Aide-mémoire des ports réseau courants

Les numéros de port du web, du courrier, de SSH, du DNS et des bases de données, avec TCP ou UDP, les trois plages de ports et ceux à ne pas exposer sur internet.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page
Sur cette page

Un numéro de port indique à quel service d'une machine une connexion est destinée. Avec une adresse IP, il identifie une extrémité, par exemple 203.0.113.5:443. Voici les ports que vous rencontrerez le plus souvent. Pour consulter n'importe quel port, utilisez le Recherche de Numéro de Port.

Plages de ports

Plage Nom Remarques
0-1023 Ports bien connus (système) Attribués par l'IANA aux services de base ; les serveurs ont souvent besoin de privilèges pour écouter ici
1024-49151 Ports enregistrés Attribués à des applications précises sur demande
49152-65535 Ports dynamiques (éphémères) Choisis au hasard par votre ordinateur pour le côté client d'une connexion

Ports courants

Port Protocole Service Utilisation
20, 21 TCP FTP Transfert de fichiers (20 données, 21 contrôle) ; non chiffré
22 TCP SSH / SFTP Shell distant sécurisé et transfert de fichiers
23 TCP Telnet Shell distant sans chiffrement : à éviter
25 TCP SMTP Remise du courrier entre serveurs
53 TCP/UDP DNS Résolution de noms de domaine (UDP en général, TCP pour les grosses réponses)
67, 68 UDP DHCP Attribution automatique d'adresses IP (67 serveur, 68 client)
80 TCP HTTP Trafic web non chiffré
110 TCP POP3 Téléchargement du courrier (non chiffré)
123 UDP NTP Synchronisation de l'heure réseau
143 TCP IMAP Lecture du courrier sur le serveur (non chiffré ou STARTTLS)
161, 162 UDP SNMP Supervision des équipements réseau (162 pour les traps)
389 TCP/UDP LDAP Services d'annuaire comme Active Directory
443 TCP/UDP HTTPS Trafic web chiffré (UDP pour HTTP/3)
445 TCP SMB Partage de fichiers Windows ; ne jamais l'exposer sur internet
465 TCP SMTPS Soumission du courrier en TLS implicite
514 UDP Syslog Messages de journal des équipements et serveurs
587 TCP SMTP submission Clients de messagerie qui envoient (STARTTLS) ; le choix habituel
636 TCP LDAPS LDAP sur TLS
993 TCP IMAPS IMAP sur TLS
995 TCP POP3S POP3 sur TLS
1194 UDP OpenVPN Port par défaut d'OpenVPN
1433 TCP SQL Server Base de données Microsoft SQL Server
1521 TCP Oracle DB Écouteur de la base de données Oracle
3306 TCP MySQL / MariaDB Bases de données MySQL et MariaDB
3389 TCP/UDP RDP Bureau à distance Windows ; cible d'attaque fréquente
5432 TCP PostgreSQL Base de données PostgreSQL
5900 TCP VNC Bureau à distance (VNC)
6379 TCP Redis Base clé-valeur Redis
8080 TCP HTTP alternate Courant pour les proxys et serveurs de développement
8443 TCP HTTPS alternate HTTPS alternatif, souvent des consoles d'administration
9200 TCP Elasticsearch API HTTP d'Elasticsearch
27017 TCP MongoDB Base de données MongoDB
51820 UDP WireGuard Port par défaut du VPN WireGuard

Lire le tableau

  • TCP ou UDP. TCP est fiable et ordonné (pages web, courrier, bases de données) ; UDP est plus rapide et tolère les pertes (requêtes DNS, synchronisation horaire, VPN, streaming). Certains services utilisent les deux.
  • Jumeaux chiffrés. Beaucoup de protocoles existent en version claire et en version TLS sur des ports différents : HTTP 80 et HTTPS 443, IMAP 143 et IMAPS 993, LDAP 389 et LDAPS 636.
  • Un port n'est qu'une convention. Rien n'empêche un service d'écouter ailleurs, et un port ouvert ne prouve pas quel programme se trouve derrière.

Notes de sécurité

N'exposez que les ports dont un service a réellement besoin. Les ports d'administration et de bases de données comme 22, 445, 1433, 3306, 3389, 5432, 6379 et 27017 doivent se trouver derrière un Pare-feu ou un VPN, pas face à internet. Pour voir quels ports répondent, utilisez un scanner que vous êtes autorisé à lancer ; le Générateur de Plage de Ports TCP/UDP aide à écrire les plages des règles de pare-feu.

Essayez ces outils

Voir aussi

  • Glossaire TCP
    Le TCP (Transmission Control Protocol) est le protocole de transport qui livre les données de façon fiable et dans l'ordre entre deux.
  • Glossaire Pare-feu
    Un pare-feu est un système qui autorise ou bloque le trafic réseau selon des règles portant sur les adresses, les ports et les protocoles.
  • Glossaire Port
    Un port est un nombre de 0 à 65535 qui indique à un ordinateur à quel programme ou service est destinée une connexion réseau entrante.
  • Aide-mémoire Aide-mémoire des codes d'état HTTP
    Les codes d'état HTTP que vous rencontrerez vraiment, par classe, avec les paires qu'on confond (401 ou 403.
AdSense Placeholder
Slot: footer_leaderboard