
37TelnetAbre sessão de texto sem nenhuma cifra; sobrevive em laboratório, equipamento industrial antigo e como teste de porta TCP
38FTPSepara canal de controle e de dados para listar e transferir arquivos; hospedagem, transferência entre empresas e equipamentos antigos
39FTPSFTP com TLS por cima, cifrando login e dados; sobrevive onde o parceiro não aceita SFTP
40TFTPTransferência mínima sobre UDP, sem autenticação nem listagem; boot de rede e atualização de firmware de switches e telefones IP
41rsyncCompara origem e destino e transfere apenas as diferenças; backup incremental, espelho de repositórios e deploy de arquivos
42XMODEMEnvia arquivos em blocos com checksum por porta serial; recuperação de firmware em console de equipamento
43ZMODEMTransferência serial com retomada automática e blocos maiores; roteadores, BBS e sistemas embarcados
44NFSMonta diretórios remotos como se fossem locais, com semântica de arquivo Unix; clusters, laboratórios e storage compartilhado
45NFSv4Junta tudo numa porta só, mantém estado e traz ACLs e Kerberos; padrão em ambientes Linux modernos
46pNFSSepara metadados dos dados para que vários clientes leiam de vários servidores ao mesmo tempo; storage de alto desempenho
47SMB/CIFSCompartilha arquivos, impressoras e pipes nomeados na rede Windows; unidade mapeada, GPO e perfis de usuário
48SMB2/SMB3Reduz a conversa do protocolo antigo e acrescenta cifra, multicanal e RDMA; Windows atual, Samba e storage de VMs
49iSCSIEncapsula comandos SCSI em TCP para entregar disco de bloco pela rede; SAN de baixo custo e boot de servidores sem disco
50Fibre Channel (FCP)Rede dedicada de baixa latência para tráfego de blocos entre servidores e storage; SANs corporativas
51FCoEColoca quadros Fibre Channel dentro de Ethernet sem perdas para unir as duas redes; datacenters convergentes
52NVMe-oFEstende as filas do NVMe pela rede com RDMA ou Fibre Channel; storage flash de altíssimo desempenho
53NVMe/TCPFaz o mesmo do NVMe-oF usando TCP comum, sem placa especial; storage moderno em rede Ethernet padrão
54SMTPEntrega e repassa mensagens entre servidores de e-mail, com filas e tentativas; espinha dorsal do correio eletrônico
55ESMTPExtensões negociadas no início da sessão SMTP, como STARTTLS, AUTH e SIZE; presente em qualquer servidor atual
56SMTPSSMTP em TLS implícito na porta 465; envio de clientes que não usam STARTTLS
57SubmissionPorta 587 dedicada ao envio autenticado pelo cliente, separada do relay entre servidores; combate a spam de origem
58LMTPEntrega mensagens ao mailstore com resposta por destinatário, evitando fila dupla; Dovecot e Cyrus
59POP3Baixa mensagens para o cliente e tradicionalmente as remove do servidor; contas antigas e integrações simples
60POP3SPOP3 dentro de TLS na porta 995; o modo em que ele ainda deve ser usado
61IMAPMantém a caixa no servidor com pastas, flags e busca, para acesso de vários dispositivos; clientes de e-mail em geral
62IMAPSIMAP sobre TLS na porta 993; configuração padrão em qualquer provedor sério
63ManageSievePermite ao cliente instalar e editar filtros Sieve no servidor; regras de caixa de entrada em Dovecot e Fastmail
64MAPIProtocolo rico do Outlook com Exchange, cobrindo e-mail, agenda, tarefas e permissões; ambientes Microsoft
65Exchange ActiveSyncSincroniza e-mail, agenda e contatos em celulares e aplica políticas de dispositivo; Exchange e Microsoft 365
66SPFPublica no DNS quais servidores podem enviar em nome do domínio; primeira barreira contra remetente forjado
67DKIMAssina cabeçalhos e corpo com chave privada e publica a pública no DNS; prova origem e integridade da mensagem
68DMARCDiz o que fazer quando SPF e DKIM não alinham com o domínio visível e pede relatórios; política antifraude do domínio
69ARCPreserva o resultado da autenticação quando a mensagem passa por listas e encaminhadores; evita falso positivo em DMARC
70MTA-STSPublica por HTTPS a exigência de TLS válido entre servidores de e-mail; impede downgrade em trânsito
71TLS-RPTRecebe relatórios diários de falha de TLS na entrega; diagnóstico de MTA-STS e DANE
72NNTPDistribui e replica artigos entre servidores de notícias; Usenet e arquivos de listas
73NNTPSNNTP dentro de TLS; provedores de Usenet comerciais
74DNSTraduz nomes em endereços e outros registros por uma hierarquia de servidores com cache; a camada de indireção da internet
75DNSSECAssina zonas para que o resolvedor prove que a resposta não foi forjada nem alterada; raiz, TLDs e domínios sensíveis
76DoTColoca as consultas DNS dentro de TLS na porta 853; resolvedores de sistema operacional e Android
77DoHEnvia consultas DNS como requisições HTTPS, indistinguíveis do resto do tráfego web; navegadores e resolvedores públicos
78DoQDNS sobre QUIC, com menos latência de handshake que DoT; resolvedores recentes e redes móveis
79mDNSResolve nomes .local por multicast, sem servidor nenhum; impressoras, Chromecast e dispositivos de casa
80DNS-SDUsa registros DNS para anunciar e descobrir serviços por tipo; Bonjour, AirPrint e descoberta em LAN
81LLMNRResolução de nomes local da Microsoft quando o DNS falha; alvo clássico de ataques de spoofing em pentest
82NetBIOS-NSRegistra e resolve nomes NetBIOS na LAN; redes Windows antigas e compartilhamentos legados
83NetBIOS Session ServiceAbre sessões TCP na porta 139 para SMB antigo; ainda visto em servidores de arquivo legados
84NetBIOS Datagram ServiceEnvia datagramas e broadcasts de navegação na rede Windows; lista de vizinhança clássica
85LDAPConsulta e altera um diretório hierárquico de usuários, grupos e atributos; login corporativo e catálogo de endereços
86LDAPSLDAP dentro de TLS na porta 636; exigido para trocar senha no Active Directory
87KerberosEmite tíquetes com tempo de vida curto para autenticar sem trafegar senha; domínios Windows, NFS e Hadoop
88SSDPAnuncia e procura dispositivos na LAN por multicast; descoberta UPnP em TVs, roteadores e media servers
89UPnPDescreve dispositivos e serviços em XML e permite controlá-los sem configuração; TVs, consoles e media servers
90UPnP IGDDeixa a aplicação abrir porta no roteador sozinha; jogos, torrent e um risco de exposição clássico
91DLNAPadroniza descoberta e streaming de mídia entre aparelhos da casa; TVs, consoles e NAS
92AirPlayEspelha tela e envia áudio e vídeo entre aparelhos Apple; Apple TV, caixas de som e projetores
93Google CastManda a URL do conteúdo para o dispositivo tocar sozinho, em vez de espelhar; Chromecast e TVs Android
94MiracastEspelha a tela por Wi-Fi Direct, sem passar por roteador; notebooks Windows e projetores
95RADIUSCentraliza autenticação, autorização e contabilidade de acesso à rede; Wi-Fi corporativo, VPN e provedores de banda larga
96RadSecLeva o RADIUS para TCP com TLS, resolvendo o segredo compartilhado fraco e a perda de pacotes; roaming entre operadoras e eduroam
97DiameterSucessor do RADIUS com sessões confiáveis e mensagens extensíveis; cobrança e políticas em redes 4G e 5G
98TACACS+Separa autenticação de autorização e registra cada comando digitado; controle de acesso de administradores a switches e roteadores
99IEEE 802.1XMantém a porta fechada até o dispositivo se autenticar; Wi-Fi corporativo e portas de switch em escritórios
100EAPMoldura genérica que carrega o método de autenticação escolhido pelas pontas; usado dentro de 802.1X, Wi-Fi e PPP
101EAPOLTransporta mensagens EAP diretamente sobre o quadro Ethernet ou Wi-Fi, antes de existir IP; início de toda sessão 802.1X
102EAP-TLSAutentica cliente e servidor por certificado, sem senha nenhuma; Wi-Fi corporativo e redes com PKI própria
103EAP-TTLSCria um túnel TLS com o servidor e só então envia a credencial interna; provedores e universidades
104PEAPTúnel TLS com MS-CHAPv2 dentro, o mais comum em Windows; Wi-Fi corporativo integrado ao Active Directory
105EAP-SIMAutentica pelo cartão SIM 2G e 3G; offload de celular para Wi-Fi de operadora
106EAP-AKAFaz o mesmo pelo USIM de 4G e 5G, com autenticação mútua; hotspots Passpoint e chamadas por Wi-Fi
107PAPEnvia usuário e senha em texto claro dentro do PPP; legado, aceitável só dentro de um túnel já cifrado
108CHAPAutentica por desafio e resposta, sem trafegar a senha; enlaces PPP e conexões discadas
109MS-CHAPv2Versão Microsoft do desafio e resposta, com autenticação mútua e fraquezas conhecidas; VPNs antigas e PEAP
110NTLMDesafio e resposta do Windows anterior ao Kerberos; SMB, IIS e o alvo preferido de ataques de relay
111SPNEGONegocia qual mecanismo usar, normalmente Kerberos com NTLM como reserva; autenticação integrada em HTTP e SMB
112GSSAPIInterface única para autenticação e cifra que esconde o mecanismo por baixo; Kerberos em SSH, NFS e LDAP
113SASLEncaixa mecanismos de autenticação em protocolos de aplicação; IMAP, SMTP, LDAP, XMPP e Kafka
114OAuth 2.0Emite tokens de acesso com escopo limitado para que um app use a API sem ver a senha; “entrar com” e integrações entre SaaS
115OpenID ConnectAcrescenta identidade ao OAuth com um token assinado que diz quem é o usuário; login social e SSO moderno
116SAML 2.0Troca asserções XML assinadas entre provedor de identidade e aplicação; SSO corporativo com Okta, ADFS e Entra ID
117SCIMCria, altera e desativa usuários e grupos entre sistemas por API; onboarding e desligamento automatizados em SaaS
118WebAuthnAutentica por chave criptográfica ligada ao domínio, imune a phishing; passkeys e login sem senha no navegador
119CTAP2Fala com o autenticador em si por USB, NFC ou Bluetooth; YubiKey, Windows Hello e o celular como chave
120TOTPDeriva um código de seis dígitos do relógio e de um segredo compartilhado; segundo fator em apps autenticadores
121HOTPMesma ideia, mas contando eventos em vez de tempo; tokens físicos de banco e cartões de senha
122IPv4Endereça hosts em 32 bits e roteia pacotes salto a salto; ainda carrega a maior parte do tráfego da internet
123IPv6Endereça em 128 bits, dispensa NAT e simplifica o cabeçalho; obrigatório em redes móveis e padrão em provedores novos
124ICMPReporta erros e testa alcance da rede; é o que faz ping, traceroute e a descoberta de MTU existirem
125ICMPv6Faz o mesmo no IPv6 e ainda carrega descoberta de vizinhos e multicast; bloqueá-lo por inteiro quebra a rede
126ARPDescobre o endereço MAC correspondente a um IP na mesma LAN; base de toda comunicação Ethernet e alvo de spoofing
127Proxy ARPFaz o roteador responder ARP no lugar de um host de outra sub-rede; correção de rede mal segmentada e VPNs
128NDPResolve vizinhos, encontra roteadores e detecta endereço duplicado no IPv6; substitui ARP e parte do DHCP
129SLAACDeixa o host montar o próprio endereço IPv6 a partir do prefixo anunciado; redes domésticas e móveis
130IGMPInforma ao switch e ao roteador em quais grupos multicast o host quer entrar; IPTV e distribuição de vídeo interno
131MLDFaz o papel do IGMP em IPv6, dentro do ICMPv6; multicast em redes IPv6 e descoberta de serviços
132IPsecCifra e autentica no nível do pacote IP, transparente para a aplicação; VPN site a site e acesso remoto
133AHGarante integridade e origem do pacote sem cifrar o conteúdo; raro hoje, atrapalha NAT
134ESPCifra e autentica o payload IP; é o que efetivamente carrega o tráfego das VPNs IPsec
135ISAKMPDefine o formato das mensagens de negociação de associações de segurança; moldura usada pelo IKE
136IKEv1Negocia chaves IPsec em duas fases, com modos main e aggressive; VPNs antigas ainda em produção
137IKEv2Negociação mais simples e resiliente, com MOBIKE para trocar de rede sem cair; VPN de celular e site a site
138WireGuardTúnel cifrado minúsculo em UDP com chaves fixas e roteamento por chave pública; VPN moderna em servidores e celulares
139OpenVPNVPN em espaço de usuário com TLS, capaz de passar por porta 443; provedores comerciais e acesso remoto corporativo
140L2TPCria túnel de camada 2 sem cifra própria, quase sempre combinado com IPsec; VPN nativa de sistemas operacionais
141L2TPv3Transporta circuitos Ethernet ponto a ponto sobre IP; pseudowires em operadoras
142SSTPVPN da Microsoft encapsulada em HTTPS para atravessar firewall restritivo; clientes Windows
143GREEncapsula qualquer protocolo dentro de IP, sem cifra; túneis entre roteadores, DMVPN e proteção anti-DDoS
144mGREUm único túnel GRE que fala com muitos pares dinamicamente; base do DMVPN
145NHRPDescobre o endereço público do par para montar túnel direto entre filiais; DMVPN spoke a spoke
146IP-in-IPEncapsulamento mínimo de IP dentro de IP; túneis simples, mobile IP e alguns CNIs de Kubernetes
1476in4Leva IPv6 dentro de IPv4 por túnel configurado manualmente; túnel broker e laboratórios
1486rdVersão do 6to4 dentro de um único provedor, com relay próprio; entrega de IPv6 sobre acesso IPv4
149TeredoEncapsula IPv6 em UDP para atravessar NAT; usado por Windows e por serviços de jogos
150DS-LiteLeva IPv4 do cliente até o CGNAT do provedor por túnel IPv6; redes de acesso só IPv6
151MAP-EMapeia IPv4 e portas em prefixos IPv6, sem estado no núcleo; provedores que abandonaram IPv4 na borda
152464XLATPermite apps só IPv4 funcionarem em rede só IPv6, traduzindo nas duas pontas; celulares em operadoras modernas
153NAT64Traduz pacotes IPv6 em IPv4 na saída da rede; redes móveis e datacenters só IPv6
154DNS64Sintetiza registros AAAA para nomes que só têm A, apontando para o NAT64; complemento obrigatório dele
155NAT-PMPFaz a aplicação pedir abertura de porta ao roteador; equipamentos Apple e clientes P2P
156PCPSucessor do NAT-PMP, controla mapeamentos também em CGNAT do provedor; jogos e aplicações P2P
157STUNDescobre qual é o endereço público visto de fora e que tipo de NAT está no caminho; WebRTC e VoIP
158TURNFaz relay da mídia quando os dois lados estão atrás de NAT impenetrável; plano B caro de toda chamada WebRTC
159ICETesta todos os caminhos candidatos e escolhe o que funciona; combina STUN e TURN em WebRTC e SIP
160SOCKS5Proxy com autenticação, IPv6 e UDP, capaz de resolver DNS no destino; Tor, túnel dinâmico do SSH e navegadores
161HTTP CONNECTPede ao proxy que abra um túnel TCP puro; é assim que HTTPS passa por proxy corporativo
162TCPEntrega bytes em ordem e sem perda, com controle de congestionamento e retransmissão; base de HTTP, SMTP, SSH e bancos
163UDPManda datagramas sem garantia nem estado, deixando o resto para a aplicação; DNS, jogos, voz, vídeo e QUIC
164SCTPTransporte confiável com múltiplos fluxos e múltiplos endereços por associação; sinalização telecom e canal de dados WebRTC
165MPTCPUsa vários caminhos ao mesmo tempo numa conexão TCP única; Siri, celulares que combinam Wi-Fi e 5G
166DHCPEntrega endereço, máscara, gateway e DNS ao host que acabou de entrar na rede; praticamente toda LAN IPv4
167DHCPv6Faz o mesmo em IPv6, incluindo delegação de prefixo para roteadores domésticos; provedores e redes gerenciadas
168BOOTPAntecessor do DHCP para dar IP e imagem de boot a estações sem disco; ainda visto no relay de switches
169PXEBaixa o carregador por TFTP e sobe o sistema sem disco local; instalação em massa e estações finas
170iPXEPXE turbinado com HTTP, iSCSI, Wi-Fi e scripts; provisionamento de servidores em datacenter
171UEFI HTTP BootSubstitui o TFTP do PXE por HTTP ou HTTPS direto no firmware; provisionamento moderno e nuvem privada
172RIPv2Acrescenta máscara, multicast e autenticação simples; redes pequenas e laboratórios de certificação
173RIPngVersão do RIP para IPv6; redes pequenas e ambientes de estudo
174EIGRPVetor de distância avançado com convergência rápida e rotas de reserva; redes corporativas Cisco
175OSPFv2Monta a topologia inteira por estado de enlace e calcula o caminho mais curto; roteamento interno IPv4
176OSPFv3Mesmo algoritmo adaptado ao IPv6 e a múltiplas famílias de endereço; redes internas modernas
177IS-ISEstado de enlace independente do IP, que escala bem e é fácil de estender; backbones de operadora e fabric de datacenter
178BGP-4Troca rotas entre sistemas autônomos com políticas e atributos; é o protocolo que faz a internet ser uma só
179MP-BGPEstende o BGP para carregar IPv6, VPNv4, EVPN e outras famílias; VPNs de operadora e overlays
180BGP-LSExporta a topologia do domínio para um controlador calcular caminhos; SDN e engenharia de tráfego
181RPKI-RTREntrega ao roteador a lista validada de quem pode anunciar cada prefixo; defesa contra sequestro de rotas
182BFDDetecta queda de vizinho em milissegundos com um hello leve; acelera a convergência de OSPF, BGP e IS-IS
183VRRPFaz dois roteadores compartilharem um IP virtual de gateway; alta disponibilidade em qualquer LAN
184HSRPMesma ideia na versão Cisco, com roteador ativo e standby; redes corporativas Cisco
185GLBPRedundância de gateway que ainda distribui carga entre os roteadores; ambientes Cisco
186CARPEndereço IP virtual compartilhado entre firewalls; alta disponibilidade em OpenBSD e pfSense
187PIM-SMConstrói a árvore multicast só onde alguém pediu, a partir de um ponto de encontro; IPTV e distribuição de vídeo
188PIM-DMInunda o tráfego e depois poda onde ninguém quer; redes pequenas e laboratórios
189PIM-SSMLiga o receptor direto à fonte que ele nomeou, sem ponto de encontro; streaming em larga escala
190BIDIR-PIMÁrvore compartilhada que serve muitas fontes e muitos receptores; aplicações financeiras e de colaboração
191MSDPFaz pontos de encontro de domínios diferentes descobrirem as fontes uns dos outros; multicast entre operadoras
192BabelRoteamento por vetor de distância robusto em enlaces instáveis; redes mesh e comunitárias
193OLSRMantém rotas prontas antes de precisar delas em rede sem fio móvel; mesh comunitário e ad hoc
194B.A.T.M.A.N.Cada nó decide o próximo salto sem conhecer a rota inteira; redes mesh como a Freifunk
195LISPSepara quem é o host de onde ele está, permitindo mover sem trocar de endereço; mobilidade e multihoming
196MPLSEncaminha por rótulo em vez de consultar a tabela IP inteira; backbones, VPNs corporativas e engenharia de tráfego
197LDPDistribui os rótulos MPLS entre roteadores vizinhos; base das redes MPLS clássicas
198RSVPReserva banda ao longo do caminho para um fluxo específico; QoS integrada, hoje rara
199RSVP-TEUsa a reserva para montar túneis MPLS por caminhos escolhidos; engenharia de tráfego em operadoras
200SR-MPLSPõe a lista de saltos no próprio pacote e dispensa protocolo de sinalização; backbones que estão saindo do LDP
201SRv6Faz Segment Routing usando endereços IPv6 como instruções; redes 5G e datacenters programáveis
202PCEPConversa entre o roteador e um calculador central de caminhos; engenharia de tráfego controlada por software
203VPLSEntrega um domínio Ethernet único a filiais distantes sobre MPLS; LAN estendida corporativa
204EVPNUsa BGP para anunciar MACs e rotas de VPN, com multihoming ativo; datacenters e operadoras modernas
205VXLANEncapsula quadros Ethernet em UDP para estender L2 sobre uma malha L3; fabric de datacenter e nuvens
206GeneveOverlay com cabeçalho extensível por opções, pensado para metadados; VMware NSX e nuvens públicas
207OpenFlowDeixa um controlador programar as tabelas de fluxo do switch; SDN acadêmica e primeiras redes programáveis
208OVSDBConfigura bridges, portas e túneis do Open vSwitch; hipervisores e ambientes de virtualização de rede
209NETCONFAplica configuração transacional em XML com candidate, commit e rollback; automação de rede com modelos YANG
210RESTCONFExpõe os mesmos modelos YANG como API REST em JSON; automação a partir de scripts e portais
211gNMIAssina telemetria por streaming e escreve configuração via gRPC; monitoração de datacenter em segundos, não minutos
212gNOIExecuta operações do dia a dia como reboot, troca de certificado e upgrade; automação de operação de rede
213SNMPv1Consulta contadores e recebe traps, com senha em texto claro; equipamento antigo ainda monitorado assim
214SNMPv2cAcrescenta consultas em bloco e mantém a community string; ainda o mais comum em monitoração
215SNMPv3Traz usuário, autenticação e cifra ao SNMP; ambientes que levam a sério o acesso ao equipamento
216SyslogEnvia eventos de sistemas e equipamentos para um coletor central; SIEM, auditoria e investigação de incidente
217NetFlowExporta registros de quem falou com quem, quanto e por quanto tempo; análise de tráfego e detecção de anomalia
218IPFIXPadrão IETF derivado do NetFlow, com campos definidos por template; medição em operadoras e ferramentas modernas
219sFlowAmostra pacotes e contadores direto no hardware do switch; visibilidade barata em alta velocidade
220STIXEstrutura indicadores, campanhas e atores em um formato comum; compartilhamento de inteligência de ameaças
221TAXIITransporta feeds STIX entre organizações por API; centros de resposta e plataformas de threat intel
222OTLPLeva traces, métricas e logs no formato OpenTelemetry até o coletor; observabilidade moderna em qualquer linguagem
223CDPAnuncia modelo, porta e VLAN nativa entre equipamentos Cisco; mapeamento de topologia e telefones IP
224LLDPFaz o mesmo em padrão aberto, entre fabricantes diferentes; documentação automática de cabeamento
225LLDP-MEDExtensão que negocia VLAN de voz e potência PoE com o telefone; telefonia IP corporativa
226UDLDDetecta fibra que transmite mas não recebe, evitando loop silencioso; enlaces ópticos entre switches
227DTPNegocia sozinho se a porta vira trunk; conveniência antiga que hoje se desliga por segurança
228VTPPropaga a base de VLANs de um switch para os outros; prático e famoso por apagar VLANs de um domínio inteiro
229STPBloqueia portas redundantes para não formar laço em L2; qualquer rede com mais de um caminho entre switches
230RSTPMesma proteção com convergência em segundos em vez de dezenas deles; padrão em switches atuais
231MSTPAgrupa VLANs em instâncias para não rodar uma árvore por VLAN; redes grandes com muitas VLANs
232PVST+Uma árvore por VLAN, permitindo balancear tráfego entre uplinks; ambientes Cisco
233SPB (802.1aq)Alternativa ao TRILL baseada em IS-IS e encapsulamento MAC-in-MAC; redes corporativas e de campus
234LACPJunta vários enlaces físicos num único lógico e detecta cabo errado; uplinks de switch e servidores com duas placas
235PAgPVersão proprietária da Cisco para a mesma agregação; ambientes só Cisco
236IEEE 802.3Define quadro, endereço MAC e acesso ao meio da Ethernet; a base física de quase toda rede local
237802.1QInsere a etiqueta de VLAN no quadro para separar redes no mesmo cabo; trunks entre switches e virtualização
238802.1ad (QinQ)Empilha duas etiquetas para o provedor transportar as VLANs do cliente; serviços Ethernet de operadora
239802.1pMarca prioridade dentro da etiqueta de VLAN; filas de QoS para voz e vídeo
240PoE (802.3af/at/bt)Negocia e entrega energia pelo mesmo cabo de dados; APs, câmeras, telefones IP e até luminárias
241802.3x PAUSEPede ao vizinho que pare de transmitir por um instante; controle de fluxo grosseiro, evitado em redes modernas
242PFC (802.1Qbb)Pausa só a classe de tráfego congestionada; Ethernet sem perdas para RoCE e FCoE
243ETS (802.1Qaz)Divide a banda do enlace entre classes de tráfego; datacenters convergentes
244DCBXFaz os dois lados combinarem os parâmetros de PFC e ETS automaticamente; switches e placas de rede de datacenter
245MACsec (802.1AE)Cifra e autentica o quadro salto a salto, em hardware e sem perder desempenho; enlaces entre switches e entre sites
246MKADistribui e gira as chaves usadas pelo MACsec; complemento obrigatório dele
247TSN (802.1Qbv)Reserva janelas de tempo para tráfego crítico em Ethernet comum; automação industrial e redes automotivas
248gPTP (802.1AS)Perfil de sincronismo do PTP usado por AVB e TSN; áudio profissional e sistemas embarcados
249PTP (IEEE 1588)Sincroniza relógios com precisão de sub-microssegundo usando carimbos de tempo em hardware; telecom, bolsas e subestações
250SyncEDistribui frequência pelo próprio sinal físico da Ethernet; estações rádio-base e transporte de operadora
251NTPAjusta o relógio do host contra vários servidores, compensando a latência do caminho; praticamente toda máquina em rede
252SNTPVersão simplificada do NTP para quem só precisa de segundos certos; dispositivos embarcados e roteadores domésticos
253PPPEstabelece, autentica e configura um enlace ponto a ponto e negocia os protocolos que vão passar; WAN, discada e celular
254PPPoEColoca o PPP dentro de quadros Ethernet para autenticar assinantes; banda larga em DSL e fibra
255LCPNegocia MTU, autenticação e keepalive no início da sessão PPP; parte interna de todo enlace PPP
256IPCPNegocia endereço IP e DNS depois que o PPP autenticou; conexões de banda larga e móveis
257MLPPPSoma a banda de vários enlaces PPP num só canal lógico; links E1 e T1 agregados
258HDLCEnquadra bits em enlaces seriais síncronos com delimitador e CRC; base de várias tecnologias WAN
259Cisco HDLCVariante com campo de protocolo, padrão em seriais Cisco; interligação entre roteadores
260LAPDEnlace do canal de sinalização do ISDN; centrais telefônicas e acessos primários
261ATMComuta células de 53 bytes com qualidade de serviço por circuito; backbones, DSL e transporte 3G legados
262ISDN Q.931Sinaliza estabelecimento e derrubada de chamadas; acessos ISDN e troncos PRI
263AX.25Enlace de pacotes por rádio amador, com indicativo no endereço; packet radio e redes de emergência
264APRSDivulga posição, telemetria e mensagens curtas por rádio; rastreamento em radioamadorismo e balões
265SIPEstabelece, modifica e encerra sessões de voz e vídeo, com registro e roteamento de chamadas; telefonia IP e troncos SIP
266SIPSSinalização SIP dentro de TLS; operadoras e PABX que exigem sinalização cifrada
267SDPDescreve codecs, endereços e portas da mídia dentro da sinalização; SIP, WebRTC e streaming multicast
268RTPCarrega áudio e vídeo com número de sequência e carimbo de tempo para reconstruir a ordem; toda chamada VoIP e WebRTC
269RTCPInforma perda, jitter e atraso para as pontas ajustarem qualidade; monitoração de chamadas
270SRTPCifra e autentica o fluxo RTP sem estragar a compressão de cabeçalho; VoIP corporativo e WebRTC
271ZRTPNegocia as chaves da mídia entre as próprias pontas, com verificação por frase falada; telefonia com sigilo fim a fim
272RTSPComanda play, pause e busca em um fluxo servido por outro protocolo; câmeras IP, NVRs e servidores de vídeo
273RTMPEnvia áudio e vídeo em fluxo contínuo com baixa latência; ingestão de live do OBS para Twitch e YouTube
274RTMPSRTMP dentro de TLS; exigido por plataformas que não aceitam mais ingestão em claro
275HLSCorta o vídeo em segmentos e publica uma playlist com várias qualidades, tudo por HTTP; streaming em quase todo player
276MPEG-DASHMesma ideia do HLS em padrão aberto e independente de codec; plataformas de vídeo e TV conectada
277SRTRecupera perdas e atravessa a internet pública com atraso previsível; contribuição de vídeo entre estúdios
278RISTTransporte broadcast profissional com correção de erro e interoperabilidade entre fabricantes; emissoras
279NDILeva vídeo de alta qualidade e baixa latência pela LAN, com descoberta automática; produção ao vivo e igrejas
280SAPAnuncia por multicast quais sessões existem e como sintonizá-las; IPTV e distribuição interna de canais
281H.323Pilha completa de videoconferência com gatekeeper e negociação de mídia; salas corporativas legadas
282H.225Cuida do registro e do estabelecimento da chamada dentro do H.323; sistemas de videoconferência
283H.245Negocia codecs e canais lógicos depois que a chamada foi aceita; complemento do H.225
284H.248 / MegacoUm controlador central manda o gateway abrir e fechar circuitos de mídia; núcleos de operadora
285MGCPModelo parecido para telefones e gateways burros comandados pelo servidor; provedores de VoIP residencial
286SCCP (Skinny)Protocolo leve entre telefone Cisco e o CUCM; telefonia corporativa Cisco
287IAX2Sinalização e mídia numa única porta UDP, o que facilita passar por NAT; troncos entre servidores Asterisk
288T.38Transporta fax em tempo real convertendo os tons em pacotes; cartórios, hospitais e órgãos públicos
289MSRPCarrega mensagens e arquivos dentro de uma sessão negociada por SIP; RCS e redes IMS
290XMPPMensageria federada em XML com presença e extensões; chat corporativo, notificações e infraestrutura de jogos
291JingleExtensão do XMPP que negocia chamadas de voz e vídeo; clientes de mensageria aberta
292MatrixSincroniza salas replicadas entre servidores, com criptografia fim a fim; Element e comunicação de órgãos públicos
293IRCChat em canais com servidores interligados, simples e em texto; comunidades técnicas e projetos de código aberto
294IRCSIRC dentro de TLS; redes atuais como Libera.Chat
295MQTTPublica e assina tópicos por um broker, com QoS e mensagem de última vontade; IoT, telemetria e casa inteligente
296MQTT-SNVariante para redes de sensores sem TCP, com tópicos numéricos; malhas de rádio e dispositivos minúsculos
297AMQPFilas, trocas e roteamento de mensagens com confirmação e transações; integração corporativa em RabbitMQ e Service Bus
298STOMPMensageria em texto simples, fácil de implementar em qualquer linguagem; clientes web e scripts
299CoAPREST enxuto sobre UDP com respostas confirmáveis e observação de recursos; sensores com pouca memória e bateria
300LwM2MGerencia dispositivos por cima do CoAP, com firmware, bootstrap e telemetria; IoT celular gerenciada
301DDSPublica e assina dados com prazos e prioridades, sem broker central; robótica com ROS 2, defesa e sistemas críticos
302RTPSO protocolo de fio que faz o DDS funcionar entre fabricantes diferentes; interoperabilidade em tempo real
303OPC UAModela equipamentos e variáveis de fábrica e expõe tudo com segurança para a TI; Indústria 4.0
304Kafka protocolEscreve e lê partições de um log distribuído com offsets e grupos de consumo; streaming de eventos em larga escala
305NATSMensageria de baixa latência com assuntos e request-reply, e filas persistentes no JetStream; microsserviços e edge
306ZMTPEnquadra e negocia as conexões do ZeroMQ entre processos e nós; sistemas distribuídos sem broker
307ThriftDefine serviços em IDL e gera cliente e servidor em várias linguagens; Facebook, HBase e serviços internos
308Avro RPCChamada remota com esquema Avro trafegado junto dos dados; ecossistema Hadoop e pipelines de dados
309Modbus RTULê e escreve registradores de um escravo por serial, sem qualquer segurança; CLPs, inversores e medidores
310Modbus TCPMesmos registradores encapsulados em TCP na porta 502; supervisão industrial sobre Ethernet
311DNP3Telemetria com carimbo de tempo, relatório por exceção e resposta a falha de enlace; subestações e saneamento
312IEC 60870-5-104Telecontrole de energia sobre TCP/IP com comandos e medidas; centros de operação elétrica
313IEC 61850 MMSModela e opera equipamentos de subestação de forma padronizada; automação de subestações digitais
314GOOSEEnvia eventos de proteção em multicast Ethernet em poucos milissegundos; trip e intertravamento entre relés
315Sampled ValuesTransmite amostras de corrente e tensão direto do transformador de medição; subestações digitais
316BACnetDescreve e comanda objetos de automação predial como setpoints e alarmes; ar-condicionado, iluminação e elevadores
317BACnet/IPMesmo protocolo transportado por UDP em rede IP; prédios com automação centralizada
318KNXBarramento de automação residencial e predial com dispositivos que falam entre si sem central; Europa em especial
319LonTalkRede de controle predial com nós distribuídos; instalações LonWorks antigas
320PROFIBUSBarramento de campo determinístico entre CLP e dispositivos; máquinas e plantas de processo
321PROFINETLeva o mesmo modelo para Ethernet, com classes de tempo real; automação Siemens
322EtherCATFaz o quadro passar por todos os escravos lendo e escrevendo em voo, com ciclos de microssegundos; controle de movimento
323EtherNet/IPAplica o CIP sobre Ethernet e TCP; automação Rockwell e Allen-Bradley
324CIPModelo de objetos e serviços comum ao EtherNet/IP, DeviceNet e ControlNet; integração entre essas redes
325HARTModula dados digitais em cima do laço analógico de 4 a 20 mA; instrumentação de processo sem trocar cabeamento
326WirelessHARTMesma instrumentação em malha sem fio com salto de frequência; plantas onde passar cabo é caro
327ISA100.11aRede industrial sem fio baseada em IPv6 e 802.15.4; monitoração de processo
328M-BusLê medidores de consumo em barramento de dois fios ou por rádio; água, gás, calor e energia
329RS-232Enlace serial ponto a ponto de curta distância; console de switches, roteadores, CLPs e no-breaks
330RS-485Barramento serial diferencial com vários dispositivos e centenas de metros; Modbus RTU e automação predial
331I2CDois fios para conectar sensores e chips na mesma placa, com endereço por dispositivo; eletrônica embarcada
332SPIBarramento síncrono rápido com seleção de chip; memórias flash, displays e conversores
333CANBarramento com arbitragem por prioridade e resistência a ruído; carros, tratores e máquinas industriais
334CAN FDMesma arbitragem com payload maior e taxa mais alta na fase de dados; veículos recentes
335CANopenCamada de aplicação com dicionário de objetos e perfis de dispositivo; robótica, elevadores e medicina
336SAE J1939Perfil CAN com mensagens padronizadas de motor e transmissão; caminhões, ônibus e máquinas pesadas
337LINBarramento serial barato de um fio para funções lentas; vidros, bancos, espelhos e sensores de conforto
338FlexRayComunicação determinística e redundante por janelas de tempo; direção e suspensão eletrônicas
339ISO-TPQuebra mensagens longas em vários quadros CAN e remonta na outra ponta; diagnóstico automotivo
340UDSServiços padronizados de leitura de falhas, sessões e regravação de ECU; oficinas e recall de software
341OBD-IIConjunto mínimo de leituras de emissão e falha obrigatório por lei; scanners de oficina e dongles
342DoIPLeva o diagnóstico UDS para Ethernet automotiva; regravação rápida e diagnóstico remoto
343SOME/IPPublica serviços e eventos entre módulos do carro sobre Ethernet; arquiteturas automotivas modernas
344NMEA 0183Sentenças de texto com posição, rumo e profundidade em linha serial; GPS e instrumentos náuticos
345NMEA 2000Mesma informação em barramento CAN com plug and play; barcos e sistemas de navegação atuais
346AISCada embarcação transmite identificação, posição e rota por VHF; tráfego marítimo e sites de rastreamento
347ADS-BA aeronave transmite posição derivada do GPS para quem quiser ouvir; controle de tráfego aéreo e receptores caseiros
348ACARSTroca mensagens curtas entre aeronave e operações em solo por VHF ou satélite; manutenção e despacho
349ZigbeeMalha de baixo consumo em 2,4 GHz com roteadores e dispositivos finais; sensores, lâmpadas e fechaduras
350Z-WaveMalha proprietária em sub-GHz, com menos interferência e alcance maior; automação residencial
351ThreadMalha IPv6 sem ponto único de falha, sobre 802.15.4; base de rede do Matter
352MatterCamada de aplicação comum que faz dispositivos de fabricantes diferentes se entenderem; Apple, Google, Amazon e SmartThings
3536LoWPANComprime e fragmenta IPv6 para caber em rádios minúsculos; sensores e Thread
354IEEE 802.15.4Define o rádio e o quadro que Zigbee, Thread e WirelessHART usam por baixo; redes pessoais de baixa potência
355BLE GATTOrganiza dados em serviços e características que o celular lê e escreve; pulseiras, balanças e sensores
356ATTProtocolo de atributos que o GATT usa para ler, escrever e notificar; interior de toda conexão BLE
357L2CAPMultiplexa canais e segmenta pacotes sobre o rádio Bluetooth; base das camadas superiores
358RFCOMMEmula uma porta serial sobre Bluetooth; leitores, impressoras e módulos embarcados
359Bluetooth SDPDiz quais serviços o outro dispositivo oferece e em qual canal; pareamento e conexão
360A2DPTransmite áudio estéreo comprimido para o receptor; fones, caixas de som e som automotivo
361AVRCPControla reprodução, faixa e volume e mostra metadados; botões do fone e painel do carro
362HFPCuida do áudio de chamada, atender e desligar; viva-voz de carros e headsets
363OBEXEmpurra objetos como arquivos e contatos entre dispositivos; envio por Bluetooth e cartões de visita
364LoRaWANModulação de longo alcance e baixíssimo consumo com gateways que repassam para a nuvem; medidores e sensores urbanos
365NB-IoTCanal celular estreito para pouquíssimos dados e bateria de anos; medição e rastreamento fixo
366LTE-MIoT celular com mais banda, mobilidade e voz; rastreadores e equipamentos móveis
367NFC / NDEFComunicação a centímetros com formato comum de mensagem; pagamento por aproximação, crachás e tags
368ISO/IEC 14443Define o rádio e o diálogo dos cartões sem contato; crachá de acesso, bilhete de transporte e cartão bancário
369ISO/IEC 15693Etiquetas lidas a alguns decímetros de distância; controle de estoque e bibliotecas
370EPC Gen2Lê centenas de etiquetas UHF por segundo a metros de distância; inventário em varejo e logística
371IEEE 802.11Define o rádio, o quadro e o acesso ao meio do Wi-Fi em todas as gerações; qualquer rede sem fio local
372WEPCifra original do Wi-Fi, quebrável em minutos; só aparece em equipamento esquecido e em relatório de auditoria
373WPACorreção emergencial do WEP usando TKIP; transição já encerrada
374WPA2Autenticação com handshake de quatro vias e cifra AES-CCMP; padrão dominante por mais de uma década
375WPA3Troca o handshake por SAE e protege até redes abertas; equipamentos e celulares recentes
376TKIPCifra de transição que reaproveitava o hardware do WEP; obsoleta e desabilitada
377CCMPCifra AES que dá confidencialidade e integridade ao WPA2; presente em toda rede moderna
378SAEHandshake que impede descobrir a senha por dicionário mesmo capturando a conexão; coração do WPA3
379WPSPareia dispositivos por botão ou PIN de oito dígitos; conveniência com falha conhecida no PIN
380802.11rPré-autentica no próximo AP para o roaming não derrubar a chamada; Wi-Fi de voz e hospitais
381802.11kEntrega ao cliente a lista de APs vizinhos e suas condições; decisão de roaming mais rápida
382802.11vPermite à rede sugerir ao cliente que mude de AP ou economize energia; balanceamento de carga
383802.11wAssina quadros de gerenciamento para impedir desautenticação forjada; requisito do WPA3
384Passpoint (802.11u)Faz o celular entrar sozinho em hotspot confiável usando credencial da operadora; aeroportos e offload celular
385Wi-Fi DirectDois dispositivos formam um grupo sem passar por roteador; impressão, compartilhamento e Miracast
386CAPWAPTúnel de controle e dados entre APs e a controladora; Wi-Fi corporativo gerenciado
387GSMRede celular digital de voz e SMS com SIM; 2G, ainda ativo em áreas remotas e IoT antiga
388GPRSAcrescenta dados por pacote ao GSM; máquinas de cartão e telemetria legada
389UMTSRede 3G com acesso por código e banda maior; sendo desligada em vários países
390LTERede 4G totalmente por pacotes, com voz sobre IP; cobertura móvel dominante
3915G NRInterface de rádio 5G com faixas novas, feixes direcionados e latência baixa; redes públicas e privadas
392RRCControla estados, medições e handover entre o celular e a estação; sinalização de rádio em LTE e 5G
393NAS (3GPP)Sinalização direta entre o celular e o núcleo, com registro e sessões; autenticação e mobilidade
394PDCPComprime cabeçalhos, cifra e evita duplicatas no rádio; pilha LTE e 5G
395RLCSegmenta, remonta e retransmite blocos no enlace de rádio; camada abaixo do PDCP
396S1APSinaliza entre eNodeB e núcleo LTE; anexos, portadores e handover
397NGAPFaz o mesmo entre gNodeB e núcleo 5G; sessões e mobilidade
398X2APCoordena handover e interferência entre eNodeBs vizinhos; LTE
399XnAPEquivalente entre gNodeBs; 5G
400F1APLiga a unidade central à unidade distribuída em rádio desagregado; Open RAN e 5G
401GTP-CCria, altera e apaga sessões de assinante no núcleo móvel; controle de portadoras
402GTP-UEncapsula o tráfego do assinante entre a antena e o gateway; todo dado de celular passa por ele
403PFCPFaz o plano de controle programar as regras do plano de usuário; núcleo 5G e CUPS
404SS7Sinalização entre centrais telefônicas do mundo inteiro; roaming e SMS, com falhas de segurança famosas
405SIGTRANTransporta a pilha SS7 sobre IP com SCTP; interligação de operadoras
406M3UACamada de adaptação que leva mensagens MTP3 sobre SCTP; núcleos híbridos
407GSM MAPConsulta e atualiza dados de assinante entre elementos da rede; roaming, SMS e autenticação
408CAMELPermite serviços inteligentes como pré-pago funcionarem fora da rede de origem; cobrança em tempo real
409SMPPEntrega SMS em massa entre aplicações e operadoras; notificações, códigos de verificação e marketing
410USSDSessão interativa de menus em texto direto com a operadora; consulta de saldo e serviços bancários por celular
411RDPTransmite a área de trabalho Windows com redirecionamento de áudio, impressora e disco; suporte remoto e VDI
412RFB (VNC)Envia atualizações de retângulos da tela e recebe teclado e mouse; acesso remoto multiplataforma e KVM sobre IP
413X11Aplicações desenham em um servidor gráfico que pode estar em outra máquina; Unix e encaminhamento por SSH
414SPICEConsole de máquina virtual com áudio, USB e vídeo acelerado; KVM, oVirt e Proxmox
415PCoIPComprime a tela para VDI com boa qualidade em rede ruim; VMware Horizon e estações remotas
416ICA/HDXEntrega aplicações e desktops virtuais com canais para som, impressão e USB; ambientes Citrix
417WinRMExecuta comandos e sessões PowerShell remotas sobre HTTP ou HTTPS; automação de servidores Windows e Ansible
418WS-ManagementPadrão de gestão em SOAP para servidores e controladores de gerência; iDRAC, iLO e ferramentas corporativas
419DCOMChamada de objetos distribuídos com portas dinâmicas; OPC clássico e integrações Windows legadas
420MSRPC (DCE/RPC)Base de chamadas remotas do Windows sobre SMB ou TCP; Active Directory, spooler e serviços internos
421ONC RPCChamada remota do mundo Unix com XDR; NFS, NIS e utilitários clássicos
422rpcbindDiz em qual porta cada serviço RPC está ouvindo; dependência do NFS e alvo frequente de varredura
423Java RMIChama métodos de objetos em outra JVM, com serialização nativa; aplicações Java corporativas
424LPD/LPREnvia trabalhos para uma fila de impressão remota; impressoras antigas e sistemas Unix
425IPPEnvia trabalhos, consulta status e descobre recursos da impressora; CUPS, AirPrint e impressão sem driver
426IPPSIPP dentro de TLS; impressão em rede corporativa e na nuvem
427ONVIFPadroniza descoberta, streaming e PTZ entre câmeras e gravadores de fabricantes diferentes; CFTV IP
428MySQL protocolAutentica, envia consultas e devolve resultados em pacotes binários; conexão de aplicações ao MySQL e MariaDB
429PostgreSQL wire protocolMesma função com suporte a prepared statements e notificações assíncronas; drivers e pgbouncer
430TDSProtocolo de fio do SQL Server e do Sybase; drivers ODBC, JDBC e ferramentas Microsoft
431Oracle TNSCuida da conexão, do listener e do redirecionamento de sessão no Oracle; aplicações corporativas
432MongoDB Wire ProtocolEnvia comandos e documentos BSON entre driver e servidor; aplicações e réplicas MongoDB
433RESPProtocolo de texto simples de pedido e resposta do Redis; caches, filas e clientes Valkey
434Memcached protocolComandos curtos de get e set em texto ou binário; cache distribuído em memória
435CQL binaryTransporte binário das consultas CQL com paginação e eventos de cluster; Cassandra e ScyllaDB
436BoltProtocolo binário de consultas em grafo com streaming de resultados; drivers do Neo4j
437BitTorrentDivide o arquivo em pedaços e faz cada par baixar e servir ao mesmo tempo; distribuição de ISOs e conteúdo grande
438Kademlia DHTTabela hash distribuída que encontra quem tem o conteúdo sem servidor central; torrents sem tracker e IPFS
439IPFS BitswapNegocia e troca blocos endereçados por hash entre nós; recuperação de conteúdo no IPFS
440libp2pJunta descoberta, multiplexação, cifra e transporte numa pilha reutilizável; IPFS, Ethereum e projetos P2P
441Bitcoin P2PAnuncia e propaga blocos e transações entre nós da rede; sincronização da blockchain
442RLPx (devp2p)Sessão cifrada e multiplexada entre nós Ethereum; propagação de blocos e sincronização de estado
443TorEncaminha o tráfego por três saltos com cifra em camadas para esconder a origem; navegação anônima e serviços onion
444I2PRede sobreposta com túneis unidirecionais voltada a serviços internos; mensageria e sites anônimos
445RaftElege um líder e replica um log para manter réplicas consistentes; etcd, Consul e o plano de controle do Kubernetes
446PaxosConsenso clássico sobre um valor entre nós que podem falhar; Chubby, Spanner e sistemas de banco distribuídos
447SWIMDescobre membros e detecta falhas por gossip, sem sobrecarregar a rede; Consul, Serf e clusters grandes
448ZABDifusão ordenada de atualizações do Apache ZooKeeper; coordenação de clusters Hadoop e Kafka antigos
449TotemAnel de comunicação de grupo com ordem total das mensagens; Corosync e Pacemaker
450HL7 v2Mensagens delimitadas por barra vertical com admissão, exames e resultados; integração entre sistemas hospitalares
451HL7 FHIRRecursos de saúde expostos como API REST em JSON; prontuário eletrônico e apps de paciente
452DICOMFormato e protocolo para imagem médica com metadados do exame; tomógrafos, PACS e estações de laudo
453ISO 8583Mensagem de autorização e captura de transação com cartão; caixas eletrônicos, maquininhas e adquirentes
454FIXEnvia ordens, cancelamentos e execuções em sessões de baixa latência; corretoras e bolsas
455AS2Troca documentos EDI por HTTP com assinatura, cifra e recibo assinado; varejo e cadeia de suprimentos
456EDIFACTSintaxe padrão de documentos comerciais como pedido e fatura; comércio internacional e aduana
457OFTP2Transferência segura de arquivos entre montadoras e fornecedores; indústria automotiva europeia
458DMX512Envia níveis para centenas de canais de luz em barramento serial; iluminação de palco e teatro
459Art-NetLeva universos DMX dentro de UDP; shows, eventos e cenografia com muitos aparelhos
460sACN (E1.31)Padrão de DMX sobre IP com multicast e prioridade entre consoles; instalações profissionais
461OSCMensagens com endereços em forma de caminho para controlar áudio, vídeo e instalações; espetáculos e arte interativa
462AES67Interoperabilidade de áudio sobre IP com PTP e RTP; rádios, emissoras e estúdios
463DanteÁudio digital sobre Ethernet com descoberta e sincronismo automáticos; igrejas, estúdios e eventos
464MIDITransmite notas, controles e sincronismo entre instrumentos; estúdios, teclados e controladores
465CFM (802.1ag)Verifica continuidade e localiza falha em serviços Ethernet de ponta a ponta; operadoras e enlaces contratados
466ERPS (G.8032)Bloqueia um trecho do anel e reabre em milissegundos quando o enlace cai; anéis Ethernet de telecom
467ISATAPTrata a rede IPv4 interna como um enlace para tráfego IPv6; transição dentro de empresas

Os principais da internet, por categoria #

Os quadros abaixo recortam da lista acima o que sustenta a internet no dia a dia. Se você só for guardar uma parte, guarde esta.

Transporte #

ProtocoloPapel
TCPEntrega confiável e ordenada; base de HTTP, SMTP, SSH
UDPDatagramas sem garantia; base de DNS, RTP, QUIC
QUICTransporte cifrado sobre UDP; base do HTTP/3
SCTPMúltiplos fluxos numa associação; sinalização telecom e WebRTC data
MPTCPUma conexão TCP sobre vários caminhos (Wi-Fi e celular juntos)

Rede e endereçamento #

ProtocoloPapel
IPv4Endereçamento e roteamento da internet clássica
IPv6Endereçamento de 128 bits, sem NAT obrigatório
ICMP / ICMPv6Diagnóstico e erro; é o que faz ping e traceroute existirem
ARPDescobre o MAC a partir do IP dentro da LAN
NDPEquivalente do ARP no IPv6, mais descoberta de roteador
DHCP / DHCPv6Entrega endereço, gateway e DNS ao host que acabou de subir
SLAACAutoconfiguração de endereço IPv6 sem servidor

Nomes e descoberta #

ProtocoloPapel
DNSTraduz nome em endereço; a camada de indireção da internet
DNSSECAssina respostas DNS para provar que não foram forjadas
DoT / DoH / DoQDNS dentro de TLS, HTTPS ou QUIC, contra bisbilhotice
mDNS / DNS-SDResolução e descoberta de serviços na rede local
WHOIS / RDAPQuem registrou o domínio ou o bloco de IP

Web e APIs #

ProtocoloPapel
HTTPO verbo e o recurso; a linguagem franca da web
HTTPSHTTP dentro de TLS; hoje é o caso normal, não a exceção
HTTP/2Várias requisições multiplexadas numa conexão TCP
HTTP/3O mesmo HTTP sobre QUIC, sem bloqueio de cabeça de fila
WebSocketCanal bidirecional persistente aberto pelo navegador
WebRTCÁudio, vídeo e dados ponto a ponto entre navegadores
gRPCRPC tipado sobre HTTP/2 entre microsserviços
GraphQLUma consulta descreve exatamente o que a resposta traz

Segurança e criptografia de transporte #

ProtocoloPapel
TLSCifra e autentica sessões TCP; sustenta HTTPS e o resto
DTLSTLS para UDP; WebRTC e CoAP dependem dele
IPsec (AH, ESP)Cifra no nível do pacote IP, transparente para a aplicação
IKEv2Negocia as chaves das sessões IPsec
WireGuardVPN moderna, pequena e rápida, sobre UDP
SSHSessão remota autenticada; também túnel e transferência
ACMEEmite e renova certificados sem alguém clicar em nada

Identidade e autenticação #

ProtocoloPapel
OAuth 2.0Delegação de acesso por token, sem entregar a senha
OpenID ConnectCamada de identidade sobre OAuth; o login social
SAML 2.0SSO corporativo por asserções XML
LDAP / LDAPSDiretório de usuários, grupos e atributos
KerberosAutenticação por tíquete em domínios Windows e Unix
RADIUS / TACACS+AAA de rede: Wi-Fi corporativo, VPN, acesso a switches
IEEE 802.1X / EAPAutentica a porta antes de dar rede ao dispositivo
WebAuthn / CTAP2Chaves de acesso e chaves de segurança, sem senha

E-mail #

ProtocoloPapel
SMTPTransporte e relay entre servidores
Submission (587)Envio autenticado a partir do cliente
IMAP / IMAPSCaixa postal mantida no servidor, vista de vários dispositivos
POP3 / POP3SBaixa e, tradicionalmente, apaga do servidor
SPFDiz quais servidores podem enviar pelo seu domínio
DKIMAssina a mensagem para provar origem e integridade
DMARCJunta SPF e DKIM numa política e pede relatórios

Roteamento #

ProtocoloPapel
BGP-4Roteamento entre sistemas autônomos; a internet como um todo
OSPFv2 / OSPFv3Estado de enlace dentro de um domínio administrativo
IS-ISEstado de enlace preferido em backbones de operadora
RIPv2 / RIPngVetor de distância simples, ainda visto em redes pequenas
EIGRPVetor de distância avançado da Cisco
BFDDetecta queda de vizinho em milissegundos
VRRP / HSRPGateway virtual redundante para os hosts da LAN
MPLSEncaminhamento por rótulo, base de VPNs e engenharia de tráfego

Enlace e LAN #

ProtocoloPapel
IEEE 802.3Ethernet: quadros, endereços MAC, meio físico
802.1QVLAN por marcação no quadro
STP / RSTP / MSTPCorta laços na topologia de switches
LACPAgrega vários enlaces num só, lógico
LLDPVizinho anuncia quem é e em que porta está
MACsec (802.1AE)Cifra salto a salto no próprio enlace Ethernet
VXLAN / GeneveEstende L2 sobre L3 em datacenters e nuvens

Wi-Fi e redes móveis #

ProtocoloPapel
IEEE 802.11O rádio e o quadro do Wi-Fi
WPA2 / WPA3Cifra e autenticação da associação sem fio
SAEHandshake do WPA3, resistente a ataque de dicionário
LTE / 5G NRInterface de rádio das redes celulares atuais
GTP-U / GTP-CTúnel e controle do tráfego de assinante no núcleo móvel
PFCPSepara plano de controle e de usuário no núcleo 5G

Transferência de arquivos e acesso remoto #

ProtocoloPapel
SFTP / SCPArquivos sobre SSH, sem porta extra nem canal em claro
FTP / FTPSTransferência clássica, ainda viva em hospedagem
TFTPBoot de rede e firmware de switch, simples ao extremo
rsyncSincroniza só a diferença; base de backup incremental
NFSSistema de arquivos de rede no mundo Unix
SMB2 / SMB3Compartilhamento de arquivos e impressão no mundo Windows
RDPÁrea de trabalho remota Windows
RFB (VNC)Área de trabalho remota independente de plataforma

Mídia e tempo real #

ProtocoloPapel
SIPEstabelece, altera e encerra sessões de voz e vídeo
SDPDescreve codecs e endereços dentro da sinalização
RTP / RTCPCarrega o fluxo de mídia e reporta a qualidade dele
SRTPRTP cifrado e autenticado
RTSPControle de reprodução em câmeras e servidores de vídeo
HLS / MPEG-DASHStreaming adaptativo por HTTP, dividido em segmentos
STUN / TURN / ICEDescobrem e furam NAT para a mídia chegar ao outro lado

Mensageria e IoT #

ProtocoloPapel
MQTTPublish/subscribe leve, padrão de fato em IoT
AMQPFilas e roteamento com garantias de entrega
CoAPREST em UDP para dispositivos com pouca memória
Kafka protocolLog distribuído e particionado, alto volume
NATSMensageria de baixa latência entre serviços
XMPP / MatrixMensageria federada entre servidores distintos

Operação e observabilidade #

ProtocoloPapel
SNMPv3Consulta e trap de equipamento, agora com cifra
SyslogFluxo de eventos de rede e sistema
NetFlow / IPFIX / sFlowQuem falou com quem, quanto e por quanto tempo
NETCONF / RESTCONFConfiguração de rede transacional, sobre YANG
gNMITelemetria por streaming e configuração via gRPC
OTLPTraces, métricas e logs no formato OpenTelemetry

Tempo #

ProtocoloPapel
NTPRelógio dos servidores dentro de milissegundos
PTP (IEEE 1588)Sincronismo de sub-microssegundo em telecom e finanças
SyncEFrequência distribuída pelo próprio enlace Ethernet

Bancos de dados e P2P #

ProtocoloPapel
MySQL, PostgreSQL, TDS, TNSProtocolos de fio dos bancos relacionais
RESPProtocolo texto do Redis
BitTorrentDistribuição de arquivos entre pares
Kademlia DHTTabela hash distribuída que localiza pares sem rastreador
libp2pPilha P2P do IPFS e de vários projetos descentralizados
TorRoteamento em camadas para anonimato de origem

"only knowledge frees man" — E.C.