Was sind TCP- und UDP-Ports?
Eine IP-Adresse identifiziert einen Netzwerkendpunkt, ein Port hilft dem Betriebssystem dabei, Daten dem richtigen Dienst oder Programm zuzuordnen.
Portnummern
Ports reichen von 0 bis 65535. Bestimmte niedrige Nummern sind traditionellen Diensten zugeordnet, zum Beispiel 53 für DNS, 80 für HTTP und 443 für HTTPS. Anwendungen können aber technisch auch andere Ports verwenden.
TCP
TCP stellt eine geordnete, zuverlässige Verbindung bereit. Verlorene Daten werden erneut übertragen. Das ist ideal für Webseiten, SSH, E-Mail und viele andere Anwendungen, bei denen Vollständigkeit wichtiger ist als minimale Verzögerung.
UDP
UDP ist verbindungsloser und leichtergewichtig. Anwendungen kümmern sich selbst darum, ob verlorene Pakete relevant sind. DNS, Echtzeitmedien und moderne Protokolle wie QUIC verwenden UDP, weil geringe Verzögerung und eigene Transportlogik Vorteile bringen können.
Portfreigaben und Firewall
Eine Portfreigabe am Router leitet eingehende Verbindungen zu einem internen Gerät weiter. Sie sollte nur eingerichtet werden, wenn der Dienst wirklich benötigt und abgesichert ist. Bei CGNAT reicht eine lokale Portfreigabe häufig nicht aus.
Client-Port und Server-Port
Beim Aufruf einer HTTPS-Seite verbindet sich dein Browser typischerweise zu Port 443 des Servers. Lokal verwendet er zusätzlich einen kurzlebigen Quellport. Dadurch können viele parallele Verbindungen gleichzeitig bestehen, obwohl sie alle denselben Zielport verwenden.
Die Portnummer allein verrät nicht zuverlässig, welches Protokoll tatsächlich läuft. Ein Administrator kann SSH auch auf einem anderen Port betreiben. Umgekehrt macht das Verschieben eines Dienstes auf eine ungewöhnliche Nummer ihn nicht automatisch sicher.
Warum UDP schwieriger zu prüfen ist
TCP besitzt einen klaren Verbindungsaufbau, wodurch ein externer Checker relativ einfach feststellen kann, ob ein Dienst antwortet. UDP hat keinen vergleichbaren Handshake. Ein fehlendes UDP-Antwortpaket kann bedeuten, dass der Port geschlossen ist, die Anwendung schweigt oder eine Firewall filtert. Deshalb beschränkt sich der WHOIP-Portcheck bewusst auf ausgewählte TCP-Prüfungen.
