Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Liste der Portnummern

Die folgende Liste der Portnummern enthält die Zuordnung von Portnummern zu bekannten Netzwerkdiensten. Ports werden von Transportprotokollen wie dem …

Inhalt5 Abschnitte
  1. 1. Zweck und Einteilung von Portnummern
  2. 2. Status und mögliche Konflikte
  3. 3. Systemports und grundlegende Dienste
  4. 4. Registrierte Ports und typische Anwendungen
  5. 5. Dynamische Ports

Zweck und Einteilung von Portnummern

Portnummern werden von Transportprotokollen wie dem Transmission Control Protocol (TCP) und dem User Datagram Protocol (UDP) verwendet, um empfangene Daten der richtigen Anwendung zuzuordnen. Viele Anwendungen und Netzwerkdienste nutzen dafür fest vorgesehene Portnummern.

Die Internet Assigned Numbers Authority (IANA) führt im Auftrag der Internet Corporation for Assigned Names and Numbers (ICANN) ein Register, das Portnummern Netzwerkdiensten zuordnet. Auszüge daraus stehen auf unixoiden Betriebssystemen in /etc/services und unter Microsoft Windows in %SystemRoot%\system32\drivers\etc\services.

Der gesamte Portbereich wird in drei Gruppen gegliedert:

  • Systemports: 0 bis 1023
  • Registrierte Ports: 1024 bis 49151
  • Dynamische Ports: 49152 bis 65535

Die Liste ist nicht vollständig, besonders bei nicht registrierten Zuordnungen.

Status und mögliche Konflikte

Eine Zuordnung gilt als „offiziell“, wenn der Port oder die Anwendung bei der IANA registriert ist. „Inoffiziell“ bedeutet, dass keine entsprechende IANA-Registrierung besteht, die Nutzung aber üblich sein kann. Ein „Konflikt“ liegt vor, wenn mehrere Anwendungen denselben Port verwenden; dabei können registrierte und nicht registrierte Dienste zusammentreffen.

Eine Portnummer bezeichnet daher nicht unter allen Umständen eindeutig eine einzige Anwendung. Außerdem kann ein Dienst nur TCP, nur UDP oder beide Transportprotokolle verwenden. Teilweise besitzt dieselbe Nummer abhängig vom Transportprotokoll verschiedene Bedeutungen, beispielsweise Port 514 für rsh über TCP und Syslog über UDP.

Systemports und grundlegende Dienste

Die Systemports von 0 bis 1023 heißen auch well-known Ports beziehungsweise wohlbekannte Ports. In diesem Bereich befinden sich besonders viele grundlegende Netzwerkdienste. Auf Unix-artigen Betriebssystemen darf nur das Root-Konto Dienste an Ports unter 1024 binden. Port 0 und Port 1023 sind reserviert.

Zu den besonders wichtigen Zuordnungen gehören:

  • Port 20/TCP überträgt FTP-Daten; Port 21 dient dem FTP-Verbindungsaufbau und der Steuerung.
  • Port 22/TCP und UDP ist für Secure Shell (SSH) registriert. SSH ermöglicht verschlüsselte Fernwartung, Dateiübertragung mit scp oder sftp und getunnelte Portweiterleitung.
  • Port 23/TCP wird von Telnet genutzt, einem unverschlüsselten Textprotokoll zur Fernwartung.
  • Port 25/TCP dient dem Simple Mail Transfer Protocol (SMTP) für die E-Mail-Übermittlung zwischen Mailservern.
  • Port 53/TCP und UDP gehört zum Domain Name System (DNS), das meist UDP verwendet.
  • Port 67/UDP ist der BOOTP-Server und Port 68/UDP der BOOTP-Client; beide werden auch von DHCP genutzt.
  • Port 80/TCP und UDP ist HTTP, Port 443/TCP und UDP HTTPS über SSL/TLS.
  • Port 88/TCP und UDP gehört zur Kerberos-Authentifizierung.
  • Port 110/TCP wird von POP3 und Port 143/TCP und UDP von IMAP für E-Mail verwendet.
  • Port 123/TCP und UDP dient dem Network Time Protocol (NTP) zur genauen Zeitsynchronisierung mehrerer Computer.
  • Port 161/TCP und UDP gehört zu SNMP, Port 162 zu SNMPTRAP; beide dienen der Netzwerkverwaltung.
  • Port 179/TCP wird vom Border Gateway Protocol (BGP) und Port 194/TCP und UDP vom Internet Relay Chat (IRC) verwendet.

Weitere wichtige Systemports sind Port 389 für LDAP, Port 445/TCP für Microsoft-DS, Active Directory und Windows- beziehungsweise SMB-Freigaben, Port 500/UDP für ISAKMP, Port 554 für RTSP sowie Port 631 für das Internet Printing Protocol. CUPS nutzt Port 631 inoffiziell.

Mehrere verschlüsselte Varianten besitzen eigene Ports: LDAPS verwendet Port 636, DNS over TLS Port 853/TCP, FTPS Port 989 für Daten und Port 990 für die Steuerung, IMAPS Port 993/TCP und POP3S Port 995/TCP. Port 587/TCP ist für die Einlieferung von E-Mails über SMTP vorgesehen.

Registrierte Ports und typische Anwendungen

Die registrierten Ports reichen von 1024 bis 49151. Auf den meisten Systemen dürfen normale Nutzer sie ohne besondere Rechte verwenden. Port 1024 und Port 49151 sind reserviert. Dieser große Bereich enthält offizielle und inoffizielle Zuordnungen für Datenbanken, Fernzugriff, Kommunikation, Dateidienste, Spiele und zahlreiche Spezialanwendungen.

Beispiele für verbreitete Infrastruktur- und Sicherheitsdienste sind Port 1080/TCP für SOCKS-Proxy, Port 1194/TCP und UDP für OpenVPN, Port 1701 für L2F und L2TP sowie Port 1723 für PPTP. RADIUS nutzt offiziell Port 1812 für Authentikation und Port 1813 für Zugang; die Ports 1645 und 1646 werden dafür inoffiziell verwendet. NFS nutzt Port 2049/TCP und UDP; ab NFSv4 nur noch TCP und nur noch Port 2049. Docker verwendet inoffiziell Port 2375/TCP für eine unverschlüsselte und Port 2376/TCP für eine über TLS verschlüsselte REST-API.

Datenbankdienste sind unter anderem Microsoft SQL Server auf Port 1433/TCP, Oracle auf Port 2483 für unsichere und Port 2484 für SSL-Verbindungen, MySQL beziehungsweise MariaDB auf Port 3306 sowie PostgreSQL auf Port 5432. Port 27017 wird inoffiziell als MongoDB-Serverport genutzt.

Für Fernzugriff und Administration stehen beispielsweise Port 3389/TCP und UDP für Microsoft RDP, Port 5900/TCP und UDP für VNC beziehungsweise Apple Remote Desktop sowie Port 5985/TCP für WinRM über HTTP und Port 5986/TCP für WinRM über HTTPS. Port 5900 ist offiziell registriert; VNC über HTTP auf Port 5800 ist inoffiziell.

Kommunikations- und Webprotokolle umfassen Port 1883 für MQTT und Port 8883 für Secure MQTT über SSL/TLS. SIP verwendet Port 5060 unverschlüsselt und Port 5061/TCP über TLS. XMPP nutzt Port 5222/TCP für unverschlüsselte Client-Verbindungen, inoffiziell Port 5223/TCP für SSL/TLS und Port 5269/TCP für Serververbindungen. Multicast DNS verwendet Port 5353/UDP. Port 8080/TCP und UDP ist offiziell eine HTTP-Alternative und wird oft für Proxy- oder Cachingserver beziehungsweise Webserver ohne Root-Rechte verwendet.

Bei manchen Nummern treten Mehrfachbelegungen auf. Port 1880/TCP ist inoffiziell Node-RED zugeordnet, während TCP und UDP offiziell der VSAT-Steuerung dienen. Port 5000/TCP ist offiziell commplex-main, wird aber inoffiziell auch für UPnP und VTun verwendet. Port 5555/TCP wird unter anderem inoffiziell vom Android Debug Bridge und von Freeciv genutzt. Port 7777 ist inoffiziell unter anderem Standardport für Grand Theft Auto: San Andreas und Terraria; der Bereich 7777 bis 7788 wird für Unreal-Tournament-Server verwendet.

Weitere bekannte Beispiele sind Port 3128/TCP für den Squid-HTTP-Proxy, Port 3478 für STUN, Port 3690 für Apache Subversion, Port 4500/UDP für IPsec NAT Traversal, Port 4789/UDP für VXLAN, Port 5222 für XMPP, Port 5683 für CoAP, Port 6000/TCP für X11, Port 6697/TCP für verschlüsseltes IRC, Port 9418 für Git und Port 25565/TCP für Minecraft-Server. BitTorrent wird inoffiziell vor allem in den Bereichen 6881 bis 6999 verwendet, wobei einzelne Ports zugleich offiziell anderen Diensten zugeordnet sind.

Dynamische Ports

Die Ports von 49152 bis 65535 sind dynamische Ports. Anwendungen können sie lokal und/oder dynamisch verwenden. Die IANA vergibt diese Nummern nicht. Deshalb kann ein gewünschter Port bereits von einer anderen Anwendung belegt sein oder seine Nutzung durch das Betriebssystem verhindert werden.

Die aufgeführten Zuordnungen sind inoffiziell: WireGuard nutzt Port 51820/UDP, Fritz!Box Mesh Port 53805/UDP, Spotify Port 57621/TCP und UDP, Mosh den Bereich 60000 bis 61000 über TCP und UDP und Mumble Port 64738/TCP und UDP.

Lernvideos zu Liste der Portnummern

Weiterlesen

Port (Netzwerkadresse) Zusammen mit der IP-Adresse ermöglicht der Port die Adressierung eines Servers oder Clients. Durch Angabe von Quell- und Zieladresse, jeweils bestehend aus IP … Netzwerkdienst Ein Netzwerkdienst ist eine abstrahierte Funktion, die von einem Computernetzwerk den Anwendern bzw. teilnehmenden Geräten bereitgestellt wird. Transmission Control Protocol Das Transmission Control Protocol (TCP, englisch für „Übertragungssteuerungsprotokoll“) ist ein Netzwerkprotokoll, das definiert, auf welche Art und Weise … User Datagram Protocol Das User Datagram Protocol (UDP) ist ein minimales, verbindungsloses Netzwerkprotokoll, das zur Transportschicht der Internetprotokollfamilie gehört. Internet Corporation for Assigned Names and Numbers Die Internet Corporation for Assigned Names and Numbers (kurz: ICANN) koordiniert die Vergabe von einmaligen Namen und Adressen im Internet. Microsoft Windows Microsoft Windows (englische Aussprache [ˈmaɪ.kɹoʊ.sɒft ˈwɪn.doʊz]) bzw. Windows ist eine Reihe proprietärer grafischer Betriebssystemfamilien von Microsoft … Jon Postel August 1943 in Altadena; † 16. Oktober 1998 in Santa Monica) war ein US-amerikanischer Informatiker und Wegbereiter des Internets, für dessen Entwicklung er – … Secure Shell Secure Shell oder SSH bezeichnet ein kryptographisches Netzwerkprotokoll für den sicheren Betrieb von Netzwerkdiensten über ungesicherte Netzwerke. E-Mail Die oder das E-Mail (englisch [ˈiːmeɪl], im Deutschen kurz Mail; englisch electronic mail für „elektronische Post“ oder „elektronischer Brief“) ist zum … Simple Mail Transfer Protocol Das Simple Mail Transfer Protocol (SMTP, auf Deutsch etwa Einfaches E-Mail-Übertragungsprotokoll) ist ein Protokoll der Internetprotokollfamilie, … Domain Name System Das Domain Name System, deutsch Domain-Namen-System, (DNS) ist ein hierarchisch unterteiltes Bezeichnungssystem in einem meist IP-basierten Netz zur … Dynamic Host Configuration Protocol Das Dynamic Host Configuration Protocol (DHCP) ist ein Kommunikationsprotokoll in der Computertechnik. Es ermöglicht die Zuweisung der Netzwerkkonfiguration …