Wenn es darum geht nach offenen Ports in Windows zu suchen, sind nicht immer komplexe oder teure Zusatztools notwendig. Mit der PowerShell und auch mit der Eingabeaufforderung lassen sich mit wenigen, kurzen Befehlen die notwendigen Informationen auslesen. In diesem Video-Tipp zeigen wir, wie das geht.
Mit Bordmitteln und der PowerShell können Administratoren die Sicherheit in Windows recht einfach erhöhen.
(Bild: Yingyaipumi - stock.adobe.com)
Mit der PowerShell ist es möglich geöffnete Ports und Verbindungen zu testen, genauso wie mit der Befehlszeile. Die PowerShell bietet dazu natürlich noch mehr Möglichkeiten. Das hilft dabei zu analysieren, wo Ports geöffnet sind und von welchen Programmen oder Diensten. Für diese Abfragen sind keine zusätzlichen Module oder Anwendungen notwendig. Das wichtigste, interne Modul für die Abfrage und das Setzen von IP-Informationen ist das Modul NetTCPIP. Die Cmdlets aus diesem Modul zeigt die PowerShell mit dem folgenden Befehl an:
Get-Command -modul NetTCPIP
Wie man mit der PowerShell offene Ports in Windows findet, zeigen wir hier im Video-Tipp und in der Bildergalerie.
Offene Ports lassen sich in sekundenschnelle identifizieren
Ein Beispiel dafür ist das Testen von Endpunkten, die auf einem Rechner im Netzwerk offen sind. Kommt zum Beispiel ein Client für Multicast DNS (mDNS) zum Einsatz, ist auf dem Rechner der UDP-Port 5353 offen. Dieser Port kann speziell getestet werden, genauso wie andere Ports. Das CMDlet dazu ist:
Get-NetUDPEndpoint -LocalPort 5353
Mit diesem Cmdlet ist sofort klar, auf welchen IP-Adressen eines Computers der Port 5353 offen ist. Sollen auch noch verifiziert werden, welche Anwendungen diesen Port nutzen, kann der Befehl mit typischen PowerShell-Parametern auch erweitert werden:
Mit PowerShell-Cmdlets und Skripts können Netzwerkprobleme eingegrenzt und behoben werden. Es lohnt sich die Möglichkeiten der verschiedenen Netzwerk-Cmdlets zu kennen, um Fehlerquellen zu erkennen und Probleme zu lösen. Mit dem gleichen Cmdlet ist es auch möglich alle offenen UDP-Ports auf allen IP-Adressen eines Rechners anzuzeigen:
Get-NetUDPEndpoint
Auch das Abfragen der einzelnen IP-Adressen ist möglich, zum Beispiel mit:
Get-NetUDPEndpoint -LocalAddress 127.0.0.1
Informationen zu Netzwerkadaptern anzeigen
Für das Abfragen von Ports sollten natürlich zunächst die lokalen IP-Adressen und die Netzwerkadapter bekannt sein. Dazu stehen in der PowerShell die beiden Cmdlets Get-NetIPAddress und Get-NetIPConfiguration zur Verfügung, um Informationen zur Netzwerkkonfiguration eines Computers anzuzeigen. Mit dem Parameter „-Verbose“ zeigt die PowerShell noch mehr Informationen an.
Mit den beiden Cmdlets sind alle Informationen, die über die lokale Netzwerkkonfiguration eines Rechners zur Verfügung stehen abrufbar. Um noch mehr Daten zu den verbauten Netzwerkadaptern anzuzeigen, wird noch das Cmdlet Get-NetAdapter verwendet. Alle diese Cmdlets ermöglichen auch das Weiterleiten der Informationen zu Format-List oder Format-Table, zum Beispiel:
Get-NetIPAddress | Format-Table
Verbindungen zu IP-Adressen und Ports testen
Mit dem Cmdlet Test-NetConnection lassen sich Verbindungen zwischen IP-Adressen und auch zwischen den verwendeten Ports testen. Das Tool kommt vor allem dann zum Einsatz, wenn eine Netzwerkverbindung zwischen zwei IP-Adressen getestet werden soll. Das funktioniert mit IP-Adressen und auch mit Namen, wenn die Namensauflösung im Netzwerk richtig konfiguriert ist:
Test-NetConnection 192.168.1.1
Mit diesem Cmdlet ist es auch möglich eine Verbindung zu einem bestimmten Port auf dem entfernen Computer zu öffnen, um zu testen, ob dieser geöffnet ist. Dazu kommt der Parameter „-Port“ zum Einsatz, zum Beispiel:
Test-NetConnection 192.168.1.1 -Port 443
Ausführlichere Informationen zeigt der folgende Befehl an:
Test-NetConnection -InformationLevel "Detailed"
Soll die Route zu einem Computer diagnostiziert werden, ist folgender Befehl nützlich:
Interessant ist an dieser Stelle aber nicht nur die Verknüpfung mit einem einzelnen Computer per Netzwerkverbindung, sondern das Anzeigen aller Verbindungen, inklusive der geöffneten Ports. Dazu dient wiederum das Cmdlet:
Get-NetTCPCOnnection
Sollen wiederum aktive Verbindungen in der PowerShell angezeigt werden, kann der folgende Befehl zum Einsatz kommen:
Get-NetTCPConnection -State Established
Um Verbindungen und Ports zum Internet zu testen, sind wiederum folgende Parameter mit dem Cmdlet geeignet:
Get-NetTCPConnection -AppliedSetting Internet
Es ist auch möglich in der PowerShell alle Ports anzeigen zu lassen, die ein bestimmter Prozess nutzt. Dazu ist die PID des Prozesses notwendig. Diese zeigt die PowerShell mit dem Cmdlet Get-Process an. Am Beispiel des Prozesses 3868 auf einem Rechner sieht der Befehl folgendermaßen aus:
Get-NetTcpConnection -OwningProcess 3868
Wie man mit der PowerShell offene Ports in Windows findet, zeigen wir hier im Video-Tipp und in der Bildergalerie.
IP-Adresse des Gateways in der PowerShell anzeigen
Für das Nachverfolgen von Routen und dem Testen von Ports kann es sinnvoll sein die externe IP-Adresse des Gateways zu kennen. Das kann in der PowerShell mit dem folgenden Befehl erfolgen:
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Invoke-RestMethod http://ipinfo.io/json | Select -exp ip
Um alle Infos des Anschlusses einzuholen kann der folgende Befehl zum Einsatz kommen:
In der PowerShell mit Befehlen aus der Eingabeaufforderung arbeiten
In der PowerShell ist es auch möglich offene Ports mit Befehlen aus der PowerShell anzuzeigen. Dazu kommt der folgende Befehl zum Einsatz:
netstat -an
Der Befehl zeigt alle geöffneten Ports auf einem Rechner an. Um mehr Informationen anzuzeigen, kann noch der folgende Befehl genutzt werden:
netstat -banvo
Einfacher lassen sich die Daten auch in der grafischen Oberfläche anzeigen. Mit dem Tool TCPView von Microsoft ist die Anzeige der geöffneten Ports parallel durchaus sinnvoll, vor allem da das Tool nicht installiert werden muss. Damit lassen sich geöffnete Ports ohne Installation auslesen, und zwar in Echtzeit.
Wie man mit der PowerShell offene Ports in Windows findet, zeigen wir hier im Video-Tipp und in der Bildergalerie.