• Voreinstellung des Ports
– Offen
– Geschlossen
•
Portzustand
– Offen
– Offen nach Konfiguration
– Offen (Anmeldung, wenn konfiguriert)
– Geschlossen nach Konfiguration
• Authentifizierung
Gibt an, ob das Protokoll den Kommunikationspartner während des Zugriffs authentifiziert.
Protokoll / Funkti‐
Portnummer (Pro‐
on
tokoll)
DNP3
20000 (TCP/UDP)
einstellbar
DNP3 mit TLS
19999 (TCP)
einstellbar
IEC 60870‑5‑104
2404 (TCP)
einstellbar
IEC 60870‑5‑104
19998 (TCP)
mit TLS
einstellbar
S7- und Online-
102 (TCP)
Verbindungen
Online-Security-
8448 (TCP)
Diagnose
IPsec
500 (UDP)
Kommunikation
443 (TCP),
über SINEMA RC
5243 (UDP)
HTTP
80 (TCP)
HTTPS
443 (TCP)
SNMP
161 (UDP)
Syslog
514 (UDP)
* Manche Dienstbetreiber beanstanden das Öffnen von Port 102 als Sicherheitslücke.
Zur Vermeidung des Öffnens von Port 102 bei der Online-Diagnose siehe Kapitel Online-
Security-Diagnose über Port 8448 des CP (Seite 137).
SIMATIC CP 1243-8 IRC
Betriebsanleitung, 05/2024, C79000-G8900-C385-05
Der Port ist zu Beginn der Projektierung offen.
Der Port ist zu Beginn der Projektierung geschlossen.
Der Port ist immer offen und kann nicht geschlossen werden.
Der Port ist offen, wenn er konfiguriert wurde.
Der Port ist standardmäßig offen. Nach der Konfiguration des Ports ist eine Anmeldung
des Kommunikationspartners erforderlich.
Der Port ist geschlossen, da der CP immer Client für diesen Dienst ist.
Voreinstellung
des Ports
Geschlossen
Geschlossen
Geschlossen
Geschlossen
Offen
Geschlossen *
Geschlossen
Geschlossen
Geschlossen
Geschlossen
Offen
Geschlossen
Portzustand
Offen nach Konfiguration
Offen nach Konfiguration
Offen nach Konfiguration
Offen nach Konfiguration
Offen *
Offen nach Konfiguration *
Offen nach Konfiguration
Offen nach Konfiguration
Offen nach Konfiguration
Offen nach Konfiguration
Offen nach Konfiguration
Offen nach Konfiguration
Projektierung
4.1 Security-Empfehlungen
Authentifizierung
Ja, wenn Secure Au‐
thentication aktiviert
ist.
Ja, wenn Secure Com‐
munication aktiviert ist.
Ja, wenn Secure Au‐
thentication aktiviert
ist.
Ja, wenn Secure Com‐
munication aktiviert ist.
Nein
Ja
Ja
Ja
Ja
Ja
Ja (unter SNMPv3)
Nein
53