Port-Nummer-Suche

Schlagen Sie jede TCP- oder UDP-Portnummer nach — 22 (SSH), 80 (HTTP), 443 (HTTPS), 3389 (RDP), 8080, 25565 und 1.500+ IANA-registrierte Dienste. Erfahren Sie, welche Anwendung auf einem Port läuft, bevor Sie ihn auf Ihrem Router öffnen.

Tippen Sie eine Portnummer (z. B. 22) oder einen Dienstnamen (z. B. SSH), um den passenden Eintrag zu finden.

Klicken Sie auf einen Port für volle Details, Sicherheitshinweise und verwandte Ports. Hohes Risiko Mittleres Risiko Geringes Risiko
PortProtokollDienstBeschreibung
1TCP/UDPtcpmuxTCP-Port-Service-Multiplexer.
7TCP/UDPechoEcho-Protokoll zum Testen der Konnektivität (RFC 862).
9TCP/UDPdiscard / Wake-on-LANDiscard-Dienst; UDP/9 wird auch häufig für Wake-on-LAN Magic Packets genutzt.
13TCP/UDPdaytimeDaytime-Protokoll liefert aktuelles Datum und Uhrzeit (RFC 867).
17TCP/UDPqotdQuote of the Day (RFC 865).
19TCP/UDPchargenCharacter-Generator-Protokoll; selten aktiv, manchmal für Amplification missbraucht.
20TCPFTP-DATAFTP-Datenübertragungskanal.
21TCPFTPFile Transfer Protocol Kontrollkanal.
22TCPSSHSecure Shell Remote-Login und SFTP.
23TCPTelnetKlartext-Remote-Login. Unsicher — auf Produktiv-Routern deaktivieren.
25TCPSMTPSimple Mail Transfer Protocol zum Senden von E-Mails.
37TCP/UDPtimeTime-Protokoll liefert Sekunden seit 1900 (RFC 868).
43TCPWHOISDomain-Registrierungsabfrage.
49TCP/UDPTACACS+Authentifizierungsprotokoll für Enterprise-Router.
53TCP/UDPDNSDomain Name System-Abfragen.
67UDPDHCP serverDHCP-Server lauscht auf Client-Anfragen.
68UDPDHCP clientDHCP-Client empfängt Angebote vom Server.
69UDPTFTPTrivial FTP, oft für Router-Firmware-Updates und Config-Backup.
79TCPFingerVeraltetes Benutzerinformationsprotokoll.
80TCPHTTPKlartext-HTTP-Webverkehr.
81TCPHTTP altAlternativer HTTP-Port; von vielen Router-Adminoberflächen und Synology DSM genutzt.
88TCP/UDPKerberosKerberos-Authentifizierung.
102TCPISO-TSAP / Siemens S7Wird von Siemens S7 Industriesteuerungen (SPS) verwendet.
110TCPPOP3Post Office Protocol v3 zum Abrufen von E-Mails.
111TCP/UDPRPCbind / portmapperSun ONC RPC Service-Mapper.
113TCPIdentIdentifikationsprotokoll, das von IRC- und SMTP-Servern verwendet wird.
119TCPNNTPNetwork News Transfer Protocol.
123UDPNTPNetwork Time Protocol zur Uhrzeit-Synchronisierung.
135TCPMS RPC / EPMAPMicrosoft DCOM/RPC Endpoint Mapper. Im Firewall blockieren.
137UDPNetBIOS NameNetBIOS-Namensdienst.
138UDPNetBIOS DatagramNetBIOS-Datagrammdienst.
139TCPNetBIOS SessionNetBIOS-Sitzungsdienst.
143TCPIMAPInternet Message Access Protocol.
161UDPSNMPSimple Network Management Protocol — bei Routern und Switches verbreitet.
162UDPSNMP TrapSNMP-Traps werden von Geräten an einen Manager gesendet.
179TCPBGPBorder Gateway Protocol für Inter-AS-Routing.
194TCPIRCInternet Relay Chat.
389TCP/UDPLDAPLightweight Directory Access Protocol.
443TCPHTTPSHTTP über TLS — der moderne Standard im Web.
445TCPSMBWindows-Dateifreigabe. Im WAN blockieren — von EternalBlue/WannaCry ausgenutzt.
465TCPSMTPS (legacy)SMTP über TLS (legacy impliziter TLS-Port).
500UDPIPsec ISAKMPIPsec-Schlüsselaustausch.
514UDPsyslogSystemprotokollierung.
515TCPLPDLine Printer Daemon Protokoll.
520UDPRIPRouting Information Protocol.
530TCP/UDPSun RPCSun ONC RPC.
543TCPkloginKerberos Remote-Login.
544TCPkshellKerberos Remote-Shell.
546UDPDHCPv6 clientDHCPv6-Client.
547UDPDHCPv6 serverDHCPv6-Server.
554TCP/UDPRTSPReal Time Streaming Protocol — von IP-Kameras genutzt.
587TCPSMTP submissionMail-Submission mit STARTTLS — gegenüber Port 25 für Clients bevorzugt.
593TCPHTTP RPC EPMAPMicrosoft DCOM über HTTP.
631TCP/UDPIPP / CUPSInternet Printing Protocol; von macOS/Linux-Druckservern genutzt.
636TCPLDAPSLDAP über TLS.
873TCPrsyncRemote-Dateisynchronisation.
902TCPVMware ESXiVMware-ESXi-Verwaltung.
989TCPFTPS dataFTP-über-TLS-Datenkanal.
990TCPFTPS controlFTP-über-TLS-Steuerkanal.
993TCPIMAPSIMAP über TLS.
995TCPPOP3SPOP3 über TLS.
1080TCPSOCKS proxySOCKS-Proxy.
1194UDPOpenVPNStandard-Port von OpenVPN.
1433TCPMS SQL ServerMicrosoft SQL Server.
1434UDPMS SQL BrowserSQL Server Browser-Dienst.
1521TCPOracle DBOracle-Datenbank-Listener.
1701UDPL2TPLayer 2 Tunneling Protocol.
1723TCPPPTPPoint-to-Point Tunneling Protocol. Gilt als unsicher.
1812UDPRADIUS authRADIUS-Authentifizierung.
1813UDPRADIUS accountingRADIUS-Accounting.
1900UDPSSDP / UPnPSimple Service Discovery — UPnP. Im WAN deaktivieren.
2049TCP/UDPNFSNetwork File System.
2082TCPcPanelcPanel-Webhosting-Kontrollpanel (HTTP).
2083TCPcPanel SSLcPanel-Kontrollpanel (HTTPS).
2086TCPWHMWebHost Manager (HTTP).
2087TCPWHM SSLWebHost Manager (HTTPS).
2222TCPDirectAdmin / SSH altDirectAdmin-Panel; auch ein verbreiteter alternativer SSH-Port.
2375TCPDocker (insecure)Docker-Daemon-API ohne TLS. Niemals ins Internet stellen.
2376TCPDocker (TLS)Docker-Daemon-API mit TLS.
2377TCPDocker SwarmDocker-Swarm-Clusterverwaltung.
3000TCPDev serverÜblicher Dev-Port für Node.js/Next.js/Grafana.
3128TCPSquid proxySquid-HTTP-Proxy.
3260TCPiSCSIInternet Small Computer Systems Interface.
3306TCPMySQL / MariaDBMySQL- und MariaDB-Datenbank.
3389TCPRDPRemote Desktop Protocol. Hochwertiges Angriffsziel — Zugriff einschränken.
3478TCP/UDPSTUN / TURNNAT-Traversal für VoIP und WebRTC.
3690TCPSubversionApache Subversion.
3702UDPWS-DiscoveryWird von ONVIF-Kameras und Windows-Netzwerkerkennung genutzt.
4000TCPDev serverÜblicher Dev-Port (Phoenix, ICQ).
4444TCPMetasploit / I2PStandard-Metasploit-Handler / I2P-Routerkonsole.
4500UDPIPsec NAT-TIPsec NAT-Traversal.
5000TCPUPnP / SynologyUPnP-Steuerung; Synology DSM HTTP.
5001TCPSynology DSM HTTPSSynology NAS-Weboberfläche (HTTPS).
5060TCP/UDPSIPSession Initiation Protocol — VoIP-Signalisierung.
5061TCPSIP-TLSSIP über TLS.
5222TCPXMPP clientXMPP/Jabber-Clientverbindungen.
5269TCPXMPP serverXMPP Server-zu-Server.
5353UDPmDNSMulticast-DNS — Apple Bonjour, Avahi.
5432TCPPostgreSQLPostgreSQL-Datenbank.
5500TCPVNC reverseVNC-Reverse / Listening.
5555TCPADB / FreecivAndroid Debug Bridge über TCP. Nie ins Internet öffnen.
5601TCPKibanaKibana Web-UI.
5672TCPAMQPRabbitMQ-Standard.
5683UDPCoAPConstrained Application Protocol — IoT.
5800TCPVNC over HTTPVNC-Webclient.
5900TCPVNCVirtual Network Computing Remote-Desktop.
5985TCPWinRM HTTPWindows Remote Management (HTTP).
5986TCPWinRM HTTPSWindows Remote Management (HTTPS).
6379TCPRedisRedis In-Memory-Store. An localhost binden oder Authentifizierung erzwingen.
6443TCPKubernetes APIKubernetes-API-Server.
6667TCPIRCIRC-Server.
6881TCP/UDPBitTorrentBitTorrent Peer-Port.
7547TCPTR-069 / CWMPFern-Verwaltung von Kundenroutern durch den ISP.
8000TCPHTTP altÜblicher Dev-/HTTP-Alt-Port.
8008TCPHTTP altHTTP-Alt; von Google Cast genutzt.
8080TCPHTTP-proxy / altÜblicher HTTP-Proxy und alternativer Web-Port.
8081TCPHTTP altAlternativer HTTP, oft mit 8080 kombiniert.
8086TCPInfluxDBInfluxDB-HTTP-API.
8088TCPHadoop / web altHadoop ResourceManager-UI.
8123TCPHome AssistantHome Assistant Web-UI.
8443TCPHTTPS altHTTPS-Alt — typisch für selbstgehostete Dashboards.
8888TCPHTTP altHTTP-Alt; Standard für Jupyter-Notebooks.
9000TCPPHP-FPM / PortainerPHP-FPM, Portainer.
9090TCPPrometheus / CockpitPrometheus-Scrape; Cockpit-Web-UI.
9100TCPJetDirect / node_exporterHP-Druckerport; Prometheus node_exporter.
9200TCPElasticsearchElasticsearch-HTTP-API.
9418TCPGitgit://-Protokoll.
10000TCPWebminWebmin Webadministration.
11211TCP/UDPMemcachedMemcached. UDP wird oft für Amplification missbraucht — deaktivieren.
17500TCP/UDPDropbox LAN syncDropbox LAN-Sync.
19132UDPMinecraft BedrockMinecraft Bedrock Edition Standard.
25565TCPMinecraft JavaMinecraft Java Edition Standard.
27017TCPMongoDBMongoDB-Standard.
32400TCPPlexPlex Media Server Web-UI.
49152TCPUPnP dynamic / XboxBeginn des dynamischen/privaten Port-Bereichs.
51820UDPWireGuardWireGuard-VPN-Standard.

Web16 Ports

E-Mail7 Ports

Fernzugriff13 Ports

Datenbanken11 Ports

VPN & Tunneling8 Ports

Dateiübertragung & Freigabe12 Ports

Verzeichnis & Auth6 Ports

Netzwerk & DNS16 Ports

VoIP & Streaming6 Ports

Container & Orchestrierung4 Ports

IoT & Erkennung5 Ports

Entwicklung & Monitoring14 Ports

Gaming & P2P3 Ports

Sonstige15 Ports

Über TCP- und UDP-Ports

Ein Port ist eine 16-Bit-Zahl (0–65535), die mehreren Diensten erlaubt, eine einzelne IP-Adresse zu teilen. Ports 0–1023 sind well-known und erfordern Root-Rechte; 1024–49151 sind bestimmten Diensten zugeordnet; 49152–65535 sind dynamisch/privat und werden von Clients genutzt. Das Schließen ungenutzter Ports am Router und das Ändern von Standardanmeldedaten verhindern die häufigsten automatisierten Angriffe.

Häufige Anwendungsfälle

Häufig gestellte Fragen

TCP vs. UDP — was ist der Unterschied?+

TCP ist verbindungsorientiert und zuverlässig (Web, E-Mail, SSH). UDP ist verbindungslos und schneller (DNS, VoIP, Spiele). Manche Ports laufen auf beiden — z. B. DNS auf TCP/53 und UDP/53.

Was sind well-known, registrierte und ephemerale Ports?+

Well-known: 0–1023 (von IANA zugewiesen). Registered: 1024–49151 (Apps registrieren bei IANA). Ephemeral: 49152–65535 (vom Betriebssystem für ausgehende Verbindungen vergeben).

Soll ich Port X auf meinem Router öffnen?+

Nur wenn Sie den Dienst dahinter verstehen und dem empfangenden Gerät vertrauen. Interne Protokolle (Telnet, SMB, RDP) gehören selten ins Internet.

Tools

SICHERHEITSTIPP

Standardpasswörter im Einsatz? Schützen Sie Ihr Netzwerk mit NordVPN-Verschlüsselung.