A porta 20
está de acordo com o wiki .
Porta 21
é usada para dados de controle. Os dados reais do arquivo são enviados em uma porta diferente.
No meu conhecimento, essa porta é geralmente negociada antes da transferência. Não sei se o Wireshark usa um valor fixo de 20
ou se sabe qual porta foi usada para transmissão de dados.
Por favor note que o que o Wireshark chama de protocolo é algo como TCP .
Estou assumindo que você está falando sobre uma versão legível por humanos de uma porta.
De: link
7.7.5. TCP/UDP port name resolution (transport layer)
Try to resolve a TCP/UDP port (e.g. 80) to something more "human readable".
TCP/UDP port conversion (system service): Wireshark will ask the operating system to convert a TCP or UDP port to its well known name (e.g. 80 → http).
XXX - mention the role of the /etc/services file (but don't forget the files and folders section)!
Portanto, é uma abordagem de pesquisa estática do número da porta ao serviço. A informação é basicamente sem sentido.