Portsperre

Portsperre

Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI-Modells zu adressieren.

In diesen drei Protokollen ist die Portnummer 16 Bit groß, d. h. sie kann Werte von 0 bis 65535 annehmen. Bestimmte Applikationen verwenden Portnummern, die ihnen von der IANA fest zugeordnet und allgemein bekannt sind. Sie liegen üblicherweise von 0 bis 1023, und werden als Well Known Ports bezeichnet. Von Port 1024 bis 49151 befinden sich die Registered Ports. Anwendungshersteller können bei Bedarf Ports für eigene Protokolle registrieren lassen, ähnlich wie Domainnamen. Die Registrierung hat den Vorteil, dass eine Anwendung anhand der Portnummer identifiziert werden kann, allerdings nur wenn die Anwendung auch den bei der IANA eingetragenen Port verwendet. Die restlichen Ports von Portnummer 49152 bis 65535 sind so genannte Dynamic und/oder Private Ports. Diese lassen sich variabel einsetzen, da sie nicht registriert und damit keiner Anwendung zugehörig sind.

Portsperre

Tauschen Computer untereinander Daten aus, so werden unterschiedliche Datenströme durch Ports voneinander getrennt.

Eine Portsperre ist das Sperren oder Drosseln eines bestimmten Portes bzw. des darauf zugreifenden Dienstes. Das Sperren von Ports wird von einigen Internet Service Providern eingesetzt, um ungeliebte Dienste zu blockieren. Bei Providern können Dienste beispielsweise ungeliebt sein, weil sie sehr viel Datenverkehr verursachen, wie beispielsweise beim File Sharing.

Ports können auch mit einer Firewall gesperrt werden. Bei einer lokalen Firewall wird normalerweise anders herum vorgegangen: Nur die tatsächlich benötigten Ports werden freigegeben und alle anderen Ports bleiben gesperrt. Somit werden die Angriffspunkte auf das geschützte Netz bzw. den PC reduziert.

Beispiele

Die nachfolgende Liste ist eine kleine Auswahl bekannter Ports. In der englischen Wikipedia ist eine ausführliche Liste der TCP- und UDP-Portnummern zu finden.

Portnummer Dienst Beschreibung
7 Echo Zurücksenden empfangener Daten
20 FTP-Data Dateitransfer (Datentransfer vom Server zum Client)
21 FTP Dateitransfer (Initiierung der Session und Senden der FTP-Steuerbefehle durch den Client)
22 SSH Secure Shell
23 Telnet Terminalemulation
25 SMTP, ESMTP E-Mail-Versand
53 DNS Auflösung von Domainnamen in IP-Adressen
80 HTTP Webserver
110 POP3 Client-Zugriff für E-Mail-Server
3306 MySQL Zugriff auf MySQL-Datenbanken
3389 RDP Windows Remotedesktopzugriff, Windows Terminal Services
6667 IRC Chatserver

Auf einem Unix-Rechner ist diese Liste in der Datei /etc/services definiert.

Unter Betriebssystemen der Windows-NT-Linie findet sich diese unter %WINDIR%\system32\drivers\etc\services, bei der älteren Windows9x-Linie direkt im Windows-Ordner (%WINDIR%\services).

Einen Port mit einer IP-Adresse bezeichnet man als Socket. Die Weiterleitung von Anfragen an Ports über ein Netzwerk wird Port Forwarding genannt.

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем сделать НИР

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Port (Protokoll) — Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI Modells zu adressieren. Ein Port ist auch… …   Deutsch Wikipedia

  • Port Security — ist ein Sicherheitsfeature von Ethernet Switches, das es ermöglicht, jede Schnittstelle eines Switches fest mit einer MAC Adresse (oder einer Liste von MAC bzw. Hardware Adressen) zu verknüpfen, so dass nur mit der erlaubten MAC Adresse eine… …   Deutsch Wikipedia

  • Portlimit — Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI Modells zu adressieren. In diesen drei… …   Deutsch Wikipedia

  • Portlimitierung — Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI Modells zu adressieren. In diesen drei… …   Deutsch Wikipedia

  • Portpriorisierung — Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI Modells zu adressieren. In diesen drei… …   Deutsch Wikipedia

  • Portsecurity — Port Security ist ein Sicherheitsfeature von Ethernet Switches, das es ermöglicht, jede Schnittstelle eines Switches fest mit einer MAC Adresse (oder einer Liste von MAC bzw. Hardware Adressen) zu verknüpfen, so dass nur mit der erlaubten MAC… …   Deutsch Wikipedia

  • Standard-Port — Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI Modells zu adressieren. In diesen drei… …   Deutsch Wikipedia

  • Well Known Ports — Ein Port ist ein Teil einer Adresse, der Datensegmente einem Netzwerkprotokoll zuordnet. Dieses Konzept ist beispielsweise in TCP, UDP und SCTP vorgesehen, um Protokolle auf den höheren Schichten des OSI Modells zu adressieren. In diesen drei… …   Deutsch Wikipedia

  • Firewall — Eine Firewall (von englisch firewall [ˈfaɪəwɔːl] „die Brandmauer“) ist eine Software, weiter gefasst auch ein System mit einer bestimmten Funktion[1] und ein Teilaspekt[2] eines Sicherheitskonzepts. Die Firewall Software dient dazu, den… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”