So funktioniert’s
- 1Lass das Host-Feld leer, um deine eigene öffentliche IP-Adresse zu testen, oder gib den Hostnamen oder die IP-Adresse eines Servers ein.
- 2Gib bis zu 10 Portnummern durch Kommas getrennt ein oder wähle eine Vorauswahl wie „Web“, „E-Mail“ oder „Spiele“.
- 3Klicke auf „Ports prüfen“. Unser Server versucht, sich mit jedem Port zu verbinden, und zeigt, ob er offen, geschlossen oder gefiltert ist.
- 4Ist ein weitergeleiteter Port nicht offen, prüfe, ob das Programm läuft, kontrolliere die Router- und Firewall-Einstellungen und teste erneut.
Was offen, geschlossen und gefiltert bedeutet
Ein Port ist ein nummerierter Eingang zu einem Gerät: Websites lauschen auf Port 443, SSH auf 22, ein Minecraft-Server auf 25565. Dieses Tool verbindet sich von unserem Server im Internet aus mit jedem Port – genau wie ein Besucher von außen – und meldet, was passiert ist.
„Offen“ bedeutet, dass ein Programm die Verbindung angenommen hat. „Geschlossen“ bedeutet, dass das Gerät geantwortet, die Verbindung aber abgelehnt hat: Auf diesem Port lauscht nichts, oder eine Firewall weist die Verbindung ab. „Gefiltert“ bedeutet, dass innerhalb von 3 Sekunden keine Antwort kam – eine Firewall verwirft den Verkehr stillschweigend, oder das Gerät ist ausgeschaltet.
Geprüft wird nur TCP. UDP kennt keinen Handshake, daher sieht ein offener UDP-Port von außen meist genauso aus wie ein gefilterter – kein Online-Checker kann ihn zuverlässig testen.
Portweiterleitung und Firewalls
Alle Geräte in deinem Haushalt teilen sich über den Router eine öffentliche IP-Adresse. Kommt eine Verbindung aus dem Internet an, weiß der Router nicht, für welches Gerät sie gedacht ist, und verwirft sie – es sei denn, du richtest eine Portweiterleitung ein: eine Regel, die zum Beispiel TCP-Port 25565 an den Computer weiterleitet, auf dem dein Gameserver läuft.
Ist ein weitergeleiteter Port trotzdem nicht offen, prüfe, ob das Programm läuft und im Netzwerk lauscht (nicht nur auf 127.0.0.1), ob die Regel auf die aktuelle lokale IP-Adresse des Geräts zeigt – eine DHCP-Reservierung verhindert, dass sie sich ändert – und ob die Firewall auf dem Gerät selbst, etwa die Windows Defender Firewall oder ufw, den Port zulässt.
Warum ein offener Port aus dem Internet trotzdem geschlossen wirken kann
Viele Anbieter, vor allem Mobilfunknetze und manche Glasfaseranbieter, nutzen Carrier-Grade NAT (CGNAT): Dein Router bekommt eine private Adresse, oft aus dem Bereich 100.64.0.0/10, und viele Kunden teilen sich eine öffentliche IP-Adresse. Eine Portweiterleitung auf deinem Router hilft dann nicht, weil die Technik des Anbieters eingehende Verbindungen verwirft, bevor sie dich erreichen.
Vergleiche die WAN- bzw. Internetadresse in deinem Router mit der öffentlichen IP, die dieses Tool prüft. Unterscheiden sie sich, sitzt du höchstwahrscheinlich hinter CGNAT. Frag deinen Anbieter nach einer öffentlichen IPv4-Adresse, nutze IPv6, falls dein Anschluss es hat, oder verwende einen Tunnel- oder VPN-Dienst mit Portweiterleitung. Manche Anbieter sperren an Privatanschlüssen außerdem beliebte Ports wie 25 oder 80.
Häufige Fragen
Wie prüfe ich, ob ein Port offen ist?
Gib die IP-Adresse oder den Hostnamen ein – oder lass das Feld für deinen eigenen Anschluss leer –, trag die Portnummer ein und klicke auf „Ports prüfen“. „Offen“ bedeutet, dass der Port Verbindungen aus dem Internet annimmt. Aus einem anderen Netz kannst du auch nc -vz example.com 443 ausführen oder in der PowerShell Test-NetConnection example.com -Port 443.
Warum wird mein Port als geschlossen angezeigt, obwohl ich ihn weitergeleitet habe?
Die üblichen Ursachen: Das Programm läuft nicht oder lauscht nur auf 127.0.0.1, die Weiterleitungsregel zeigt auf eine alte lokale IP-Adresse, die Firewall des Geräts sperrt den Port, oder dein Anbieter nutzt CGNAT, sodass dein Router keine öffentliche IP-Adresse hat. Achte außerdem darauf, dass die Regel TCP weiterleitet und nicht nur UDP.
Was ist der Unterschied zwischen geschlossen und gefiltert?
„Geschlossen“ bedeutet, dass das Gerät geantwortet und die Verbindung abgelehnt hat – der Host ist also erreichbar, aber auf dem Port lauscht nichts. „Gefiltert“ bedeutet, dass überhaupt nichts zurückkam: Eine Firewall hat die Verbindung verworfen, oder das Gerät ist offline. Firewalls sind oft so eingestellt, dass sie Verkehr stillschweigend verwerfen, damit Scanner weniger erfahren.
Ist es legal, offene Ports zu prüfen?
Deinen eigenen Anschluss und Server, die du verwaltest, darfst du problemlos prüfen. Fremde Systeme ohne Erlaubnis zu scannen, kann gegen die Bedingungen deines Anbieters oder geltendes Recht verstoßen – prüfe also nur Hosts, die du testen darfst. Dieses Tool prüft höchstens 10 Ports pro Anfrage und sendet nie Daten an sie.
Warum ist Port 25 oft gesperrt?
Über Port 25 werden E-Mails zwischen Mailservern übertragen, und Schadsoftware auf infizierten Computern missbraucht ihn zum Spamversand. Deshalb sperren die meisten Internetanbieter für Privatkunden und viele Cloud-Hoster den Verkehr auf Port 25. E-Mail-Programme sollten Mails stattdessen über Port 587 oder 465 versenden.