TCP und UDP sorgen für die Ver­bin­dung zwischen zwei Geräten über das Internet oder andere Netzwerke. Damit Da­ten­pa­ke­te al­ler­dings einen Eingang beim PC oder Server auf der anderen Seite der Ver­bin­dung finden können, müssen hier Türen geöffnet sein. Solche Öffnungen in das System nennt man Ports. Für die beiden Pro­to­kol­le gibt es einige bekannte und wichtige Ports, die man bei der Ent­wick­lung von Web-An­wen­dun­gen kennen sollte.

Wofür sind Ports gedacht?

Bei der Kom­mu­ni­ka­ti­on über das Internet sorgen die beiden Pro­to­kol­le TCP und UDP für den Ver­bin­dungs­auf­bau, setzen Da­ten­pa­ke­te nach der Über­mitt­lung wieder zusammen und übergeben sie dann an die adres­sier­ten Programme beim Empfänger. Damit diese Übergabe funk­tio­nie­ren kann, muss das Be­triebs­sys­tem Eingänge schaffen und diese auch für die Über­tra­gung öffnen. Jeder Eingang hat eine spe­zi­fi­sche Kenn­zif­fer. Nach der Über­tra­gung weiß das emp­fan­gen­de System mithilfe der Port­num­mer, wohin die Daten geliefert werden müssen. Im Da­ten­pa­ket sind immer zwei Port­num­mern enthalten, die des Senders und die des Emp­fän­gers.

Ports sind fort­lau­fend durch­num­me­riert – von 0 bis 65536. Einige von diesen Kenn­zif­fern sind stan­dar­di­siert und damit be­stimm­ten An­wen­dun­gen zu­ge­ord­net. Diese Standard-Ports nennt man auch Well Known Ports, da die Kenn­zah­len für alle bekannt und vor allem fest sind. Daneben gibt es noch Re­gis­tered Ports. Hier haben Or­ga­ni­sa­tio­nen bzw. Her­stel­ler von Software einen Port für ihre Anwendung an­ge­mel­det. Für die Re­gis­trie­rung ist die Internet Assigned Numbers Authority (IANA) zuständig. Darüber hinaus gibt es aber auch einen großen Bereich von Port­num­mern, die dynamisch vergeben werden. Ein Browser verwendet bei­spiels­wei­se einen solchen Port für die Zeit eines Website-Besuchs. Danach ist die Nummer wieder frei.

Liste der wich­tigs­ten Ports

Es gibt unter den über 65.000 Ports einige Kenn­zif­fern, die sehr wichtig für die Kom­mu­ni­ka­ti­on im Internet sind. Wir stellen jeweils wichtige Well Known Ports und Re­gis­tered Ports vor. Teilweise sind Ports nur für eins der beiden Pro­to­kol­le (TCP oder UDP) zu­ge­las­sen. Außerdem gibt es Ports, die nicht offiziell für den genannten Dienst re­ser­viert wurden, sich aber in­of­fi­zi­ell etabliert haben. Teilweise sind Ports doppelt belegt.

Well Kown Ports

Port TCP UDP Name Be­schrei­bung
1 tcpmux TCP Port Mul­ti­ple­xer
5 rje Remote Job Entry (Job­fern­ein­ga­be)
7 echo Echo-Service
9 discard Null-Service für Prüf­zwe­cke
11 systat Sys­tem­in­for­ma­tio­nen
13 daytime Zeit- und Da­tums­an­ga­ben
17 qotd Sendet Zitat des Tages
18 msp Über­mit­telt Text­nach­rich­ten
19 chargen Sendet eine endlose Zei­chen­ket­te
20   ftp-data FTP-Da­ten­über­tra­gung
21 ftp FTP-Ver­bin­dung
22 ssh Secure Shell Service
23   telnet Telnet-Service
25   smtp Simple Mail Transfer Protocol
37 time Ma­schi­nen­les­ba­res Zeit­pro­to­koll
39 rlp Resource Location Protocol
42 name­ser­ver Name-Service
43   nicname WHOIS-Ver­zeich­nis­ser­vice
49 tacacs Terminal Access Con­trol­ler Access Control System
50 re-mail-ck Remote Mail Checking
53 domain Na­mens­auf­lö­sung per DNS
67   bootps Bootstrap Protocol Services
68   bootpc Bootstrap Client
69   tftp Trivial File Transfer Protocol
70   gopher Do­ku­men­ten­su­che
71   genius Ge­ni­us­pro­to­koll
79   finger Liefert Kon­takt­in­for­ma­tio­nen von Benutzern
80   http Hypertext Transfer Protocol
81     Torpark: Onion-Routing (in­of­fi­zi­ell)
82     Torpark: Control (in­of­fi­zi­ell)
88 kerberos Netz­werk­au­then­ti­fi­zie­rungs­sys­tem
101   hostname NIC Host Name
102   Iso-tsap ISO-TSAP-Protocol
105 csnet-ns Mailbox-Mail­ser­ver
107   rtelnet Remote Telnet
109   pop2 Post Office Protocol v2 für die E-Mail-Kom­mu­ni­ka­ti­on
110   pop3 Post Office Protocol v3 für die E-Mail-Kom­mu­ni­ka­ti­on
111 sunrpc RPC-Protokoll für NFS
113   auth Au­then­ti­fi­zie­rungs­ser­vice
115   sftp Simple File Transfer Protocol (einfache Version von FTP)
117   uucp-path Da­tei­über­tra­gung zwischen Unix-Systemen
119   nntp Über­tra­gung von Nach­rich­ten in News­groups
123   ntp Dienst zur Zeit­syn­chro­ni­sie­rung
137 netbios-ns NETBIOS Name Service
138 netbios-dgm NETBIOS Datagram Service
139 netbios-ssn NETBIOS Session Service
143 imap Internet Message Access Protocol für E-Mail-Kom­mu­ni­ka­ti­on
161   snmp Simple Network Ma­nage­ment Protocol
162 snmptrap Simple Network Ma­nage­ment Protocol Trap
177 xdmcp X Display Manager
179   bgp Border Gateway Protocol
194 irc Internet Relay Chat
199 smux SNMP UNIX Mul­ti­ple­xer
201 at-rtmp AppleTalk Routing
209 qmtp Quick Mail Transfer Protocol
210 z39.50 Bi­blio­gra­phi­sches In­for­ma­ti­ons­sys­tem
213 ipx In­ter­net­work Packet Exchange
220 imap3 IMAP v3 für die E-Mail-Kom­mu­ni­ka­ti­on
369 rpc2portmap Coda File­sys­tem Port­map­per
370 codaauth2 Coda File­sys­tem Au­then­ti­ca­ti­on Service
389 ldap Light­weight Directory Access Protocol
427 svrloc Service Location Protocol
443   https HTTPS (HTTP über SSL/TLS)
444 snpp Simple Network Paging Protocol
445   microsoft-ds SMB über TCP/IP
464 kpasswd Pass­wor­t­än­de­rung für Kerberos
500   isakmp Si­cher­heits­pro­to­koll
512   exec Remote Process Execution
512   comsat/biff Mail-Client und -Server
513   login Anmeldung an Remote-Computer
513   who Whod User Logging Daemon
514   shell Remote Shell
514   syslog Unix System Logging Service
515   printer Line Printer Daemon-Druck­ser­vices
517   talk Talk Remote Calling
518   ntalk Network Talk
520   efs Extended Filename Server
520   router Routing In­for­ma­ti­on Protocol
521   ripng Routing In­for­ma­ti­on Protocol für IPv6
525   timed Zeit­ser­ver
530 courier Courier Remote Procedure Call
531 con­fe­rence Chat über AIM und IRC
532   netnews Netnews Newsgroup Service
533   netwall Notfall-Broad­casts
540   uucp Unix-to-Unix Copy Protocol
543   klogin Kerberos v5 Remote Login
544   kshell Kerberos v5 Remote Shell
546 dhcpv6-client DHCP v6 Client
547 dhcpv6-server DHCP v6 Server
548   af­po­vertcp Apple Filing Protocol über TCP
554 rtsp Steuerung von Streams
556   remotefs Remote File­sys­tem
563 nntps NNTP über SSL/TLS
587   sub­mis­si­on Message Sub­mis­si­on Agent
631 ipp Internet Printing Protocol
631   Common Unix Printing System (in­of­fi­zi­ell)
636 ldaps LDAP über SSL/TLS
674   acap Ap­pli­ca­ti­on Con­fi­gu­ra­ti­on Access Protocol
694 ha-cluster Heartbeat-Service
749 kerberos-adm Kerberos v5 Ad­mi­nis­tra­ti­on
750   kerberos-iv Kerberos v4 Services
873   rsync rsync Da­tei­trans­fer-Services
992 telnets Telnet über SSL/TLS
993   imaps IMAP über SSL/TLS
995   pop3s POP3 über SSL/TLS

Re­gis­tered Ports

Port TCP UDP Name Be­schrei­bung
1080   socks SOCKS Proxy
1433   ms-sql-s Microsoft SQL Server
1434 ms-sql-m Microsoft SQL Monitor
1494   ica Citrix ICA Client
1512 wins Windows Internet Name Service
1524 in­gres­lock Ingres DBMS
1701   l2tp Layer 2 Tunneling Protocol / Layer 2 For­war­ding
1719   h323gatestat H.323
1720   h323hostcall H.323
1812 radius RADIUS-Au­then­ti­fi­ka­ti­on
1813 radius-acct RADIUS-Zugang
1985   hsrp Cisco HSRP
2008     Teamspeak 3 Ac­coun­ting (in­of­fi­zi­ell)
2010     Teamspeak 3 Webliste (in­of­fi­zi­ell)
2049 nfs Network File System
2102 zephyr-srv Zephyr Server
2103 zephyr-clt Zephyr Client
2104 zephyr-hm Zephyr Host Manager
2401   cvs­p­ser­ver Con­cur­rent Versions System
2809 corbaloc Common Object Request Broker Ar­chi­tec­tu­re
3306 mysql MySQL Da­ten­bank­ser­vice (auch für MariaDB)
4321   rwhois Remote Whois Service
5999   cvsup CVSup
6000   X11 X Windows System Services
11371   pgpkey­ser­ver Öf­fent­li­cher Keyserver für PGP
13720 bprd Symantec/Veritas NetBackup
13721 bpdbm Symantec/Veritas Database Manager
13724 vnetd Symantec/Veritas Network Utility
13782 bpcd Symantec/Veritas NetBackup
13783 vopied Symantec/Veritas VOPIE
22273 wnn6 Kana/Kanji-Kon­ver­tie­rung
23399       Skype (in­of­fi­zi­ell)
25565     Minecraft
26000 quake Quake und andere Mehr­spie­ler-Games
27017       MongoDB
33434 tra­ce­rou­te Netzwerk-Tracking
Hinweis

Ab den Ports mit der Nummer 49152 handelt es sich um dy­na­mi­sche Ports. Diese werden nicht von der IANA vergeben. Jede Anwendung kann einen solchen Port lokal oder auch dynamisch global verwenden. So kann es leicht vorkommen, dass einer dieser Ports bereits belegt ist.

Zum Hauptmenü