Port-Liste: bekannte TCP- und UDP-Ports
Port-Liste mit bekannten TCP Ports und UDP Ports: Portnummer oder Dienst eingeben und ablesen, welcher Dienst dahintersteht, mit Hinweisen zur Sicherheit.
| Port | Protokoll | Dienst | Hinweis |
|---|---|---|---|
| 20 | TCP | FTP (Daten) | Datenkanal im aktiven Modus; unverschlüsselt |
| 21 | TCP | FTP (Steuerung) | Unverschlüsselt; besser SFTP oder FTPS |
| 22 | TCP | SSH, SFTP, SCP | Fernzugriff und Dateiübertragung, verschlüsselt |
| 23 | TCP | Telnet | Unverschlüsselt, nicht mehr verwenden |
| 25 | TCP | SMTP | Mailversand zwischen Servern; oft für Privatanschlüsse gesperrt |
| 53 | TCP/UDP | DNS | Namensauflösung; UDP für normale Anfragen, TCP für große Antworten und Zonentransfers |
| 67 | UDP | DHCP-Server | Vergabe von IP-Adressen |
| 68 | UDP | DHCP-Client | Gegenstück zu 67 |
| 69 | UDP | TFTP | Einfache Dateiübertragung, etwa für Netzwerk-Boot |
| 80 | TCP | HTTP | Webseiten unverschlüsselt; meist Weiterleitung auf 443 |
| 88 | TCP/UDP | Kerberos | Anmeldung in Active Directory |
| 110 | TCP | POP3 | Mails abrufen, unverschlüsselt |
| 119 | TCP | NNTP | Usenet |
| 123 | UDP | NTP | Zeitsynchronisation |
| 135 | TCP | Microsoft RPC | Endpoint Mapper unter Windows |
| 137 | UDP | NetBIOS Name Service | Alte Windows-Namensauflösung |
| 138 | UDP | NetBIOS Datagram | Alte Windows-Dienste |
| 139 | TCP | NetBIOS Session | Altes SMB über NetBIOS |
| 143 | TCP | IMAP | Mails abrufen, mit STARTTLS verschlüsselbar |
| 161 | UDP | SNMP | Geräteüberwachung |
| 162 | UDP | SNMP-Trap | Meldungen von Geräten |
| 179 | TCP | BGP | Routing zwischen Netzen im Internet |
| 389 | TCP/UDP | LDAP | Verzeichnisdienst, unverschlüsselt |
| 443 | TCP | HTTPS | Webseiten verschlüsselt (TLS) |
| 443 | UDP | HTTP/3 (QUIC) | HTTPS über QUIC |
| 445 | TCP | SMB | Windows-Dateifreigaben; nie ins Internet öffnen |
| 465 | TCP | SMTP über TLS (Submission) | Mailversand von Programmen, direkt verschlüsselt (RFC 8314) |
| 500 | UDP | IKE (IPsec) | Schlüsselaustausch für VPN |
| 514 | UDP | Syslog | Protokollmeldungen |
| 546 | UDP | DHCPv6-Client | IPv6-Adressvergabe |
| 547 | UDP | DHCPv6-Server | IPv6-Adressvergabe |
| 554 | TCP | RTSP | Video-Streams, etwa von Kameras |
| 587 | TCP | SMTP Submission | Mailversand von Programmen mit STARTTLS |
| 631 | TCP | IPP | Drucken (CUPS) |
| 636 | TCP | LDAPS | LDAP über TLS |
| 853 | TCP | DNS over TLS | Verschlüsselte DNS-Anfragen |
| 873 | TCP | rsync | Dateisynchronisation (Daemon-Modus) |
| 989 | TCP | FTPS (Daten) | FTP über TLS |
| 990 | TCP | FTPS (Steuerung) | FTP über TLS |
| 993 | TCP | IMAPS | IMAP über TLS |
| 995 | TCP | POP3S | POP3 über TLS |
| 1194 | UDP | OpenVPN | Standardport, TCP ebenfalls möglich |
| 1433 | TCP | Microsoft SQL Server | Datenbank |
| 1434 | UDP | SQL Server Browser | Findet benannte Instanzen |
| 1521 | TCP | Oracle Database | Listener |
| 1701 | UDP | L2TP | VPN, meist mit IPsec |
| 1723 | TCP | PPTP | Veraltetes, unsicheres VPN |
| 1812 | UDP | RADIUS (Anmeldung) | WLAN- und VPN-Anmeldung |
| 1813 | UDP | RADIUS (Abrechnung) | Accounting |
| 1883 | TCP | MQTT | IoT-Nachrichten, unverschlüsselt |
| 1900 | UDP | SSDP (UPnP) | Geräteerkennung im Heimnetz |
| 2049 | TCP/UDP | NFS | Netzwerkdateisystem |
| 2375 | TCP | Docker API | Unverschlüsselt; nie öffentlich erreichbar machen |
| 2376 | TCP | Docker API über TLS | Fernsteuerung von Docker |
| 2379 | TCP | etcd (Client) | Schlüssel-Wert-Speicher von Kubernetes |
| 2380 | TCP | etcd (Peer) | Kommunikation zwischen etcd-Knoten |
| 3000 | TCP | Entwicklungsserver, Grafana | Inoffiziell, häufig für Node.js und Grafana |
| 3260 | TCP | iSCSI | Speicher über das Netz |
| 3268 | TCP | Global Catalog | Active Directory |
| 3306 | TCP | MySQL, MariaDB | Datenbank |
| 3389 | TCP/UDP | RDP | Windows-Remotedesktop; nicht direkt ins Internet öffnen |
| 3478 | UDP | STUN, TURN | NAT-Durchquerung für WebRTC und VoIP |
| 4500 | UDP | IPsec NAT-Traversal | VPN hinter NAT |
| 4789 | UDP | VXLAN | Overlay-Netze |
| 5000 | TCP | Entwicklungsserver | Inoffiziell, etwa Flask; unter macOS auch AirPlay |
| 5060 | TCP/UDP | SIP | Internettelefonie, unverschlüsselt |
| 5061 | TCP | SIP über TLS | Internettelefonie, verschlüsselt |
| 5222 | TCP | XMPP (Client) | Chat-Protokoll |
| 5353 | UDP | mDNS | Namensauflösung im lokalen Netz (Bonjour, Avahi) |
| 5355 | UDP | LLMNR | Windows-Namensauflösung im lokalen Netz |
| 5432 | TCP | PostgreSQL | Datenbank |
| 5672 | TCP | AMQP | Nachrichten, etwa RabbitMQ |
| 5900 | TCP | VNC | Bildschirmfreigabe; weitere Bildschirme 5901 usw. |
| 5985 | TCP | WinRM (HTTP) | PowerShell-Fernzugriff |
| 5986 | TCP | WinRM (HTTPS) | PowerShell-Fernzugriff verschlüsselt |
| 6379 | TCP | Redis | Datenbank im Speicher; nie ungeschützt öffentlich |
| 6443 | TCP | Kubernetes API | API-Server des Clusters |
| 6514 | TCP | Syslog über TLS | Protokollmeldungen verschlüsselt |
| 6881 | TCP/UDP | BitTorrent | Üblicher Bereich 6881 bis 6889 |
| 8000 | TCP | HTTP alternativ | Inoffiziell, häufig für Entwicklungsserver |
| 8080 | TCP | HTTP alternativ | Proxys, Tomcat, Entwicklung |
| 8086 | TCP | InfluxDB | Zeitreihendatenbank |
| 8443 | TCP | HTTPS alternativ | Admin-Oberflächen, Tomcat |
| 8883 | TCP | MQTT über TLS | IoT-Nachrichten verschlüsselt |
| 9000 | TCP | PHP-FPM | FastCGI, auch andere Dienste nutzen 9000 |
| 9090 | TCP | Prometheus | Überwachung |
| 9092 | TCP | Apache Kafka | Nachrichten-Broker |
| 9100 | TCP | Drucker (RAW, JetDirect) | Auch Prometheus Node Exporter |
| 9200 | TCP | Elasticsearch (HTTP) | Such-API |
| 9300 | TCP | Elasticsearch (Knoten) | Kommunikation im Cluster |
| 9418 | TCP | Git-Protokoll | git:// ohne Verschlüsselung |
| 10250 | TCP | Kubelet API | Kubernetes-Knoten |
| 11211 | TCP/UDP | Memcached | Cache; UDP wurde für DDoS-Verstärkung missbraucht |
| 15672 | TCP | RabbitMQ Management | Weboberfläche |
| 25565 | TCP | Minecraft | Java-Edition-Server |
| 27017 | TCP | MongoDB | Datenbank |
| 32400 | TCP | Plex Media Server | Medienserver |
| 51820 | UDP | WireGuard | Üblicher Port, frei wählbar |
Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.
Ports, TCP und UDP
Diese Port-Liste enthält 98 bekannte Ports mit Protokoll, Dienst und Hinweis; die Ports Liste lässt sich nach Nummer, Dienst oder Stichwort durchsuchen. Portnummern reichen von 0 bis 65535. Die IANA unterscheidet drei Bereiche: System Ports oder Well-Known Ports (0 bis 1023), registrierte Ports (1024 bis 49151) und dynamische oder private Ports (49152 bis 65535), die Betriebssysteme für ausgehende Verbindungen vergeben.
TCP Ports und UDP Ports sind getrennte Nummernräume: Port 53 per TCP und Port 53 per UDP sind zwei verschiedene Dinge, auch wenn DNS beide nutzt. TCP baut eine gesicherte Verbindung auf und eignet sich für Web, Mail und Datenbanken. UDP verschickt Pakete ohne Verbindungsaufbau und eignet sich für DNS, Zeitsynchronisation, Telefonie und Spiele. HTTP/3 nutzt UDP 443, weil QUIC auf UDP aufbaut.
Standard Ports sind nur Vereinbarungen: Ein Dienst kann auf jedem Port laufen, und ein offener Port 443 sagt nichts darüber, welcher Dienst tatsächlich antwortet. Für die Sicherheit gilt: Nur Ports öffnen, die gebraucht werden. Datenbanken, Redis, Docker-API, SMB und RDP gehören nicht direkt ins Internet, sondern hinter ein VPN oder eine Firewall. Welche Ports auf Ihrem Linux-Rechner lauschen, zeigt ss -tulpn, unter Windows netstat -ano.
Anleitung: Port-Liste in 3 Schritten
- Tippen Sie eine Portnummer, einen Dienstnamen oder ein Stichwort in das Suchfeld der Port-Liste.
- Lesen Sie in der Tabelle Port, Protokoll (TCP oder UDP), Dienst und Hinweis ab.
- Achten Sie auf die Sicherheitshinweise, etwa bei Diensten, die nie offen im Internet erreichbar sein sollten.
Typische Anwendungsfälle
- Firewall-Regeln planen: Nachsehen, welche TCP Ports und UDP Ports ein Dienst wie WireGuard, SIP oder IMAP braucht.
- Unbekannte Verbindungen deuten: Eine Portnummer aus
netstatoder einem Firewall-Log einem Dienst zuordnen. - Sicherheitsprüfung: Kontrollieren, ob offene Ports wie 445, 3389 oder 6379 ein Risiko darstellen.
Häufige Fragen
Welche Ports nutzt HTTPS?
TCP 443, und für HTTP/3 zusätzlich UDP 443. Unverschlüsseltes HTTP läuft auf TCP 80.
Was sind Well-Known Ports?
Die Portnummern 0 bis 1023. Sie sind Standarddiensten wie SSH (22), DNS (53) oder HTTPS (443) zugeordnet; unter Linux braucht ein Programm besondere Rechte, um auf ihnen zu lauschen.
Welcher Port für SMTP: 25, 465 oder 587?
25 nutzen Mailserver untereinander. Mailprogramme senden über 587 mit STARTTLS oder 465 mit direktem TLS; RFC 8314 empfiehlt 465.
Wie prüfe ich, ob ein Port offen ist?
Lokal mit ss -tulpn (Linux) oder netstat -ano (Windows). Von außen mit nc -zv host port oder in PowerShell mit Test-NetConnection host -Port 443. Prüfen Sie nur eigene Systeme.
Welcher Port wird für Remotedesktop (RDP) verwendet?
Standardmäßig Port 3389 über TCP und zusätzlich UDP. Öffnen Sie ihn nicht direkt ins Internet, sondern nutzen Sie ein VPN oder ein Remotedesktop-Gateway.
Welche Ports nutzen IMAP und POP3?
IMAP nutzt 143 mit STARTTLS und 993 mit direktem TLS (IMAPS), POP3 nutzt 110 und 995 (POP3S). Für den Mailversand aus Programmen kommen 465 oder 587 dazu.
Das könnte auch helfen
HTTP-Statuscodes
Alle gängigen HTTP-Statuscodes von 100 bis 511 mit Bedeutung, typischer Ursache und Suche.
ÖffnenHTTP-Header-Referenz
Wichtige Anfrage- und Antwort-Header mit Bedeutung und Beispiel, durchsuchbar.
ÖffnenMIME-Typen
Über 150 MIME-Typen nachschlagen: Dateiendung zu Content-Type und umgekehrt.
ÖffnenGit-Befehle
Git-Spickzettel: die wichtigsten Befehle nach Aufgaben gruppiert, durchsuchbar und kopierbar.
ÖffnenBash-Befehle
Bash- und Linux-Befehle für Dateien, Text, Prozesse und Netzwerk, mit Suche und Kopieren.
ÖffnenDNS-Records erklärt
DNS-Record einfügen und zerlegen lassen: A, MX, TXT, SPF, SOA, SRV, CAA, HTTPS und mehr.
Öffnen