- Portsperre
-
Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI-Modells zu adressieren.
In diesen drei Protokollen ist die Portnummer 16 Bit groß, d. h. sie kann Werte von 0 bis 65535 annehmen. Bestimmte Applikationen verwenden Portnummern, die ihnen von der IANA fest zugeordnet und allgemein bekannt sind. Sie liegen üblicherweise von 0 bis 1023, und werden als Well Known Ports bezeichnet. Von Port 1024 bis 49151 befinden sich die Registered Ports. Anwendungshersteller können bei Bedarf Ports für eigene Protokolle registrieren lassen, ähnlich wie Domainnamen. Die Registrierung hat den Vorteil, dass eine Anwendung anhand der Portnummer identifiziert werden kann, allerdings nur wenn die Anwendung auch den bei der IANA eingetragenen Port verwendet. Die restlichen Ports von Portnummer 49152 bis 65535 sind so genannte Dynamic und/oder Private Ports. Diese lassen sich variabel einsetzen, da sie nicht registriert und damit keiner Anwendung zugehörig sind.
Portsperre
Tauschen Computer untereinander Daten aus, so werden unterschiedliche Datenströme durch Ports voneinander getrennt.
Eine Portsperre ist das Sperren oder Drosseln eines bestimmten Portes bzw. des darauf zugreifenden Dienstes. Das Sperren von Ports wird von einigen Internet Service Providern eingesetzt, um ungeliebte Dienste zu blockieren. Bei Providern können Dienste beispielsweise ungeliebt sein, weil sie sehr viel Datenverkehr verursachen, wie beispielsweise beim File Sharing.
Ports können auch mit einer Firewall gesperrt werden. Bei einer lokalen Firewall wird normalerweise anders herum vorgegangen: Nur die tatsächlich benötigten Ports werden freigegeben und alle anderen Ports bleiben gesperrt. Somit werden die Angriffspunkte auf das geschützte Netz bzw. den PC reduziert.
Beispiele
Die nachfolgende Liste ist eine kleine Auswahl bekannter Ports. In der englischen Wikipedia ist eine ausführliche Liste der TCP- und UDP-Portnummern zu finden.
Portnummer Dienst Beschreibung 7 Echo Zurücksenden empfangener Daten 20 FTP-Data Dateitransfer (Datentransfer vom Server zum Client) 21 FTP Dateitransfer (Initiierung der Session und Senden der FTP-Steuerbefehle durch den Client) 22 SSH Secure Shell 23 Telnet Terminalemulation 25 SMTP, ESMTP E-Mail-Versand 53 DNS Auflösung von Domainnamen in IP-Adressen 80 HTTP Webserver 110 POP3 Client-Zugriff für E-Mail-Server 3306 MySQL Zugriff auf MySQL-Datenbanken 3389 RDP Windows Remotedesktopzugriff, Windows Terminal Services 6667 IRC Chatserver Auf einem Unix-Rechner ist diese Liste in der Datei
/etc/services
definiert.Unter Betriebssystemen der Windows-NT-Linie findet sich diese unter
%WINDIR%\system32\drivers\etc\services
, bei der älteren Windows9x-Linie direkt im Windows-Ordner (%WINDIR%\services
).Einen Port mit einer IP-Adresse bezeichnet man als Socket. Die Weiterleitung von Anfragen an Ports über ein Netzwerk wird Port Forwarding genannt.
Weblinks
- IANA-Liste der zugeordneten Ports – „offizielle“, registrierte Portnummern
- ausführliche Liste der Ports – incl. vieler Würmer, Trojaner und Backdoors
Wikimedia Foundation.