Port / protocole

Port 20 — FTP Data

Transfert de données FTP en mode actif.

⌚ Environ 2 min de lecture
Voir mes favoris
Port20
TransportTCP
ServiceFTP Data
Port 20TCP

Transfert de données FTP en mode actif.

À quoi sert le port 20 ?

Canal de données utilisé historiquement par FTP actif. Le serveur établit la connexion de données depuis son port source TCP 20 vers le port annoncé par le client.

Protocole de transport

TCP

Rôle et fonctionnement

FTP sépare le canal de contrôle (généralement TCP 21) du canal de données. En mode actif, après la commande PORT/EPRT du client, le serveur initie la connexion de données depuis TCP 20 vers le port client négocié. En mode passif, le serveur utilise au contraire un port de données négocié et le port 20 n’est généralement pas le canal utilisé.

Précautions de sécurité

FTP classique ne chiffre ni identifiants ni données. Évitez son exposition Internet et préférez SFTP ou FTPS lorsque le chiffrement est requis.

Faut-il ouvrir ce port dans le firewall ?

N’ouvrez pas TCP 20 comme une règle générique sans vérifier le mode FTP réellement utilisé. En actif, le firewall doit autoriser la connexion de données initiée par le serveur vers le client ; un helper/ALG ou une plage explicitement maîtrisée peut être nécessaire selon l’architecture.

Comment vérifier ce port ?

Pour valider FTP actif, testez une session FTP complète en mode actif et observez le canal de données dans les journaux ou une capture réseau. Test-NetConnection vers le port 20 ne valide qu’une connexion TCP vers un éventuel listener et ne reproduit pas le fonctionnement réel du canal de données FTP actif.

Les associations port/service sont des conventions courantes. Une application peut être configurée sur un autre port.

♡ 0