- Registriert
- 05. Apr. 2022
- Beiträge
- 441
- Reaktionspunkte
- 233
- Punkte
- 93
Hallo zusammen,
zum Thema Portnummern würde ich gerne wissen, wie ihr das handhabt und was eure Meinung und Fachwissen dazu ist.
Man kann ja die klassischen Standard-Ports verwenden – z. B. 80 für HTTP oder 443 für HTTPS. Vorteil: Die eigene Webadresse bleibt schön sauber, weil man keine Portnummer extra angeben muss. Gerade in Kombination mit Subdomains (z. B. fotos.meinedomain.de, notizen.meinedomain.de, usw.) wirkt das ordentlich und ist leicht zu merken.
Man kann aber auch genau diese Standard-Ports im Router dichtmachen und stattdessen exotische, hohe Portnummern verwenden. Dann leitet man z. B. über einen Reverse Proxy intern an den passenden Port weiter – egal ob zu Synology Photos, Joplin, DSM oder sonstwas. Subdomains kann man dabei natürlich ebenfalls nutzen, nur hängt dann eben trotzdem eine ungewöhnliche Portnummer dran, wenn man die Standard-Ports nicht offen lässt.
Meine eigentliche Frage:
Hat die Verwendung von solchen „Spezial-Ports“ überhaupt echte Vorteile?
Oder ist das am Ende nur gefühlte Sicherheit / „Security by Obscurity“ – und in der Praxis vor allem unpraktisch?
Gibt es dafür handfeste Belege oder ist das eher Ansichtssache/Meinung/Annahme?
zum Thema Portnummern würde ich gerne wissen, wie ihr das handhabt und was eure Meinung und Fachwissen dazu ist.
Man kann ja die klassischen Standard-Ports verwenden – z. B. 80 für HTTP oder 443 für HTTPS. Vorteil: Die eigene Webadresse bleibt schön sauber, weil man keine Portnummer extra angeben muss. Gerade in Kombination mit Subdomains (z. B. fotos.meinedomain.de, notizen.meinedomain.de, usw.) wirkt das ordentlich und ist leicht zu merken.
Man kann aber auch genau diese Standard-Ports im Router dichtmachen und stattdessen exotische, hohe Portnummern verwenden. Dann leitet man z. B. über einen Reverse Proxy intern an den passenden Port weiter – egal ob zu Synology Photos, Joplin, DSM oder sonstwas. Subdomains kann man dabei natürlich ebenfalls nutzen, nur hängt dann eben trotzdem eine ungewöhnliche Portnummer dran, wenn man die Standard-Ports nicht offen lässt.
Meine eigentliche Frage:
Hat die Verwendung von solchen „Spezial-Ports“ überhaupt echte Vorteile?
Oder ist das am Ende nur gefühlte Sicherheit / „Security by Obscurity“ – und in der Praxis vor allem unpraktisch?
Gibt es dafür handfeste Belege oder ist das eher Ansichtssache/Meinung/Annahme?


Danke für den Stubser!