Alle Standorte aktiv · 99.99% Uptime
Proxy-Guide

Was bedeuten die Portnummern eines Proxys?

Eine Proxy-Adresse erhalten Sie nahezu immer IP:PORT in dieser Form: 185.93.68.14:8080. Der IP-Teil sagt, mit welcher Maschine Sie sich verbinden; Port legt fest, mit welchem Dienst auf dieser Maschine Sie sich verbinden. Ein einzelner Server kann gleichzeitig Dutzende verschiedener Proxy-Dienste auf unterschiedlichen Ports bereitstellen. Deshalb schlaegt eine Verbindung bei falsch eingetragenem Port meist nicht mit "Server nicht erreichbar" fehl, sondern mit einem stillen Timeout.

In diesem Beitrag behandeln wir, was eine Portnummer technisch ist, warum sich in der Branche bestimmte Nummern etabliert haben und welcher Port auf welches Protokoll hindeutet. Wenn Sie pruefen moechten, ob die Adresse tatsaechlich funktioniert, koennen Sie sie mit unserem Proxy-Checker mit einem Klick testen.

Was ist eine Portnummer technisch gesehen?

Ein Port ist in den Protokollen TCP und UDP eine 16-Bit-Zahl; der gueltige Bereich ist folglich 1–65535. Das Betriebssystem stellt ein eingehendes Paket anhand der Zielportnummer der jeweiligen Anwendung zu. Die IANA teilt diesen Bereich in drei Gruppen:

DezemberNameMerkmalAus Proxy-Sicht
0–1023Well-knownErfordert unter Linux Root-RechteFuer Proxys selten genutzt
1024–49151RegisteredAnwendungen lassen sie registrierenDie meisten Proxy-Ports liegen hier
49152–65535Dynamisch / temporaerVom Betriebssystem temporaer vergebenIn speziellen Pools anzutreffen

Entscheidend ist dabei Folgendes: Die Portnummer bestimmt nicht das Protokoll. SOCKS5 auf Port 8080 zu betreiben ist technisch voellig moeglich. Die Nummern sind lediglich eine etablierte Konvention; das tatsaechliche Protokoll ergibt sich aus dem Handshake-Verhalten.

ABBILDUNGHaeufig anzutreffende Ports in der Proxy-Welt
PORT-UEBERSICHTPortTypische NutzungWoher es kommt8080ParameterHaeufigster Standard; das unprivilegierte Pendant zu 803128HTTP-Proxy (Squid)Werkseinstellung der Software Squid8000ParameterZweite Wahl, wenn 8080 belegt ist1080SOCKS4 / SOCKS5Historischer Standard des SOCKS-Protokolls8443HTTPS-/TLS-ProxyAlternative, wenn 443 nicht nutzbar ist9050SOCKS5 (lokal)Lokaler Listening-Port des Tor-Clients

Diese Tabelle ist keine Regel, sondern eine etablierte Gewohnheit. Massgeblich ist der Port, den Ihr Anbieter Ihnen zugewiesen hat.

Warum verwenden alle 8080?

Die Verbreitung von 8080 hat einen historischen Grund: Der Standardport von HTTP ist 80, und auf Unix-artigen Systemen sind fuer Ports unter 1024 Administratorrechte noetig. Web-Software, die unter einem gewoehnlichen Benutzerkonto laeuft, waehlte deshalb eine Nummer, die "wie 80 aussieht, aber keine Privilegien erfordert": 8080. Dieselbe Logik erklaert auch die Verbreitung von 8443 (dem unprivilegierten Pendant zu 443).

3128 wiederum ist Squid der Standardport der Proxy-Software. Da Squid in Unternehmensnetzen sowie an Schulen und Universitaeten sehr verbreitet ist, wird 3128 in der Praxis mit dem "Unternehmens-HTTP-Proxy" gleichgesetzt. In kostenlosen Proxy-Listen taucht Port 3128 genau deshalb so haeufig auf: Falsch konfigurierte Squid-Server bleiben zum Internet hin offen.

Der Port bestimmt nicht das Protokoll - was dann?

Der einzige zuverlaessige Weg, herauszufinden, ob eine Adresse HTTP oder SOCKS5 ist, besteht darin, sich zu verbinden und den Protokoll-Handshake zu versuchen. Die ersten Bytes der beiden Protokolle unterscheiden sich vollstaendig:

ABBILDUNGDie ersten Bytes des SOCKS5-Greeting-Pakets
ERSTE BYTESVER0x05Protokollversion: 5NMETHODS0x02Anzahl der angebotenen AuthentifizierungsmethodenMETHOD 10x00Keine Authentifizierung erforderlichMETHOD 20x02Benutzername / Passwort

Ein HTTP-Proxy beginnt mit lesbarem Text, SOCKS5 dagegen sendet ein binaeres Greeting. Versucht ein Client das falsche Protokoll, schliesst der Server die Verbindung meist stillschweigend.

In der Praxis ist folgende Reihenfolge am effizientesten: zuerst HTTP, dann SOCKS5, zuletzt SOCKS4. Genau so gehen auch Werkzeuge mit automatischer Protokollerkennung vor. Unser Proxy-Checker fuehrt diese drei Versuche nacheinander aus und meldet, in welchem Protokoll die Adresse antwortet.

Warum gibt es auf demselben Server mehrere Ports?

Anbieter reservieren auf einer einzigen IP haeufig verschiedene Ports fuer verschiedene Zwecke:

  • Protokolltrennung: etwa 8080 fuer HTTP, 1080 fuer SOCKS5. So koennen Sie dieselbe Exit-IP mit zwei Protokollen nutzen.
  • Kundentrennung: Jedem Kunden wird ein eigener Port zugewiesen; Authentifizierung und Kontingent werden portbezogen gefuehrt.
  • Session-Trennung: In Residential-Pools gibt die Portnummer meist an, "welche Session Sie moechten" - 10001 ist eine Session, 10002 eine andere.
  • Standorttrennung: Bei manchen Anbietern waehlt der Port das Ausgangsland: etwa 20001 fuer Deutschland, 20002 fuer die Niederlande.
Hinweis

Das portbasierte Session-Modell Residential Proxy ist in solchen Pools sehr verbreitet. In diesem Modell bleibt die IP-Adresse stets dieselbe (Gateway), nur der Port aendert sich; die Exit-IP wird im Hintergrund aus dem Pool gewaehlt.

Probleme mit geschlossenen Ports und deren Diagnose

Ein erheblicher Teil der Beschwerden "der Proxy funktioniert nicht" hat seine Ursache im Port. Um einzugrenzen, wo das Problem liegt, gehen Sie Schicht fuer Schicht vor:

ABBILDUNGWenn der Port nicht erreichbar ist: In welcher Schicht liegt das Problem?
DIAGNOSEKommt eine TCP-Verbindung zum Port zustande?Die Verbindung wird sofort abgelehntJAProblem beim DienstNEINSiehe untenECONNREFUSED - Port offe…Es kommt zum TimeoutJAFirewallNEINSiehe untenPakete werden verworfen, d…Verbindung steht, aber es kommen keine DatenJAProtokoll-InkompatibilitaetNEINAuthentifizierungFalsches Protokoll oder zus…

Abgelehnt und Timeout Der Unterschied dazwischen ist sehr aufschlussreich: Ersteres zeigt, dass das Paket das Ziel erreicht hat, Letzteres, dass es unterwegs verworfen wurde.

Fuer einen schnellen TCP-Test von der Kommandozeile:

ABBILDUNGPruefen, ob ein Proxy-Port offen ist
Terminal01# Linux / macOS - reiner TCP-Test mit netcat02nc -vz -w 5 proxy.example.com 80800304# Windows PowerShell05Test-NetConnection -ComputerName proxy.example.com -Port 80800607# Bei einem HTTP-Proxy: echte Anfrage testen08curl -x http://proxy.example.com:8080 -s -o /dev/null -w "%{http_code}\n" https://example.com0910# Bei SOCKS511curl --socks5-hostname proxy.example.com:1080 -s https://example.com -o /dev/null -w "%{http_code}\n"

netcat testet nur den TCP-Handshake; ein offener Port garantiert nicht, dass der Proxy funktioniert. Verifizieren Sie unbedingt mit einer echten Anfrage.

Gesperrte Ports in Unternehmensnetzen

Viele Unternehmens- und Schulnetze filtern ausgehende Verbindungen so, dass nur 80, 443 und einige wenige Standardports erlaubt sind. In einem solchen Netz erreichen Sie einen Proxy auf Port 8080 oder 1080 ueberhaupt nicht. Es gibt zwei praktische Loesungen:

  1. Fordern Sie einen Proxy an, der auf 443 laeuft. Viele Anbieter stellen denselben Dienst auch auf Port 443 bereit; da sich dieser Traffic nicht von HTTPS unterscheiden laesst, passiert er die meisten Filter.
  2. Richten Sie eine lokale Bruecke ein. Ueber einen erreichbaren Server koennen Sie einen SSH-Tunnel oeffnen und einen lokalen SOCKS5-Listener einrichten.
Achtung

Die Nutzungsrichtlinie des Netzes, in dem Sie sich befinden, zu umgehen, kann gegen die Regeln der jeweiligen Einrichtung verstossen. Stellen Sie sicher, dass Sie dazu berechtigt sind, bevor Sie in einem Unternehmensnetz einen Proxy nutzen.

Praktische Empfehlungen zur Portwahl

Wenn Sie Ihren eigenen Proxy-Server aufsetzen oder bei Ihrem Anbieter einen Port anfordern:

Bewaehrte Gewohnheiten

  • Bevorzugen Sie nicht standardmaessige, wenig naheliegende Ports - automatische Scanner probieren zuerst 8080.
  • Reservieren Sie je Protokoll einen eigenen Port; das reduziert Verwechslungen und Debugging-Zeit.
  • Dokumentieren Sie den Portbereich: etwa 10000-10999 fuer Residential, 20000-20999 fuer Datacenter.
  • Beschraenken Sie den Zugriff per IP-Whitelist; offene Ports werden schnell gescannt.

Was zu vermeiden ist

  • Verwaltungsports wie 22 oder 3389 fuer Proxys zu nutzen - das loest Sicherheitsscans aus.
  • Auf demselben Port gleichzeitig Verwaltungspanel und Proxy-Dienst zu betreiben.
  • Einen offenen Port ohne Authentifizierung zu lassen - die Adresse landet binnen Sekunden in Listen.
  • Den Port haeufig zu wechseln; das zerstoert Client-Konfigurationen.

Wo steht der Port in den verschiedenen Adressformaten?

Verschiedene Tools erwarten die Proxy-Adresse in unterschiedlichen Formaten. Der Port steht ueberall an derselben Stelle, nur sein Umfeld aendert sich:

FormatBeispielWo es verwendet wird
Einfach185.93.68.14:8080Browser-Einstellungsdialoge, mobile WLAN-Einstellungen
Mit Zugangsdaten185.93.68.14:8080:kullanici:sifreProxy-Listen, Massenimport
URLhttp://kullanici:sifre@185.93.68.14:8080curl, Python, Node.js, Umgebungsvariablen
URL (SOCKS)socks5://185.93.68.14:1080curl, requests, Scrapy
Getrennte FelderHost / Port / User / PassProxifier, Antidetect-Browser, mobile Anwendungen

Der haeufigste Fehler beim Umwandeln eines Formats in ein anderes ist, dem einfachen Format ein http:// Praefix voranzustellen. Manche Felder, etwa der Proxy-Einstellungsdialog von Windows, betrachten dieses Praefix als ungueltig. Fuer detaillierte Formatumwandlungen unseren Leitfaden zur Proxy-Nutzung .

Zusammenfassung

Der Port ist der am haeufigsten uebersehene, aber am haeufigsten problemverursachende Teil einer Proxy-Adresse. Drei Dinge genuegen zum Merken: Die Nummern sind eine Konvention und bestimmen nicht das Protokoll; ein geschlossener Port und ein falsches Protokoll zeigen unterschiedliche Symptome; und in Unternehmensnetzen ist jeder Port ausser 443 eine riskante Wette. Wenn Sie Protokoll und Erreichbarkeit Ihrer Adresse wissen moechten, mit dem Proxy-Check-Tool koennen Sie das in Sekunden pruefen und anschliessend Ihre Exit-IP auf der Meine IP-Adresse Seite bestaetigen.

Häufig gestellte Fragen

01Kann ich den Proxy-Port beliebig aendern?

Wenn Sie Ihren eigenen Server betreiben: ja. Es genuegt, den Listening-Port in der Konfigurationsdatei der Software zu aendern und den Dienst neu zu starten. Bei einem gekauften Dienst wird der Port vom Anbieter zugewiesen und laesst sich in der Regel nicht aendern.

02Gibt es einen Leistungsunterschied zwischen 8080 und 3128?

Nein. Die Portnummer ist lediglich eine Adressierungsinformation; sie beeinflusst weder die Uebertragungsgeschwindigkeit noch die Latenz. Leistungsunterschiede entstehen durch den Server selbst, seine Auslastung und die Netzwerkdistanz.

03Kann ich das Protokoll an der Portnummer erkennen?

Sie koennen es nur vermuten. 1080 steht meist fuer SOCKS, 8080 meist fuer HTTP, zwingend ist das jedoch nicht. Fuer ein sicheres Ergebnis muessen Sie sich mit der Adresse verbinden und den Protokoll-Handshake ausprobieren.

04Der Proxy-Port ist offen, aber es kommt keine Verbindung zustande. Woran kann das liegen?

Die drei haeufigsten Ursachen: das falsche Protokoll wird versucht, die Authentifizierung fehlt (Antwort 407) oder die Verbindung erfolgt ausserhalb der IP-Whitelist. Pruefen Sie im Panel Ihres Anbieters, ob Ihre oeffentliche IP-Adresse autorisiert ist.

05Koennen HTTP und SOCKS5 ueber denselben Port laufen?

Manche moderne Proxy-Software erkennt das Protokoll anhand der ersten Bytes automatisch und kann beide auf einem einzigen Port anbieten. Das ist jedoch eine Ausnahmekonfiguration; der Standard ist ein eigener Port je Protokoll.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.