Möglicherweise lesen Sie diesen Artikel, weil eine Anwendung, die Sie ausführen möchten, angibt, dass der Port blockiert ist, oder Sie haben die Dokumentation darüber gelesen, wie das Offenlassen bestimmter Ports im Netzwerk zu Sicherheitsproblemen führen kann.
In diesem Artikel erklärt Quantrimang.com , was ein TCP/UDP-Port ist und wie Sie Ihren Computer überprüfen, um offene oder geschlossene Ports zu finden.
Was ist ein TCP/UDP-Port?
Zwei gängige Porttypen in modernen Netzwerken heißen TCP und UDP. Diese beiden Porttypen verwenden unterschiedliche Netzwerkprotokolle.
Beide Arten von Gateways basieren auf dem grundlegenden IP-Protokoll (Internet Protocol), das dafür sorgt, dass das Internet und Heimnetzwerke gut funktionieren. Sie eignen sich jedoch für unterschiedliche Anwendungen.
Der große Unterschied besteht darin, dass beim Versenden von Informationen über UDP der Absender vor Beginn der Konversation keine Verbindung mit dem Empfänger herstellen muss. Das ist fast so, als würde man einen Brief verschicken. Sie wissen nicht, ob die andere Person Ihre Nachricht erhalten hat, und es gibt keine Garantie dafür, dass Sie eine Antwort erhalten.
Andererseits ähnelt TCP eher einem Telefonanruf. Der Empfänger muss die Verbindungsdaten erhalten und es erfolgt ein Informationsfluss hin und her, bis jemand absichtlich auflegt.
UDP-Nachrichten werden normalerweise über das Netzwerk an jeden gesendet, der den angegebenen UDP-Port abhört. Dies macht es zur perfekten Wahl für netzwerkbezogene Nachrichtenübermittlung, Voice over Internet Protocol (VoIP) -Streaming , Videospiele und Rundfunk.
Diese Anwendungen profitieren von der geringen Latenz und dem kontinuierlichen Informationsfluss von UDP. TCP ist weitaus beliebter als UDP und garantiert vollständig, dass alle Daten fehlerfrei empfangen werden.
Welche Ports sind normalerweise standardmäßig geöffnet?
Es gibt viele Häfen. Portnummern können zwischen 0 und 65535 liegen ! Das bedeutet jedoch nicht, dass jede Anwendung einen beliebigen Port auswählen kann, da es etablierte Standards und Bereiche gibt.
Die Ports 0–1023 sind mit einigen der grundlegendsten und wichtigsten Netzwerkdienste verknüpft. Dies ist sehr sinnvoll, da Ports mit niedrigeren Nummern zuerst zugewiesen werden. Beispielsweise wird das SMTP- Protokoll für E-Mail ausschließlich von Port 25 verwendet.
Die Ports 1024 – 49151 werden als registrierte Ports bezeichnet und wichtigen beliebten Diensten zugewiesen, wie OpenVPN auf Port 1194 oder Microsoft SQL auf den Ports 1433 und 1434.
Die restlichen Portnummern werden dynamische Ports oder private Ports genannt. Diese Ports sind nicht reserviert und jeder im Netzwerk kann sie zur Unterstützung eines bestimmten Dienstes verwenden. Das einzige Problem besteht darin, dass zwei oder mehr Dienste im selben Netzwerk denselben Port verwenden.
Obwohl es unmöglich ist, alle wichtigen Ports aufzulisten, sind die folgenden häufig anzutreffen und sehr nützlich zu wissen:
Da es Tausende gängiger Portnummern gibt, besteht der einfachste Ansatz darin, sich die Bereiche zu merken. Hier erfahren Sie, ob ein bestimmter Port reserviert ist oder nicht. Dank Google können Sie auch ohne großen Zeitaufwand nachschlagen, welche Dienste einen bestimmten Port nutzen.
Finden Sie offene Ports in Windows
Öffnen Sie den Port in Windows
Jetzt verfügen Sie über alle Grundkenntnisse über TCP- und UDP-Ports. Es ist an der Zeit, herauszufinden, welche Ports auf dem Computer offen sind und verwendet werden.
Ausführliche Anweisungen finden Sie im Artikel: Überprüfen Sie offene Ports und im System hergestellte Verbindungen .
Suchen Sie nach blockierten Ports
Der obige Abschnitt konzentriert sich darauf, herauszufinden, welcher Port von welcher Anwendung verwendet wird, sagt uns jedoch nicht, welcher Port von der Windows-Firewall blockiert wird .
netsh firewall show state
Der Port wird von der Windows-Firewall blockiert
Derzeit ist die Verwendung des Befehls „show state“ die schnellste und einfachste Möglichkeit, Portinformationen abzurufen.
Nur weil die Windows-Firewall einen Port nicht blockiert, heißt das nicht, dass der Router oder ISP dies tut. Es lohnt sich also zu prüfen, ob eine externe Blockierung vorliegt.
- Öffnen Sie die Eingabeaufforderung mit Administratorrechten.
- Geben Sie bei geöffneter Eingabeaufforderung Folgendes ein:
netstat -ano | findstr -i SYN_SENT
Auf externe Blockierung prüfen
Wenn nichts aufgelistet ist, sind keine blockierten Ports vorhanden. Wenn einige Ports aufgeführt sind, bedeutet dies, dass sie blockiert sind. Wenn hier ein Port angezeigt wird, der nicht von Windows blockiert wird, sollten Sie Ihren Router überprüfen oder eine E-Mail an Ihren ISP senden, wenn Sie nicht zu einem anderen Port wechseln können.
Nützliche Anwendung, um den Portstatus herauszufinden
Während die Eingabeaufforderung ein nützliches Tool ist, gibt es anspruchsvollere Anwendungen von Drittanbietern, die Ihnen helfen können, einen schnellen Überblick über Ihre Portkonfiguration zu erhalten. Die beiden hier vorgeschlagenen Optionen sind nur gängige Beispiele.
Kostenloser Port-Scanner von SolarWinds
Kostenloser Port-Scanner von SolarWinds
Für SolarWinds müssen Sie Ihren Namen und Ihre Daten zum Download angeben. Sie können jedoch entscheiden, ob Sie Ihre tatsächlichen Informationen in das Formular aufnehmen möchten oder nicht. Vielleicht haben Sie ein paar kostenlose Tools ausprobiert, bevor Sie SolarWinds gefunden haben, aber dies ist das einzige, das unter Windows 10 gut funktioniert und über eine benutzerfreundliche Oberfläche verfügt.
Dies ist auch die einzige Option, die keine falschen Virenwarnungen auslöst. Eines der großen Probleme bei Port-Scan-Software besteht darin, dass Sicherheitsunternehmen sie tendenziell als Malware betrachten. Daher ignorieren die meisten Benutzer alle Virenwarnungen, die mit solchen Tools einhergehen. SolarWinds funktioniert wirklich wie angekündigt und ist sehr einfach zu bedienen.
Kannst du mich sehen
Kannst du mich sehen
CanYouSeeMe ist eine Website, keine Anwendung. Es verfügt über einen guten ersten Port, um zu sehen, ob über Ihren lokalen Port auf externe Daten zugegriffen werden kann. Es erkennt automatisch IP-Adressen und Sie müssen lediglich angeben, welcher Port überprüft werden soll.
Das Tool teilt Ihnen dann mit, ob der Port blockiert ist oder nicht. Anschließend müssen Sie herausfinden, ob die Blockierung auf Computer-, Router- oder Dienstanbieterebene erfolgt.
Für die meisten Benutzer sind Ports kein Grund zur Sorge. Sie werden vom Betriebssystem, den Anwendungen und der Netzwerkhardware verwaltet.
Wenn jedoch etwas schief geht, sollten Sie Tools zur Hand haben, die Ihnen helfen, offene Ports zu finden, um verdächtige Aktivitäten zu erkennen oder genau herauszufinden, wo Ihre wertvollen Informationen stecken bleiben.