Häufige Netzwerkports: Referenz der TCP- und UDP-Dienstnamen

Sechs einklappbare Tabellen enthalten 272 Portzeilen: die Nummer, den Transport, wenn der Eintrag nur zu einem Transport gehört, und den Dienstnamen. Die Seite ist eine statische Referenz und scannt nichts.

Läuft lokal in deinem Browser
PortDienstname
1tcpmux
5rje
7echo
9discard
11systat
13daytime
17qotd
18msp
19chargen
20ftp-data
21ftp
22ssh
23telnet
25smtp
37time
39rlp
42nameserver
43nicname
49tacacs
50re-mail-ck
53domain
63whois++
67bootps
68bootpc
69tftp
70gopher
71netrjs-1
72netrjs-2
73netrjs-3
74netrjs-4
79finger
80http
88kerberos
95supdup
101hostname
102iso-tsap
105csnet-ns
107rtelnet
109pop2
110pop3
111sunrpc
113auth
115sftp
117uucp-path
119nntp
123ntp
137netbios-ns
138netbios-dgm
139netbios-ssn
143imap
161snmp
162snmptrap
163cmip-man
164cmip-agent
174mailq
177xdmcp
178nextstep
179bgp
191prospero
194irc
199smux
201at-rtmp
202at-nbp
204at-echo
206at-zis
209qmtp
210z39.50
213ipx
220imap3
245link
347fatserv
363rsvp_tunnel
369rpc2portmap
370codaauth2
372ulistproc
389ldap
427svrloc
434mobileip-agent
435mobilip-mn
443https
444snpp
445microsoft-ds
464kpasswd
468photuris
487saft
488gss-http
496pim-rp-disc
500isakmp
535iiop
538gdomap
546dhcpv6-client
547dhcpv6-server
554rtsp
563nntps
565whoami
587submission
610npmp-local
611npmp-gui
612hmmp-ind
631ipp
636ldaps
674acap
694ha-cluster
749kerberos-adm
750kerberos-iv
765webster
767phonebook
873rsync
992telnets
993imaps
994ircs
995pop3s

PortDienstname
512/tcpexec
512/udpbiff[comsat]
513/tcplogin
513/udpwho[whod]
514/tcpshell[cmd]
514/udpsyslog
515printer[spooler]
517/udptalk
518/udpntalk
519utime[unixtime]
520/tcpefs
520/udprouter[route,routed]
521ripng
525timed[timeserver]
526/tcptempo[newdate]
530/tcpcourier[rpc]
531/tcpconference[chat]
532netnews
533/udpnetwall
540/tcpuucp[uucpd]
543/tcpklogin
544/tcpkshell
548afpovertcp
556remotefs[rfs_server,rfs]

PortDienstname
1080socks
1236bvcontrol[rmtcfg]
1300h323hostcallsc
1433ms-sql-s
1434ms-sql-m
1494ica
1512wins
1524ingreslock
1525prospero-np
1645datametrics[old-radius]
1646sa-msg-port[oldradacct]
1649kermit
1701l2tp[l2f]
1718h323gatedisc
1719h323gatestat
1720h323hostcall
1758tftp-mcast
1759mtftp
1789hello
1812radius
1813radius-acct
1911mtp
1985hsrp
1986licensedaemon
1997gdp-port
2049nfs[nfsd]
2102zephyr-srv
2103zephyr-clt
2104zephyr-hm
2401cvspserver
2430/tcpvenus
2430/udpvenus
2431/tcpvenus-se
2431/udpvenus-se
2432/udpcodasrv
2433/tcpcodasrv-se
2433/udpcodasrv-se
2600hpstgmgr[zebrasrv]
2601discp-client[zebra]
2602discp-server[ripd]
2603servicemeter[ripngd]
2604nsc-ccs[ospfd]
2605nsc-posa
2606netmon[ospf6d]
2809corbaloc
3130icpv2
3306mysql
3346trnsprntproxy
4011pxe
4321rwhois
4444krb524
5002rfe
5308cfengine
5999cvsup[CVSup]
6000x11[X]
7000afs3-fileserver
7001afs3-callback
7002afs3-prserver
7003afs3-vlserver
7004afs3-kaserver
7005afs3-volser
7006afs3-errors
7007afs3-bos
7008afs3-update
7009afs3-rmtsys
9876sd
10080amanda
11371pgpkeyserver
11720h323callsigalt
13720bprd
13721bpdbm
13722bpjava-msvc
13724vnetd
13782bpcd
13783vopied
22273wnn6[wnn4]
26000quake
26208wnn6-ds
33434traceroute
Registry-Hinweis: Aliase in /etc/services können vom aktuellen primären IANA-Dienstnamen abweichen. Die lokale Datei ist Konfiguration und kein Beleg dafür, welche Anwendung einen Port nutzt.

PortDienstname
1/ddprtmp
2/ddpnbp
4/ddpecho
6/ddpzip

PortDienstname
751kerberos_master
752passwd_server
754krb5_prop
760krbupdate[kreg]
1109kpop
2053knetd
2105eklogin

PortDienstname
15/tcpnetstat
98/tcplinuxconf
106poppassd
465/tcpsmtps
616/tcpgii
808omirr[omirrd]
871/tcpsupfileserv
901/tcpswat
953rndc
1127sufiledbg
1178/tcpskkserv
1313/tcpxtel
1529/tcpsupport[prmsd,gnatsd]
2003/tcpcfinger
2150ninstall
2988afbackup
3128/tcpsquid
3455prsvp
5432postgres
4557/tcpfax
4559/tcphylafax
5232sgi-dgl
5354noclog
5355hostmon
5680/tcpcanna
6010/tcpx11-ssh-offset
6667ircd
7100/tcpxfs
7666/tcptircproxy
8008http-alt
8080webcache
8081tproxy
9100/tcpjetdirect[laserjet,hplj]
9359mandelspawn[mandelbrot]
10081kamanda
10082/tcpamandaidx
10083/tcpamidxtape
20011isdnlog
20012vboxd
22305/tcpwnn4_Kr
22289/tcpwnn4_Cn
22321/tcpwnn4_Tw
24554binkp
27374asp
60177tfido
60179fido

So schlagen Sie einen Port nach

Sechs einklappbare Tabellen enthalten 272 Portzeilen: die Nummer, den Transport, wenn der Eintrag nur zu einem Transport gehört, und den Dienstnamen. Die erste Gruppe ist die, die in Firewall-Regeln und Logs auftaucht — 22 ssh, 25 smtp, 53 domain, 80 http, 443 https, 3306 mysql, 5432 postgres.

Die Seite ist eine statische Referenz: Beim Aufruf wird nichts außer den eigenen Dateien angefordert und nichts gescannt. Die Namen stammen aus dem IANA-Register und aus der traditionellen /etc/services-Liste, daher sind einige Zeilen Aliase oder Einträge, die das Register nie geführt hat.

  1. Filtern Sie die Tabellen über das Suchfeld darüber: 636 oder ldaps lässt nur die passenden Zeilen stehen, der Zähler zeigt die verbleibende Anzahl. Die Taste / setzt den Fokus ins Feld, Leeren stellt alle 272 Zeilen wieder her.
  2. Lesen Sie zuerst die Portspalte: 512/tcp exec und 512/udp biff[comsat] sind zwei verschiedene Dienste auf derselben Nummer, während 53 domain einmal genannt wird, weil diese Liste den Eintrag nicht nach Transport trennt. Die Kopierschaltfläche in der Portspalte kopiert nur die Nummer.
  3. Eckige Klammern sind alternative Namen derselben Zeile — biff[comsat], router[route,routed], jetdirect[laserjet,hplj] — die Suche nach dem Alias findet die Zeile also ebenfalls.
  4. Klicken Sie auf eine Gruppenüberschrift, um sie ein- oder auszuklappen. Die sechs Gruppen trennen häufig genutzte Systemports, traditionelle UNIX-Dienste, registrierte Benutzerports, AppleTalk-DDP-Namen, Kerberos-Projektports sowie Hersteller- und historische Einträge.

Was eine Zeile aussagt und was nicht

Ein registrierter Name ist kein laufender Dienst

Eine Zeile besagt, dass die Nummer für diesen Namen registriert oder traditionell verwendet wird. Über den Rechner vor Ihnen sagt sie nichts: Eine Firewall-Regel, die 5432 öffnet, ist nur sinnvoll, wenn dort auch etwas antwortet.

Was tatsächlich lauscht, zeigt erst der Blick auf die Sockets des Rechners selbst: ss -tulpn oder netstat -tulpn unter Linux, lsof -nP -iTCP -sTCP:LISTEN unter macOS. Sie zeigen lokale Adresse, Zustand und — bei Sockets, die Ihr Benutzer einsehen darf — den zugehörigen Prozess mit PID: nginx auf Port 80 erscheint als users:(“nginx”,pid=6220,fd=26). Als root sehen Sie jeden Besitzer.

Woher die Namen stammen

Abgeglichen mit dem aktuellen IANA-Register sind 214 der 272 Namen der registrierte Name genau für diesen Port. 37 behalten einen traditionellen Namen, während IANA die Nummer unter einem anderen Primärnamen führt: 465 smtps statt submissions, 5432 postgres statt postgresql, 106 poppassd statt 3com-tsmux.

19 Namen stehen überhaupt nicht im Register — das ist die Hersteller- und historische Gruppe, etwa swat auf 901/tcp, afbackup auf 2988, tircproxy auf 7666/tcp oder x11-ssh-offset auf 6010/tcp. Zwei Zeilen nennen einen Dienst, der unter einer anderen Nummer registriert ist: x11 auf 6000, wo IANA den Bereich 6000–6063 führt, und echo auf 4/ddp, das das Register unter 7 listet.

Transporte, Bereiche und Altbestand

51 der 272 Zeilen tragen eine Transportangabe, weil der Name nur für diesen Transport gilt — 512/tcp exec neben 512/udp biff[comsat], oder die vier /ddp-Zeilen der AppleTalk-Gruppe. Die übrigen Zeilen stehen einmal, ohne Angabe.

Die Nummern folgen der IANA-Aufteilung: 0–1023 Systemports, 1024–49151 Benutzerports, 49152–65535 dynamische oder private Ports. Die registrierten Benutzerports reichen von 1080 socks bis 33434 traceroute, und die letzte Gruppe greift mit 60177 tfido und 60179 fido in den privaten Bereich. 272 Zeilen sind eine Nachschlagehilfe, kein Registerauszug.

Zuletzt verwendet: