Port
Kurz: Eine Nummer (0–65535), die innerhalb eines Geräts einem bestimmten Dienst oder einer bestimmten Anwendung zugeordnet ist, damit mehrere Netzwerkverbindungen gleichzeitig unterschieden werden können.
Genauer: Eine IP-Adresse identifiziert das Gerät, der Port die konkrete Anwendung darauf — z. B. Port 80 für HTTP, Port 443 für HTTPS, Port 22 für SSH. Die ersten 1023 Ports gelten als “well-known ports” mit standardisierter Zuordnung (Standard-Port).
Im Detail
Der Portbereich (0–65535) ist in drei Zonen unterteilt: Well-Known Ports (0–1023, von der IANA für Standarddienste reserviert, z. B. 80 für HTTP, 443 für HTTPS, 22 für SSH, 53 für DNS), Registered Ports (1024–49151, von Software-Herstellern bei der IANA registriert, aber nicht exklusiv geschützt) und Dynamic/Private/Ephemeral Ports (49152–65535, frei für temporäre Verbindungen wie Quell-Ports von Clients).
Ein Port allein identifiziert keine Verbindung eindeutig — er ist immer im Kontext einer IP-Adresse und eines Transportprotokolls (TCP oder UDP) zu sehen. Diese Kombination aus IP-Adresse + Port + Protokoll heißt Socket. Zwei verschiedene Anwendungen können durchaus denselben Port nutzen, wenn sie unterschiedliche Protokolle sprechen (z. B. Port 53 für DNS sowohl über TCP als auch UDP) — Betriebssysteme verwalten TCP- und UDP-Ports deshalb komplett getrennt voneinander.
Quell-Port und Ziel-Port
Bei jeder Verbindung sind eigentlich zwei Ports im Spiel: der Ziel-Port (der bekannte, feste Port des angefragten Dienstes, z. B. 443 für HTTPS) und der Quell-Port (ein vom Betriebssystem des anfragenden Geräts zufällig aus dem Ephemeral-Bereich gewählter, temporärer Port für genau diese eine Verbindung). Diese Asymmetrie erlaubt es einem einzelnen Gerät, gleichzeitig mehrere Verbindungen zu demselben Zielserver und -port zu führen (z. B. mehrere offene Browser-Tabs zur selben Webseite) — jede bekommt einen eigenen, eindeutigen Quell-Port und ist dadurch als eigenständige Verbindung unterscheidbar.
Portscans und Sicherheit
Weil offene Ports potenzielle Angriffsflächen darstellen, gehört das systematische Durchtesten aller Ports eines Zielsystems (“Portscan”, z. B. mit dem Tool Nmap) zu den ersten Schritten sowohl bei legitimen Sicherheitsaudits als auch bei Angriffsvorbereitung. Ein Port kann dabei drei Zustände melden: “open” (ein Dienst lauscht und antwortet), “closed” (das Gerät antwortet, aber kein Dienst läuft dort) oder “filtered” (eine Firewall blockiert die Anfrage stillschweigend, ohne überhaupt zu antworten) — letzteres macht es für einen Angreifer schwerer zu unterscheiden, ob ein Gerät überhaupt existiert.
Siehe auch: Standard-Port, Quell-Port, Ziel-Port