| 20-21 | TCP | FTPIANA File Transfer Protocol: 21 für Befehle, 20 für Daten im aktiven Modus. Unverschlüsselt; besser SFTP oder FTPS. | File Transfer Protocol: 21 für Befehle, 20 für Daten im aktiven Modus. Unverschlüsselt; besser SFTP oder FTPS. |
| 22 | TCP | SSH / SFTP / SCPIANA Secure Shell für verschlüsselten Fernzugriff, dazu SFTP/SCP-Dateiübertragung und Git über SSH. | Secure Shell für verschlüsselten Fernzugriff, dazu SFTP/SCP-Dateiübertragung und Git über SSH. |
| 23 | TCP | TelnetIANA Altes, unverschlüsseltes Fernterminal. Noch auf Netzwerkgeräten zu finden; nie ins Internet öffnen. | Altes, unverschlüsseltes Fernterminal. Noch auf Netzwerkgeräten zu finden; nie ins Internet öffnen. |
| 25 | TCP | SMTPIANA Mailzustellung zwischen Servern. Für Privatanschlüsse oft gegen Spam gesperrt. | Mailzustellung zwischen Servern. Für Privatanschlüsse oft gegen Spam gesperrt. |
| 53 | TCP/UDP | DNSIANA DNS-Abfragen. UDP für normale Anfragen, TCP für große Antworten und Zonentransfers. | DNS-Abfragen. UDP für normale Anfragen, TCP für große Antworten und Zonentransfers. |
| 67-68 | UDP | DHCPIANA Automatische Vergabe von IP-Adressen: 67 auf dem Server, 68 auf dem Client. | Automatische Vergabe von IP-Adressen: 67 auf dem Server, 68 auf dem Client. |
| 69 | UDP | TFTPIANA Trivial File Transfer Protocol für Netzwerkboot (PXE) und Gerätefirmware. Ohne Authentifizierung. | Trivial File Transfer Protocol für Netzwerkboot (PXE) und Gerätefirmware. Ohne Authentifizierung. |
| 80 | TCP | HTTPIANA Unverschlüsselter Webverkehr. Heute vor allem zur Weiterleitung auf HTTPS. | Unverschlüsselter Webverkehr. Heute vor allem zur Weiterleitung auf HTTPS. |
| 110 | TCP | POP3IANA Lädt E-Mails aus dem Postfach und löscht sie meist auf dem Server. Unverschlüsselt. | Lädt E-Mails aus dem Postfach und löscht sie meist auf dem Server. Unverschlüsselt. |
| 123 | UDP | NTPIANA Network Time Protocol hält die Uhren von Servern und Geräten synchron. | Network Time Protocol hält die Uhren von Servern und Geräten synchron. |
| 143 | TCP | IMAPIANA Liest E-Mails, die auf dem Server bleiben und über Geräte synchronisiert werden. Unverschlüsselt; besser 993. | Liest E-Mails, die auf dem Server bleiben und über Geräte synchronisiert werden. Unverschlüsselt; besser 993. |
| 161-162 | UDP | SNMPIANA SNMP: 161 für Abfragen, 162 für Traps von Routern und Switches. | SNMP: 161 für Abfragen, 162 für Traps von Routern und Switches. |
| 389 | TCP/UDP | LDAPIANA Verzeichnisdienste wie Active Directory und OpenLDAP für Benutzer, Gruppen und Logins. | Verzeichnisdienste wie Active Directory und OpenLDAP für Benutzer, Gruppen und Logins. |
| 443 | TCP/UDP | HTTPS (HTTP/3 over UDP)IANA Verschlüsselter Webverkehr über TLS. UDP 443 transportiert HTTP/3 (QUIC). | Verschlüsselter Webverkehr über TLS. UDP 443 transportiert HTTP/3 (QUIC). |
| 445 | TCP | SMBIANA Windows-Datei- und Druckerfreigabe (SMB/CIFS). Häufiges Ransomware-Ziel; nur intern nutzen. | Windows-Datei- und Druckerfreigabe (SMB/CIFS). Häufiges Ransomware-Ziel; nur intern nutzen. |
| 465 | TCP | SMTPSIANA SMTP-Einlieferung mit implizitem TLS, damit Mailprogramme sicher senden. | SMTP-Einlieferung mit implizitem TLS, damit Mailprogramme sicher senden. |
| 514 | UDP | SyslogIANA Sendet Systemlogs an einen zentralen Logserver. | Sendet Systemlogs an einen zentralen Logserver. |
| 587 | TCP | SMTP SubmissionIANA Mail-Einlieferung vom Client zum Anbieter, meist mit STARTTLS und Anmeldung. | Mail-Einlieferung vom Client zum Anbieter, meist mit STARTTLS und Anmeldung. |
| 636 | TCP | LDAPSIANA LDAP über TLS für verschlüsselte Verzeichnisabfragen. | LDAP über TLS für verschlüsselte Verzeichnisabfragen. |
| 853 | TCP | DNS over TLSIANA DNS over TLS (DoT) für private Namensauflösung. | DNS over TLS (DoT) für private Namensauflösung. |
| 993 | TCP | IMAPSIANA IMAP über TLS: der sichere Weg, E-Mails in Apps zu lesen. | IMAP über TLS: der sichere Weg, E-Mails in Apps zu lesen. |
| 995 | TCP | POP3SIANA POP3 über TLS zum sicheren Herunterladen von E-Mails. | POP3 über TLS zum sicheren Herunterladen von E-Mails. |
| 1194 | UDP | OpenVPNIANA Standardport von OpenVPN-Tunneln (TCP ist auch möglich). | Standardport von OpenVPN-Tunneln (TCP ist auch möglich). |
| 1433 | TCP | Microsoft SQL ServerIANA Standardport von Microsoft SQL Server. | Standardport von Microsoft SQL Server. |
| 1521 | TCP | Oracle DatabaseKonvention Oracle-Database-Listener (TNS). Oracles offizielle IANA-Ports für TLS sind 2483/2484. | Oracle-Database-Listener (TNS). Oracles offizielle IANA-Ports für TLS sind 2483/2484. |
| 1883 | TCP | MQTTIANA MQTT-Broker für IoT-Geräte; 8883 ist die TLS-Variante. | MQTT-Broker für IoT-Geräte; 8883 ist die TLS-Variante. |
| 2049 | TCP/UDP | NFSIANA Network File System zum Einbinden entfernter Verzeichnisse unter Linux und Unix. | Network File System zum Einbinden entfernter Verzeichnisse unter Linux und Unix. |
| 2375-2376 | TCP | Docker APIIANA Docker-Daemon-API: 2375 unverschlüsselt, 2376 mit TLS. Ein offener 2375 gibt volle Kontrolle über den Host. | Docker-Daemon-API: 2375 unverschlüsselt, 2376 mit TLS. Ein offener 2375 gibt volle Kontrolle über den Host. |
| 3000 | TCP | Node.js / Next.js / Rails dev serverKonvention Üblicher Standard für Dev-Server von Node.js, Next.js, Express und Rails. | Üblicher Standard für Dev-Server von Node.js, Next.js, Express und Rails. |
| 3306 | TCP | MySQL / MariaDBIANA Standardport von MySQL und MariaDB. | Standardport von MySQL und MariaDB. |
| 3389 | TCP/UDP | RDPIANA Remote Desktop Protocol von Windows. Beliebtes Brute-Force-Ziel; hinter ein VPN stellen. | Remote Desktop Protocol von Windows. Beliebtes Brute-Force-Ziel; hinter ein VPN stellen. |
| 5000 | TCP | Flask dev serverKonvention Standardport des Flask-Dev-Servers; auch vom AirPlay-Empfänger in macOS belegt. | Standardport des Flask-Dev-Servers; auch vom AirPlay-Empfänger in macOS belegt. |
| 5173 | TCP | Vite dev serverKonvention Standardport des Vite-Dev-Servers. | Standardport des Vite-Dev-Servers. |
| 5432 | TCP | PostgreSQLIANA Standardport von PostgreSQL. | Standardport von PostgreSQL. |
| 5672 | TCP | AMQP (RabbitMQ)IANA AMQP-Protokoll von RabbitMQ und anderen Message Brokern. | AMQP-Protokoll von RabbitMQ und anderen Message Brokern. |
| 5900 | TCP | VNCIANA VNC-Fernsteuerung (Display :0; Display :1 nutzt 5901). | VNC-Fernsteuerung (Display :0; Display :1 nutzt 5901). |
| 6379 | TCP | RedisKonvention Standardport von Redis und Valkey. Standardmäßig ohne Passwort; nie öffentlich erreichbar machen. | Standardport von Redis und Valkey. Standardmäßig ohne Passwort; nie öffentlich erreichbar machen. |
| 6443 | TCP | Kubernetes API serverKonvention Kubernetes-API-Server, genutzt von kubectl und Cluster-Komponenten. | Kubernetes-API-Server, genutzt von kubectl und Cluster-Komponenten. |
| 8000 | TCP | Django / Python http.serverKonvention Standard für Django runserver und python -m http.server. | Standard für Django runserver und python -m http.server. |
| 8080 | TCP | HTTP alternate / proxyIANA Alternativer HTTP-Port für Proxys, Tomcat und App-Server ohne Root-Rechte. | Alternativer HTTP-Port für Proxys, Tomcat und App-Server ohne Root-Rechte. |
| 8443 | TCP | HTTPS alternateKonvention Verbreiteter alternativer HTTPS-Port für Admin-Oberflächen und App-Server. | Verbreiteter alternativer HTTPS-Port für Admin-Oberflächen und App-Server. |
| 9092 | TCP | Apache KafkaKonvention Apache-Kafka-Broker für Event-Streaming. | Apache-Kafka-Broker für Event-Streaming. |
| 9200 | TCP | Elasticsearch / OpenSearchKonvention REST-API von Elasticsearch und OpenSearch (9300 für Verkehr zwischen Knoten). | REST-API von Elasticsearch und OpenSearch (9300 für Verkehr zwischen Knoten). |
| 11211 | TCP/UDP | MemcachedIANA Memcached-In-Memory-Cache. UDP abschalten; offene Server wurden für DDoS-Verstärkung missbraucht. | Memcached-In-Memory-Cache. UDP abschalten; offene Server wurden für DDoS-Verstärkung missbraucht. |
| 27017 | TCP | MongoDBKonvention Standardport von MongoDB. | Standardport von MongoDB. |
| 51820 | UDP | WireGuardKonvention Standardport von WireGuard-VPN-Tunneln. | Standardport von WireGuard-VPN-Tunneln. |