EMZETT.
Login

Netzwerkdienste

Kurz: Funktionen, die ein Server oder Gerät über das Netzwerk für andere Teilnehmer bereitstellt — z. B. Namensauflösung (DNS), Adressvergabe (DHCP) oder Dateifreigaben.

Genauer: Jeder Netzwerkdienst läuft üblicherweise auf einem festen Port und wartet dort auf eingehende Anfragen (z. B. DNS auf Port 53, HTTP auf Port 80). Die Gesamtheit aktiver Dienste auf einem System bestimmt maßgeblich dessen Angriffsfläche — nicht benötigte Dienste sollten aus Sicherheitsgründen deaktiviert werden.

Im Detail

Ein Netzwerkdienst ist im Kern ein Server-Programm, das dauerhaft auf einem bestimmten Port “lauscht” (im Fachjargon: es ist im “Listening”-Zustand) und auf eingehende Anfragen wartet. Bekannte Beispiele mit ihren Standard-Ports: DNS (53), DHCP (67/68), HTTP (80), HTTPS (443), SSH (22), FTP (21). Diese Zuordnung von Diensten zu festen Ports ist eine Konvention (verwaltet von der IANA), keine technische Notwendigkeit — ein Administrator kann einen Dienst grundsätzlich auf jedem beliebigen freien Port betreiben.

Sicherheitsrelevant ist die Gesamtmenge aller aktiven Dienste eines Systems, weil jeder laufende Dienst potenziell eine Schwachstelle enthalten und damit einen Angriffspunkt bieten kann — dieses Prinzip nennt sich “Angriffsfläche minimieren” (Attack Surface Reduction). Ein Portscanner wie Nmap kann von außen sichtbar machen, welche Dienste auf einem System überhaupt erreichbar sind — ein wichtiger erster Schritt sowohl bei der eigenen Absicherung als auch bei einem Penetrationstest.

Siehe auch: Port, Dienst