EMZETT.
Login

Quell-Port

Kurz: Der Port, von dem aus eine Netzwerkverbindung ausgeht — meist zufällig aus dem oberen Portbereich vom Betriebssystem vergeben.

Genauer: Bei jeder ausgehenden Verbindung (z. B. Browser ruft eine Website auf) wird lokal ein freier, zufälliger Quell-Port reserviert, über den die Antwort später wieder zurückfindet. Zusammen mit Ziel-Port und IP-Adressen bildet er das sogenannte Socket-Paar, das eine Verbindung eindeutig identifiziert.

Im Detail

Wenn ein Browser eine Website aufruft, weiß der Zielserver, wohin er seine Antwort schicken muss, weil das Betriebssystem des Clients bei jeder neuen ausgehenden Verbindung automatisch einen freien Quell-Port aus dem dynamischen Bereich (üblicherweise 49152–65535) zuweist — dieser Port bleibt für die Dauer der Verbindung reserviert und wird nach deren Ende wieder freigegeben. Der Ziel-Port bleibt dagegen meist fest (z. B. 443 für HTTPS), da der Server unter diesem bekannten Port erreichbar sein muss.

Diese Kombination aus lokalem Quell-Port und ferner IP-Adresse + Ziel-Port erlaubt es einem einzelnen Gerät, gleichzeitig mehrere unabhängige Verbindungen zu DEMSELBEN Zielserver zu unterhalten (z. B. mehrere parallele Downloads von derselben Webseite) — jede bekommt einen eigenen Quell-Port und ist dadurch für das Betriebssystem eindeutig unterscheidbar, obwohl Ziel-IP und Ziel-Port identisch sind.

Warum der Bereich begrenzt ist

Der dynamische Portbereich (49152–65535, laut IANA-Empfehlung) bietet nur rund 16.000 Ports — bei sehr vielen gleichzeitigen Verbindungen (z. B. ein stark ausgelasteter Server, der selbst als Client zu vielen Backend-Diensten Verbindungen aufbaut) kann dieser Vorrat theoretisch erschöpft sein, insbesondere wenn Verbindungen nach ihrem Ende nicht sofort, sondern erst nach einer Wartezeit (TIME_WAIT-Zustand bei TCP) tatsächlich wieder freigegeben werden. In der Praxis wird das durch Lastverteilung (Load-Balancing) über mehrere Server oder durch das Wiederverwenden bestehender Verbindungen (Connection Pooling) umgangen.

NAT und Port-Übersetzung

Hinter einem Router mit Network Address Translation (NAT) wird der lokal vergebene Quell-Port zusätzlich noch einmal übersetzt: Mehrere Geräte im selben Heimnetz teilen sich eine einzige öffentliche IP-Adresse, der Router merkt sich deshalb intern eine Tabelle, welcher lokale Quell-Port zu welchem internen Gerät gehört, und vergibt für die nach außen sichtbare Verbindung einen eigenen, öffentlichen Quell-Port. Antwortpakete von außen kommen so beim Router an und werden anhand dieser Tabelle korrekt an das ursprünglich anfragende interne Gerät zurückgeleitet.

Siehe auch: Ziel-Port, Port, Sockets