EMZETT.
Login

Ziel-Port

Kurz: Der Port auf dem Zielgerät, an den eine Netzwerkverbindung gerichtet ist — bestimmt, welcher Dienst die Anfrage entgegennimmt.

Genauer: Anders als der zufällige Quell-Port ist der Ziel-Port meist fest bekannt, weil er den gewünschten Dienst adressiert (z. B. Ziel-Port 443 für einen HTTPS-Aufruf). Eine Firewall entscheidet häufig anhand des Ziel-Ports, welcher Traffic durchgelassen wird.

Im Detail

Der Ziel-Port ist der entscheidende Faktor, der einem Server sagt, welcher Dienst eine eingehende Anfrage bearbeiten soll — auf demselben Server können gleichzeitig ein Webserver auf Port 80/443, ein SSH-Dienst auf Port 22 und ein Mailserver auf Port 25 laufen, ohne sich gegenseitig zu stören, weil jeder Dienst nur auf “seinem” Port lauscht. Trifft ein Paket mit einem Ziel-Port ein, für den kein Dienst aktiv lauscht, antwortet das Betriebssystem üblicherweise mit einer Fehlermeldung (z. B. Destination Unreachable/Port Unreachable) oder ignoriert das Paket, je nach Firewall-Konfiguration.

Firewalls nutzen den Ziel-Port häufig als primäres Filterkriterium: Eine typische Regel könnte lauten “eingehenden Traffic auf Port 443 erlauben, alle anderen Ports blockieren” — das reduziert die Angriffsfläche eines Servers erheblich, weil nur die tatsächlich benötigten Dienste von außen erreichbar bleiben. Diese Art der Filterung ist einfach zu konfigurieren, ersetzt aber keine tiefere Absicherung des jeweiligen Dienstes selbst, da ein offener Port mit einer verwundbaren Anwendung dahinter trotzdem ein Sicherheitsrisiko bleibt.

Siehe auch: Quell-Port, Standard-Port