Hier eine Auflistung der gängigsten Active Directory Ports sowie gängiger Ports für Paketfilter in Firewalls.
tcp/53 DNS
tcp/88 Kerberos
tcp/135 RPC
tcp/445 sysvol share
tcp/389 LDAP
tcp/464 Kerberos password (Max/Unix clients)
tcp/636 LDAP SSL (if the domain controllers have/need/use certificates)
tcp/1688 KMS (if KMS is used. Not necessarily AD, but the SRV record is in AD and clients need to communicate with the KMS).
tcp/3268 LDAP GC
tcp/3269 LDAP GC SSL (if the domain controllers have/need/use certificates)
tcp/49152 through 65535 (Windows Vista/2008 and higher) aka “high ports”
udp/53 DNS
udp/88 Kerberos
udp/123 time
udp/135 RPC
udp/389 LDAP
udp/445 sysvol share
You can minimize the high-port range by configuring a static RPC port for Active Directory.
Restricting Active Directory RPC traffic to a specific port
https://support.microsoft.com/en-us/kb/224196
It’s usually a good idea to force Kerberos to use only tcp/ip, particularly if you have a large, complex network, or accounts are members of large number of groups/large token size.
How to force Kerberos to use TCP instead of UDP in Windows
https://support.microsoft.com/en-us/kb/244474
Active Directory Ports
Dienstebeschreibung | TCP/UDP | Portnummern, Beschreibung |
DNS | TCP/UDP | 53 |
Kerberos | TCP/UDP | 88 |
LDAP | TCP/UDP | 389 (LDAP, 389/TCP, LDAP Ping 389/UDP) |
LDAP-SSL | TCP | 686 |
Microsoft-DS | TCP/UDP | 445 |
UPnP | TCP/UDP | 1900, 2869 (UPnP Framwework für Netzwerkkommunikation unter Windows |
WINS | TCP/UDP | 1512 |
NetBIOS | TCP/UDP | 137 |
NetBIOS Datagramm | UDP | 138 |
NetBIOS Session Service | TCP | 139 |
WINS Replikation | TCP/UDP | 42 |
Active Directory Kommunikation | Notwendiger Datenverkehr |
Netzwerkanmeldung eines Benutzers über eine Firewall | ![]() ![]() ![]() ![]() |
Computeranmeldung an einem Domänencontroller | ![]() ![]() ![]() ![]() |
Herstellen einer Vertrauensstellung zwischen Domänencontrollern in verschiedenen Domänen | ![]() ![]() ![]() ![]() ![]() |
Verifizierung einer Vertrauensstellung zwischen zwei Domänencontrollern | ![]() ![]() ![]() ![]() ![]() ![]() |
Microsoft SQL Server Ports
Dienstebeschreibung | TCP/UDP | Portnummern, Beschreibung |
SQL Abfragen | TCP | 1433 |
SQL Monitor | TCP | 1434 |
Microsoft Exchange Server Ports
Netzwerkkommunikation | Notwendiger Datenverkehr |
Kommunikation mit Domänen- controllern | ![]() ![]() ![]() |
Ausgehende DNS-Anforder-ungen an einen DNS Server | ![]() |
Nachrichtenaustausch zwischen Servern | ![]() ![]() |
Clients, die E-Mail über POP3 herunterladen | ![]() |
Clients, die E-Mail über IMAP4 herunterladen | ![]() |
Client, der Newsreader einsetzt | ![]() |
Webbrowser, der E-Mail von OWA herunterlädt | ![]() |
Clients, die Sofortnachrichten verwenden | ![]() |
Clients, die ein Chatprotokoll verwenden | ![]() |
Internetauthentifizierungsdienst (RADIUS)
Dienstebeschreibung | TCP/UDP | Portnummern, Beschreibung |
Authentifizierungsdaten-verkehr | UDP | 1645, 1812 |
Kontoführungsdatenverkehr | UDP | 1813, 1646 |
Benachrichtigungs- und Über-wachungsdatenverkehr der Quarantänesteuerung | UDP | 7250 |
Diverse gängige Netzwerkports
Dienstebeschreibung | TCP/UDP | Portnummern, Beschreibung |
PPTP VPN | TCP | 1723 (GRE, IP/47) |
L2TP VPN | TCP | 1701, sowie IKE Port 500/UDP |
SSH | TCP | 22 |
HTTP | TCP | 80 |
HTTPS | TCP | 443 |
RDP | TCP | 3389, Microsoft Remote Desktop Protocol |
iSCSI | TCP | 3260, 860 |
RPC Locator | TCP/UDP | 135, Remote Procedure Call |
Microsoft Operations Manager | TCP/UDP | 1270 |
WINS | TCP/UDP | 1512 |
Microsoft Message Queue | TCP/UDP | 1801 |
Microosft Desktop Air Sync Protocoll | TCP/UDP | 2175 |
Microsoft Active Sync Remote API | TCP/UDP | 2176 |
Microsoft OLAP3 | TCP/UDP | 2382 |
Microsoft OLAP4 | TCP/UDP | 2383 |
Microsoft .NETster | TCP/UDP | 3126 |
Microsoft Business Rule Engine Update Service | TCP/UDP | 3132 |
Microsoft Globaler Katalog | TCP/UDP | 3268 |
Microsoft Globaler Katalog mit LDAP/SSL | TCP/UDP | 3269 |
Microsoft Windows File System (WINFS) | TCP/UDP | 5009 |
Microsoft Small Business | TCP/UDP | 5356 |
Microsoft DFS Replikation | TCP/UDP | 5722 |
Microsoft max | TCP/UDP | 6074 |
NTP | TCP/UDP | 123, Network Time Protocol |
NetBIOS | TCP/UDP | 137 |
NetBIOS Datagramm | UDP | 138 |
NetBIOS Session Service | TCP | 139 |
RPC Dynamic Assignment | TCP | 1024-65535 |
Server Message Block, SMB over IP (Microsoft-DS) | TCP/UDP | 445 |
GRE, generic routing encapsulation (if using PPTP) | IP | 47 |
IPSec ESP | IP | 50, Encapsulated Security Payload |
IPSec AH | IP | 51, Authenticated Header |
Emule | TCP | 4661, Ausgehend |
Emule | TCP | 4662, Eingehend |
Emule | UDP | 4665, Ausgehend |
Emule | UDP | 4672, Eingehend |
MSN Messenger | Ältere Messenger Versionen: IN TCP 6891 – 6900 IN TCP 1863 IN UDP 1863 IN UDP 5190 IN UDP 6901 IN TCP 6901 Neue Messenger Versionen: UDP Ports: 135, 137, 138 TCP Ports: 135, 139, 445 | Ältere MSN Messenger: (Achtung!! Alte Messenger benötigen einen großen Portbereich!!) Ports 6891-6900 erlauben Datei Sendungen Port 6901 ist für Audio Kommunikation Allows Voice, PC to Phone, Messages, and Full File transfer capabilities. Thnx to Brad King & Bill Finch Jr. Neue MSN Messenger: UDP Ports: 135, 137, 138, TCP Ports: 135, 139, 445 |
Die gesamten Well Known Ports und Registered Ports sind auf der Homepage der IANA auf: http://www.iana.org/assignments/port-numbers zu finden.