Standard-Port
Kurz: Der von der IANA offiziell festgelegte, allgemein bekannte Port für einen bestimmten Dienst, z. B. 80 für HTTP oder 22 für SSH.
Genauer: Standard-Ports sorgen dafür, dass ein Client nicht raten muss, auf welchem Port ein Dienst erreichbar ist — er kann sich auf die Konvention verlassen. Ein Dienst kann trotzdem auf einem anderen Port laufen (z. B. aus Sicherheitsgründen SSH auf Port 2222 statt 22), muss dann aber vom Client explizit angesprochen werden.
Im Detail
Einige gebräuchliche Standard-Ports:
20/21 - FTP (Daten/Steuerung)
22 - SSH
23 - Telnet (unverschlüsselt, veraltet)
25 - SMTP
53 - DNS
80 - HTTP
110 - POP3
143 - IMAP
443 - HTTPS
3306 - MySQL
5432 - PostgreSQL
Standard-Ports sind reine Konvention, keine technische Vorgabe — ein Administrator kann jeden Dienst auf jedem freien Port laufen lassen. In der Praxis wird das trotzdem regelmäßig genutzt: SSH auf einem ungewöhnlichen Port statt 22 zu betreiben reduziert z. B. spürbar die Menge an automatisierten Brute-Force-Angriffsversuchen von Bots, die reflexartig nur die bekannten Standard-Ports abklappern (“Security through Obscurity” — kein vollwertiger Schutz, aber eine sinnvolle zusätzliche Hürde). Wichtige interne Dienste (Datenbanken, Admin-Interfaces) sollten trotzdem nie NUR auf einen abweichenden Port als Schutzmaßnahme vertrauen, sondern zusätzlich durch echte Authentifizierung und Firewall-Regeln abgesichert sein.