Eine Proxy-Adresse erhalten Sie nahezu immer IP:PORT in dieser Form: 185.93.68.14:8080. Der IP-Teil sagt, mit welcher Maschine Sie sich verbinden; Port legt fest, mit welchem Dienst auf dieser Maschine Sie sich verbinden. Ein einzelner Server kann gleichzeitig Dutzende verschiedener Proxy-Dienste auf unterschiedlichen Ports bereitstellen. Deshalb schlaegt eine Verbindung bei falsch eingetragenem Port meist nicht mit "Server nicht erreichbar" fehl, sondern mit einem stillen Timeout.
In diesem Beitrag behandeln wir, was eine Portnummer technisch ist, warum sich in der Branche bestimmte Nummern etabliert haben und welcher Port auf welches Protokoll hindeutet. Wenn Sie pruefen moechten, ob die Adresse tatsaechlich funktioniert, koennen Sie sie mit unserem Proxy-Checker mit einem Klick testen.
Was ist eine Portnummer technisch gesehen?
Ein Port ist in den Protokollen TCP und UDP eine 16-Bit-Zahl; der gueltige Bereich ist folglich 1–65535. Das Betriebssystem stellt ein eingehendes Paket anhand der Zielportnummer der jeweiligen Anwendung zu. Die IANA teilt diesen Bereich in drei Gruppen:
| Dezember | Name | Merkmal | Aus Proxy-Sicht |
|---|---|---|---|
| 0–1023 | Well-known | Erfordert unter Linux Root-Rechte | Fuer Proxys selten genutzt |
| 1024–49151 | Registered | Anwendungen lassen sie registrieren | Die meisten Proxy-Ports liegen hier |
| 49152–65535 | Dynamisch / temporaer | Vom Betriebssystem temporaer vergeben | In speziellen Pools anzutreffen |
Entscheidend ist dabei Folgendes: Die Portnummer bestimmt nicht das Protokoll. SOCKS5 auf Port 8080 zu betreiben ist technisch voellig moeglich. Die Nummern sind lediglich eine etablierte Konvention; das tatsaechliche Protokoll ergibt sich aus dem Handshake-Verhalten.
Diese Tabelle ist keine Regel, sondern eine etablierte Gewohnheit. Massgeblich ist der Port, den Ihr Anbieter Ihnen zugewiesen hat.
Warum verwenden alle 8080?
Die Verbreitung von 8080 hat einen historischen Grund: Der Standardport von HTTP ist 80, und auf Unix-artigen Systemen sind fuer Ports unter 1024 Administratorrechte noetig. Web-Software, die unter einem gewoehnlichen Benutzerkonto laeuft, waehlte deshalb eine Nummer, die "wie 80 aussieht, aber keine Privilegien erfordert": 8080. Dieselbe Logik erklaert auch die Verbreitung von 8443 (dem unprivilegierten Pendant zu 443).
3128 wiederum ist Squid der Standardport der Proxy-Software. Da Squid in Unternehmensnetzen sowie an Schulen und Universitaeten sehr verbreitet ist, wird 3128 in der Praxis mit dem "Unternehmens-HTTP-Proxy" gleichgesetzt. In kostenlosen Proxy-Listen taucht Port 3128 genau deshalb so haeufig auf: Falsch konfigurierte Squid-Server bleiben zum Internet hin offen.
Der Port bestimmt nicht das Protokoll - was dann?
Der einzige zuverlaessige Weg, herauszufinden, ob eine Adresse HTTP oder SOCKS5 ist, besteht darin, sich zu verbinden und den Protokoll-Handshake zu versuchen. Die ersten Bytes der beiden Protokolle unterscheiden sich vollstaendig:
Ein HTTP-Proxy beginnt mit lesbarem Text, SOCKS5 dagegen sendet ein binaeres Greeting. Versucht ein Client das falsche Protokoll, schliesst der Server die Verbindung meist stillschweigend.
In der Praxis ist folgende Reihenfolge am effizientesten: zuerst HTTP, dann SOCKS5, zuletzt SOCKS4. Genau so gehen auch Werkzeuge mit automatischer Protokollerkennung vor. Unser Proxy-Checker fuehrt diese drei Versuche nacheinander aus und meldet, in welchem Protokoll die Adresse antwortet.
Warum gibt es auf demselben Server mehrere Ports?
Anbieter reservieren auf einer einzigen IP haeufig verschiedene Ports fuer verschiedene Zwecke:
- Protokolltrennung: etwa 8080 fuer HTTP, 1080 fuer SOCKS5. So koennen Sie dieselbe Exit-IP mit zwei Protokollen nutzen.
- Kundentrennung: Jedem Kunden wird ein eigener Port zugewiesen; Authentifizierung und Kontingent werden portbezogen gefuehrt.
- Session-Trennung: In Residential-Pools gibt die Portnummer meist an, "welche Session Sie moechten" - 10001 ist eine Session, 10002 eine andere.
- Standorttrennung: Bei manchen Anbietern waehlt der Port das Ausgangsland: etwa 20001 fuer Deutschland, 20002 fuer die Niederlande.
Das portbasierte Session-Modell Residential Proxy ist in solchen Pools sehr verbreitet. In diesem Modell bleibt die IP-Adresse stets dieselbe (Gateway), nur der Port aendert sich; die Exit-IP wird im Hintergrund aus dem Pool gewaehlt.
Probleme mit geschlossenen Ports und deren Diagnose
Ein erheblicher Teil der Beschwerden "der Proxy funktioniert nicht" hat seine Ursache im Port. Um einzugrenzen, wo das Problem liegt, gehen Sie Schicht fuer Schicht vor:
Abgelehnt und Timeout Der Unterschied dazwischen ist sehr aufschlussreich: Ersteres zeigt, dass das Paket das Ziel erreicht hat, Letzteres, dass es unterwegs verworfen wurde.
Fuer einen schnellen TCP-Test von der Kommandozeile:
netcat testet nur den TCP-Handshake; ein offener Port garantiert nicht, dass der Proxy funktioniert. Verifizieren Sie unbedingt mit einer echten Anfrage.
Gesperrte Ports in Unternehmensnetzen
Viele Unternehmens- und Schulnetze filtern ausgehende Verbindungen so, dass nur 80, 443 und einige wenige Standardports erlaubt sind. In einem solchen Netz erreichen Sie einen Proxy auf Port 8080 oder 1080 ueberhaupt nicht. Es gibt zwei praktische Loesungen:
- Fordern Sie einen Proxy an, der auf 443 laeuft. Viele Anbieter stellen denselben Dienst auch auf Port 443 bereit; da sich dieser Traffic nicht von HTTPS unterscheiden laesst, passiert er die meisten Filter.
- Richten Sie eine lokale Bruecke ein. Ueber einen erreichbaren Server koennen Sie einen SSH-Tunnel oeffnen und einen lokalen SOCKS5-Listener einrichten.
Die Nutzungsrichtlinie des Netzes, in dem Sie sich befinden, zu umgehen, kann gegen die Regeln der jeweiligen Einrichtung verstossen. Stellen Sie sicher, dass Sie dazu berechtigt sind, bevor Sie in einem Unternehmensnetz einen Proxy nutzen.
Praktische Empfehlungen zur Portwahl
Wenn Sie Ihren eigenen Proxy-Server aufsetzen oder bei Ihrem Anbieter einen Port anfordern:
Bewaehrte Gewohnheiten
- Bevorzugen Sie nicht standardmaessige, wenig naheliegende Ports - automatische Scanner probieren zuerst 8080.
- Reservieren Sie je Protokoll einen eigenen Port; das reduziert Verwechslungen und Debugging-Zeit.
- Dokumentieren Sie den Portbereich: etwa 10000-10999 fuer Residential, 20000-20999 fuer Datacenter.
- Beschraenken Sie den Zugriff per IP-Whitelist; offene Ports werden schnell gescannt.
Was zu vermeiden ist
- Verwaltungsports wie 22 oder 3389 fuer Proxys zu nutzen - das loest Sicherheitsscans aus.
- Auf demselben Port gleichzeitig Verwaltungspanel und Proxy-Dienst zu betreiben.
- Einen offenen Port ohne Authentifizierung zu lassen - die Adresse landet binnen Sekunden in Listen.
- Den Port haeufig zu wechseln; das zerstoert Client-Konfigurationen.
Wo steht der Port in den verschiedenen Adressformaten?
Verschiedene Tools erwarten die Proxy-Adresse in unterschiedlichen Formaten. Der Port steht ueberall an derselben Stelle, nur sein Umfeld aendert sich:
| Format | Beispiel | Wo es verwendet wird |
|---|---|---|
| Einfach | 185.93.68.14:8080 | Browser-Einstellungsdialoge, mobile WLAN-Einstellungen |
| Mit Zugangsdaten | 185.93.68.14:8080:kullanici:sifre | Proxy-Listen, Massenimport |
| URL | http://kullanici:sifre@185.93.68.14:8080 | curl, Python, Node.js, Umgebungsvariablen |
| URL (SOCKS) | socks5://185.93.68.14:1080 | curl, requests, Scrapy |
| Getrennte Felder | Host / Port / User / Pass | Proxifier, Antidetect-Browser, mobile Anwendungen |
Der haeufigste Fehler beim Umwandeln eines Formats in ein anderes ist, dem einfachen Format ein http:// Praefix voranzustellen. Manche Felder, etwa der Proxy-Einstellungsdialog von Windows, betrachten dieses Praefix als ungueltig. Fuer detaillierte Formatumwandlungen unseren Leitfaden zur Proxy-Nutzung .
Zusammenfassung
Der Port ist der am haeufigsten uebersehene, aber am haeufigsten problemverursachende Teil einer Proxy-Adresse. Drei Dinge genuegen zum Merken: Die Nummern sind eine Konvention und bestimmen nicht das Protokoll; ein geschlossener Port und ein falsches Protokoll zeigen unterschiedliche Symptome; und in Unternehmensnetzen ist jeder Port ausser 443 eine riskante Wette. Wenn Sie Protokoll und Erreichbarkeit Ihrer Adresse wissen moechten, mit dem Proxy-Check-Tool koennen Sie das in Sekunden pruefen und anschliessend Ihre Exit-IP auf der Meine IP-Adresse Seite bestaetigen.