Port-Liste: bekannte TCP- und UDP-Ports

Port-Liste mit bekannten TCP Ports und UDP Ports: Portnummer oder Dienst eingeben und ablesen, welcher Dienst dahintersteht, mit Hinweisen zur Sicherheit.

 

–

 

PortProtokollDienstHinweis
20TCPFTP (Daten)Datenkanal im aktiven Modus; unverschlüsselt
21TCPFTP (Steuerung)Unverschlüsselt; besser SFTP oder FTPS
22TCPSSH, SFTP, SCPFernzugriff und Dateiübertragung, verschlüsselt
23TCPTelnetUnverschlüsselt, nicht mehr verwenden
25TCPSMTPMailversand zwischen Servern; oft für Privatanschlüsse gesperrt
53TCP/UDPDNSNamensauflösung; UDP für normale Anfragen, TCP für große Antworten und Zonentransfers
67UDPDHCP-ServerVergabe von IP-Adressen
68UDPDHCP-ClientGegenstück zu 67
69UDPTFTPEinfache Dateiübertragung, etwa für Netzwerk-Boot
80TCPHTTPWebseiten unverschlüsselt; meist Weiterleitung auf 443
88TCP/UDPKerberosAnmeldung in Active Directory
110TCPPOP3Mails abrufen, unverschlüsselt
119TCPNNTPUsenet
123UDPNTPZeitsynchronisation
135TCPMicrosoft RPCEndpoint Mapper unter Windows
137UDPNetBIOS Name ServiceAlte Windows-Namensauflösung
138UDPNetBIOS DatagramAlte Windows-Dienste
139TCPNetBIOS SessionAltes SMB über NetBIOS
143TCPIMAPMails abrufen, mit STARTTLS verschlüsselbar
161UDPSNMPGeräteüberwachung
162UDPSNMP-TrapMeldungen von Geräten
179TCPBGPRouting zwischen Netzen im Internet
389TCP/UDPLDAPVerzeichnisdienst, unverschlüsselt
443TCPHTTPSWebseiten verschlüsselt (TLS)
443UDPHTTP/3 (QUIC)HTTPS über QUIC
445TCPSMBWindows-Dateifreigaben; nie ins Internet öffnen
465TCPSMTP über TLS (Submission)Mailversand von Programmen, direkt verschlüsselt (RFC 8314)
500UDPIKE (IPsec)Schlüsselaustausch für VPN
514UDPSyslogProtokollmeldungen
546UDPDHCPv6-ClientIPv6-Adressvergabe
547UDPDHCPv6-ServerIPv6-Adressvergabe
554TCPRTSPVideo-Streams, etwa von Kameras
587TCPSMTP SubmissionMailversand von Programmen mit STARTTLS
631TCPIPPDrucken (CUPS)
636TCPLDAPSLDAP über TLS
853TCPDNS over TLSVerschlüsselte DNS-Anfragen
873TCPrsyncDateisynchronisation (Daemon-Modus)
989TCPFTPS (Daten)FTP über TLS
990TCPFTPS (Steuerung)FTP über TLS
993TCPIMAPSIMAP über TLS
995TCPPOP3SPOP3 über TLS
1194UDPOpenVPNStandardport, TCP ebenfalls möglich
1433TCPMicrosoft SQL ServerDatenbank
1434UDPSQL Server BrowserFindet benannte Instanzen
1521TCPOracle DatabaseListener
1701UDPL2TPVPN, meist mit IPsec
1723TCPPPTPVeraltetes, unsicheres VPN
1812UDPRADIUS (Anmeldung)WLAN- und VPN-Anmeldung
1813UDPRADIUS (Abrechnung)Accounting
1883TCPMQTTIoT-Nachrichten, unverschlüsselt
1900UDPSSDP (UPnP)Geräteerkennung im Heimnetz
2049TCP/UDPNFSNetzwerkdateisystem
2375TCPDocker APIUnverschlüsselt; nie öffentlich erreichbar machen
2376TCPDocker API über TLSFernsteuerung von Docker
2379TCPetcd (Client)Schlüssel-Wert-Speicher von Kubernetes
2380TCPetcd (Peer)Kommunikation zwischen etcd-Knoten
3000TCPEntwicklungsserver, GrafanaInoffiziell, häufig für Node.js und Grafana
3260TCPiSCSISpeicher über das Netz
3268TCPGlobal CatalogActive Directory
3306TCPMySQL, MariaDBDatenbank
3389TCP/UDPRDPWindows-Remotedesktop; nicht direkt ins Internet öffnen
3478UDPSTUN, TURNNAT-Durchquerung für WebRTC und VoIP
4500UDPIPsec NAT-TraversalVPN hinter NAT
4789UDPVXLANOverlay-Netze
5000TCPEntwicklungsserverInoffiziell, etwa Flask; unter macOS auch AirPlay
5060TCP/UDPSIPInternettelefonie, unverschlüsselt
5061TCPSIP über TLSInternettelefonie, verschlüsselt
5222TCPXMPP (Client)Chat-Protokoll
5353UDPmDNSNamensauflösung im lokalen Netz (Bonjour, Avahi)
5355UDPLLMNRWindows-Namensauflösung im lokalen Netz
5432TCPPostgreSQLDatenbank
5672TCPAMQPNachrichten, etwa RabbitMQ
5900TCPVNCBildschirmfreigabe; weitere Bildschirme 5901 usw.
5985TCPWinRM (HTTP)PowerShell-Fernzugriff
5986TCPWinRM (HTTPS)PowerShell-Fernzugriff verschlüsselt
6379TCPRedisDatenbank im Speicher; nie ungeschützt öffentlich
6443TCPKubernetes APIAPI-Server des Clusters
6514TCPSyslog über TLSProtokollmeldungen verschlüsselt
6881TCP/UDPBitTorrentÜblicher Bereich 6881 bis 6889
8000TCPHTTP alternativInoffiziell, häufig für Entwicklungsserver
8080TCPHTTP alternativProxys, Tomcat, Entwicklung
8086TCPInfluxDBZeitreihendatenbank
8443TCPHTTPS alternativAdmin-Oberflächen, Tomcat
8883TCPMQTT über TLSIoT-Nachrichten verschlüsselt
9000TCPPHP-FPMFastCGI, auch andere Dienste nutzen 9000
9090TCPPrometheusÜberwachung
9092TCPApache KafkaNachrichten-Broker
9100TCPDrucker (RAW, JetDirect)Auch Prometheus Node Exporter
9200TCPElasticsearch (HTTP)Such-API
9300TCPElasticsearch (Knoten)Kommunikation im Cluster
9418TCPGit-Protokollgit:// ohne Verschlüsselung
10250TCPKubelet APIKubernetes-Knoten
11211TCP/UDPMemcachedCache; UDP wurde für DDoS-Verstärkung missbraucht
15672TCPRabbitMQ ManagementWeboberfläche
25565TCPMinecraftJava-Edition-Server
27017TCPMongoDBDatenbank
32400TCPPlex Media ServerMedienserver
51820UDPWireGuardÜblicher Port, frei wählbar

Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.

Ports, TCP und UDP

Diese Port-Liste enthält 98 bekannte Ports mit Protokoll, Dienst und Hinweis; die Ports Liste lässt sich nach Nummer, Dienst oder Stichwort durchsuchen. Portnummern reichen von 0 bis 65535. Die IANA unterscheidet drei Bereiche: System Ports oder Well-Known Ports (0 bis 1023), registrierte Ports (1024 bis 49151) und dynamische oder private Ports (49152 bis 65535), die Betriebssysteme für ausgehende Verbindungen vergeben.

TCP Ports und UDP Ports sind getrennte Nummernräume: Port 53 per TCP und Port 53 per UDP sind zwei verschiedene Dinge, auch wenn DNS beide nutzt. TCP baut eine gesicherte Verbindung auf und eignet sich für Web, Mail und Datenbanken. UDP verschickt Pakete ohne Verbindungsaufbau und eignet sich für DNS, Zeitsynchronisation, Telefonie und Spiele. HTTP/3 nutzt UDP 443, weil QUIC auf UDP aufbaut.

Standard Ports sind nur Vereinbarungen: Ein Dienst kann auf jedem Port laufen, und ein offener Port 443 sagt nichts darüber, welcher Dienst tatsächlich antwortet. Für die Sicherheit gilt: Nur Ports öffnen, die gebraucht werden. Datenbanken, Redis, Docker-API, SMB und RDP gehören nicht direkt ins Internet, sondern hinter ein VPN oder eine Firewall. Welche Ports auf Ihrem Linux-Rechner lauschen, zeigt ss -tulpn, unter Windows netstat -ano.

Anleitung: Port-Liste in 3 Schritten

  1. Tippen Sie eine Portnummer, einen Dienstnamen oder ein Stichwort in das Suchfeld der Port-Liste.
  2. Lesen Sie in der Tabelle Port, Protokoll (TCP oder UDP), Dienst und Hinweis ab.
  3. Achten Sie auf die Sicherheitshinweise, etwa bei Diensten, die nie offen im Internet erreichbar sein sollten.

Typische Anwendungsfälle

  • Firewall-Regeln planen: Nachsehen, welche TCP Ports und UDP Ports ein Dienst wie WireGuard, SIP oder IMAP braucht.
  • Unbekannte Verbindungen deuten: Eine Portnummer aus netstat oder einem Firewall-Log einem Dienst zuordnen.
  • Sicherheitsprüfung: Kontrollieren, ob offene Ports wie 445, 3389 oder 6379 ein Risiko darstellen.
Fragen

Häufige Fragen

Welche Ports nutzt HTTPS?

TCP 443, und für HTTP/3 zusätzlich UDP 443. Unverschlüsseltes HTTP läuft auf TCP 80.

Was sind Well-Known Ports?

Die Portnummern 0 bis 1023. Sie sind Standarddiensten wie SSH (22), DNS (53) oder HTTPS (443) zugeordnet; unter Linux braucht ein Programm besondere Rechte, um auf ihnen zu lauschen.

Welcher Port für SMTP: 25, 465 oder 587?

25 nutzen Mailserver untereinander. Mailprogramme senden über 587 mit STARTTLS oder 465 mit direktem TLS; RFC 8314 empfiehlt 465.

Wie prüfe ich, ob ein Port offen ist?

Lokal mit ss -tulpn (Linux) oder netstat -ano (Windows). Von außen mit nc -zv host port oder in PowerShell mit Test-NetConnection host -Port 443. Prüfen Sie nur eigene Systeme.

Welcher Port wird für Remotedesktop (RDP) verwendet?

Standardmäßig Port 3389 über TCP und zusätzlich UDP. Öffnen Sie ihn nicht direkt ins Internet, sondern nutzen Sie ein VPN oder ein Remotedesktop-Gateway.

Welche Ports nutzen IMAP und POP3?

IMAP nutzt 143 mit STARTTLS und 993 mit direktem TLS (IMAPS), POP3 nutzt 110 und 995 (POP3S). Für den Mailversand aus Programmen kommen 465 oder 587 dazu.

Weitere Werkzeuge

Das könnte auch helfen

Alle 358 Werkzeuge