nicetool.dev logo

Häufige Ports

Suche nach Portnummer, Dienst oder Stichwort oder filtere nach Kategorie.

PortProtokollDienst
20-21TCP

FTPIANA

File Transfer Protocol: 21 für Befehle, 20 für Daten im aktiven Modus. Unverschlüsselt; besser SFTP oder FTPS.

22TCP

SSH / SFTP / SCPIANA

Secure Shell für verschlüsselten Fernzugriff, dazu SFTP/SCP-Dateiübertragung und Git über SSH.

23TCP

TelnetIANA

Altes, unverschlüsseltes Fernterminal. Noch auf Netzwerkgeräten zu finden; nie ins Internet öffnen.

25TCP

SMTPIANA

Mailzustellung zwischen Servern. Für Privatanschlüsse oft gegen Spam gesperrt.

53TCP/UDP

DNSIANA

DNS-Abfragen. UDP für normale Anfragen, TCP für große Antworten und Zonentransfers.

67-68UDP

DHCPIANA

Automatische Vergabe von IP-Adressen: 67 auf dem Server, 68 auf dem Client.

69UDP

TFTPIANA

Trivial File Transfer Protocol für Netzwerkboot (PXE) und Gerätefirmware. Ohne Authentifizierung.

80TCP

HTTPIANA

Unverschlüsselter Webverkehr. Heute vor allem zur Weiterleitung auf HTTPS.

110TCP

POP3IANA

Lädt E-Mails aus dem Postfach und löscht sie meist auf dem Server. Unverschlüsselt.

123UDP

NTPIANA

Network Time Protocol hält die Uhren von Servern und Geräten synchron.

143TCP

IMAPIANA

Liest E-Mails, die auf dem Server bleiben und über Geräte synchronisiert werden. Unverschlüsselt; besser 993.

161-162UDP

SNMPIANA

SNMP: 161 für Abfragen, 162 für Traps von Routern und Switches.

389TCP/UDP

LDAPIANA

Verzeichnisdienste wie Active Directory und OpenLDAP für Benutzer, Gruppen und Logins.

443TCP/UDP

HTTPS (HTTP/3 over UDP)IANA

Verschlüsselter Webverkehr über TLS. UDP 443 transportiert HTTP/3 (QUIC).

445TCP

SMBIANA

Windows-Datei- und Druckerfreigabe (SMB/CIFS). Häufiges Ransomware-Ziel; nur intern nutzen.

465TCP

SMTPSIANA

SMTP-Einlieferung mit implizitem TLS, damit Mailprogramme sicher senden.

514UDP

SyslogIANA

Sendet Systemlogs an einen zentralen Logserver.

587TCP

SMTP SubmissionIANA

Mail-Einlieferung vom Client zum Anbieter, meist mit STARTTLS und Anmeldung.

636TCP

LDAPSIANA

LDAP über TLS für verschlüsselte Verzeichnisabfragen.

853TCP

DNS over TLSIANA

DNS over TLS (DoT) für private Namensauflösung.

993TCP

IMAPSIANA

IMAP über TLS: der sichere Weg, E-Mails in Apps zu lesen.

995TCP

POP3SIANA

POP3 über TLS zum sicheren Herunterladen von E-Mails.

1194UDP

OpenVPNIANA

Standardport von OpenVPN-Tunneln (TCP ist auch möglich).

1433TCP

Microsoft SQL ServerIANA

Standardport von Microsoft SQL Server.

1521TCP

Oracle DatabaseKonvention

Oracle-Database-Listener (TNS). Oracles offizielle IANA-Ports für TLS sind 2483/2484.

1883TCP

MQTTIANA

MQTT-Broker für IoT-Geräte; 8883 ist die TLS-Variante.

2049TCP/UDP

NFSIANA

Network File System zum Einbinden entfernter Verzeichnisse unter Linux und Unix.

2375-2376TCP

Docker APIIANA

Docker-Daemon-API: 2375 unverschlüsselt, 2376 mit TLS. Ein offener 2375 gibt volle Kontrolle über den Host.

3000TCP

Node.js / Next.js / Rails dev serverKonvention

Üblicher Standard für Dev-Server von Node.js, Next.js, Express und Rails.

3306TCP

MySQL / MariaDBIANA

Standardport von MySQL und MariaDB.

3389TCP/UDP

RDPIANA

Remote Desktop Protocol von Windows. Beliebtes Brute-Force-Ziel; hinter ein VPN stellen.

5000TCP

Flask dev serverKonvention

Standardport des Flask-Dev-Servers; auch vom AirPlay-Empfänger in macOS belegt.

5173TCP

Vite dev serverKonvention

Standardport des Vite-Dev-Servers.

5432TCP

PostgreSQLIANA

Standardport von PostgreSQL.

5672TCP

AMQP (RabbitMQ)IANA

AMQP-Protokoll von RabbitMQ und anderen Message Brokern.

5900TCP

VNCIANA

VNC-Fernsteuerung (Display :0; Display :1 nutzt 5901).

6379TCP

RedisKonvention

Standardport von Redis und Valkey. Standardmäßig ohne Passwort; nie öffentlich erreichbar machen.

6443TCP

Kubernetes API serverKonvention

Kubernetes-API-Server, genutzt von kubectl und Cluster-Komponenten.

8000TCP

Django / Python http.serverKonvention

Standard für Django runserver und python -m http.server.

8080TCP

HTTP alternate / proxyIANA

Alternativer HTTP-Port für Proxys, Tomcat und App-Server ohne Root-Rechte.

8443TCP

HTTPS alternateKonvention

Verbreiteter alternativer HTTPS-Port für Admin-Oberflächen und App-Server.

9092TCP

Apache KafkaKonvention

Apache-Kafka-Broker für Event-Streaming.

9200TCP

Elasticsearch / OpenSearchKonvention

REST-API von Elasticsearch und OpenSearch (9300 für Verkehr zwischen Knoten).

11211TCP/UDP

MemcachedIANA

Memcached-In-Memory-Cache. UDP abschalten; offene Server wurden für DDoS-Verstärkung missbraucht.

27017TCP

MongoDBKonvention

Standardport von MongoDB.

51820UDP

WireGuardKonvention

Standardport von WireGuard-VPN-Tunneln.

Was ist ein Netzwerkport?

Eine IP-Adresse kennzeichnet einen Rechner, eine Portnummer (0 bis 65535) einen Dienst auf diesem Rechner. So kann ein Server gleichzeitig einen Webserver auf Port 443 und SSH auf Port 22 betreiben. Die Ports 0 bis 1023 sind "Well-Known-Ports" und brauchen meist Administratorrechte, 1024 bis 49151 sind registrierte Ports, ab 49152 folgen dynamische Ports für ausgehende Verbindungen. Die IANA führt das offizielle Register, doch viele beliebte Tools wie Dev-Server, Redis oder Kafka nutzen Ports per Konvention. Dieses Wissen braucht man für Firewalls, Cloud-Sicherheitsgruppen, Docker-Portmappings und zum Lesen von netstat- oder ss-Ausgaben.

Funktionen

  • • Rund 50 Ports, die Entwicklern und Admins täglich begegnen
  • • Protokoll (TCP, UDP oder beides) und verständliche Erklärung jedes Dienstes
  • • Kennzeichnet IANA-Zuweisungen und reine Konventionen
  • • Sofortsuche nach Nummer, Dienst oder Stichwort plus Kategoriefilter
  • • Web, SSH und VPN, E-Mail, Datenbanken, Message Broker und Dev-Server

Einfache Referenz

Die Tabelle ist Teil der Seite und die Suche läuft im Browser. Es wird nichts gescannt: Das ist eine Referenz, kein Portscanner.

Nur Referenz, kein Scan.

So verwenden Sie: Häufige Ports

  1. 1

    Gib eine Portnummer wie 5432, einen Dienstnamen wie "redis" oder ein Wort wie "vpn" in das Suchfeld ein.

  2. 2

    Liste mit den Kategorie-Chips etwa alle Datenbank-Ports auf, bevor du Firewall-Regeln schreibst.

  3. 3

    Achte auf die Protokollspalte: DNS, NTP, DHCP und WireGuard brauchen UDP-Regeln, nicht nur TCP.

  4. 4

    Sieh dir das Badge an: IANA-Ports sind offizielle Zuweisungen, Konvention-Ports beliebte Standards, die du ändern kannst und oft solltest.

Praxisbeispiele

Cloud-Firewall öffnen

Für einen typischen Webserver 443 (und 80 für Weiterleitungen) für alle freigeben, 22 nur für die Büro-IP und Datenbankports wie 3306 oder 5432 zum Internet geschlossen halten.

Docker-Portmappings

docker run -p 8080:80 nginx veröffentlicht Port 80 des Containers auf Port 8080 des Hosts. Wähle mit der Liste Host-Ports, die nicht mit laufenden Diensten kollidieren.

netstat oder ss lesen

Zeigt ss -tlnp einen Listener auf 6379 oder 27017, läuft dort Redis oder MongoDB, und du solltest prüfen, dass er nicht öffentlich erreichbar ist.

E-Mail-Client einrichten

Zum Senden 587 mit STARTTLS oder 465 mit implizitem TLS, zum Abrufen 993 (IMAP über TLS) und 995 (POP3 über TLS). Port 25 dient dem Versand zwischen Servern und ist für Privatanschlüsse oft gesperrt.

Häufige Fragen

Was ist der Unterschied zwischen TCP- und UDP-Ports?+

Es sind getrennte Nummernräume: TCP-Port 53 und UDP-Port 53 sind verschiedene Sockets. TCP ist verbindungsorientiert und zuverlässig, UDP ohne Handshake schneller, passend für DNS, VoIP, Spiele und VPNs.

Welche Ports sollten nie offen im Internet sein?+

Datenbanken (3306, 5432, 6379, 27017, 9200), Docker-API (2375), SMB (445), RDP (3389) und Telnet (23) sind beliebte Ziele. Halte sie im privaten Netz oder hinter einem VPN.

Bringt ein anderer SSH-Port mehr Sicherheit?+

Er reduziert Rauschen durch automatische Scans, ist aber kein echter Schutz. Nutze Schlüssel-Authentifizierung, deaktiviere Passwort-Logins und erwäge IP-Allowlists oder fail2ban.

Warum nutzen Dev-Server 3000, 5173 oder 8000?+

Sie liegen über 1024, brauchen also keine Admin-Rechte, und jedes Framework hat seinen eigenen Standard gewählt. Jeder freie Port funktioniert, ändere ihn, wenn zwei Projekte kollidieren.