Un numéro de port indique à quel service d'une machine une connexion est destinée. Avec une adresse IP, il identifie une extrémité, par exemple 203.0.113.5:443. Voici les ports que vous rencontrerez le plus souvent. Pour consulter n'importe quel port, utilisez le Recherche de Numéro de Port.
Plages de ports
| Plage | Nom | Remarques |
|---|---|---|
0-1023 |
Ports bien connus (système) | Attribués par l'IANA aux services de base ; les serveurs ont souvent besoin de privilèges pour écouter ici |
1024-49151 |
Ports enregistrés | Attribués à des applications précises sur demande |
49152-65535 |
Ports dynamiques (éphémères) | Choisis au hasard par votre ordinateur pour le côté client d'une connexion |
Ports courants
| Port | Protocole | Service | Utilisation |
|---|---|---|---|
20, 21 |
TCP | FTP | Transfert de fichiers (20 données, 21 contrôle) ; non chiffré |
22 |
TCP | SSH / SFTP | Shell distant sécurisé et transfert de fichiers |
23 |
TCP | Telnet | Shell distant sans chiffrement : à éviter |
25 |
TCP | SMTP | Remise du courrier entre serveurs |
53 |
TCP/UDP | DNS | Résolution de noms de domaine (UDP en général, TCP pour les grosses réponses) |
67, 68 |
UDP | DHCP | Attribution automatique d'adresses IP (67 serveur, 68 client) |
80 |
TCP | HTTP | Trafic web non chiffré |
110 |
TCP | POP3 | Téléchargement du courrier (non chiffré) |
123 |
UDP | NTP | Synchronisation de l'heure réseau |
143 |
TCP | IMAP | Lecture du courrier sur le serveur (non chiffré ou STARTTLS) |
161, 162 |
UDP | SNMP | Supervision des équipements réseau (162 pour les traps) |
389 |
TCP/UDP | LDAP | Services d'annuaire comme Active Directory |
443 |
TCP/UDP | HTTPS | Trafic web chiffré (UDP pour HTTP/3) |
445 |
TCP | SMB | Partage de fichiers Windows ; ne jamais l'exposer sur internet |
465 |
TCP | SMTPS | Soumission du courrier en TLS implicite |
514 |
UDP | Syslog | Messages de journal des équipements et serveurs |
587 |
TCP | SMTP submission | Clients de messagerie qui envoient (STARTTLS) ; le choix habituel |
636 |
TCP | LDAPS | LDAP sur TLS |
993 |
TCP | IMAPS | IMAP sur TLS |
995 |
TCP | POP3S | POP3 sur TLS |
1194 |
UDP | OpenVPN | Port par défaut d'OpenVPN |
1433 |
TCP | SQL Server | Base de données Microsoft SQL Server |
1521 |
TCP | Oracle DB | Écouteur de la base de données Oracle |
3306 |
TCP | MySQL / MariaDB | Bases de données MySQL et MariaDB |
3389 |
TCP/UDP | RDP | Bureau à distance Windows ; cible d'attaque fréquente |
5432 |
TCP | PostgreSQL | Base de données PostgreSQL |
5900 |
TCP | VNC | Bureau à distance (VNC) |
6379 |
TCP | Redis | Base clé-valeur Redis |
8080 |
TCP | HTTP alternate | Courant pour les proxys et serveurs de développement |
8443 |
TCP | HTTPS alternate | HTTPS alternatif, souvent des consoles d'administration |
9200 |
TCP | Elasticsearch | API HTTP d'Elasticsearch |
27017 |
TCP | MongoDB | Base de données MongoDB |
51820 |
UDP | WireGuard | Port par défaut du VPN WireGuard |
Lire le tableau
- TCP ou UDP. TCP est fiable et ordonné (pages web, courrier, bases de données) ; UDP est plus rapide et tolère les pertes (requêtes DNS, synchronisation horaire, VPN, streaming). Certains services utilisent les deux.
- Jumeaux chiffrés. Beaucoup de protocoles existent en version claire et en version TLS sur des ports différents : HTTP
80et HTTPS443, IMAP143et IMAPS993, LDAP389et LDAPS636. - Un port n'est qu'une convention. Rien n'empêche un service d'écouter ailleurs, et un port ouvert ne prouve pas quel programme se trouve derrière.
Notes de sécurité
N'exposez que les ports dont un service a réellement besoin. Les ports d'administration et de bases de données comme 22, 445, 1433, 3306, 3389, 5432, 6379 et 27017 doivent se trouver derrière un Pare-feu ou un VPN, pas face à internet. Pour voir quels ports répondent, utilisez un scanner que vous êtes autorisé à lancer ; le Générateur de Plage de Ports TCP/UDP aide à écrire les plages des règles de pare-feu.