Le port 135/TCP est utilisé par Microsoft RPC Endpoint Mapper pour orienter les clients vers les services RPC disponibles sous Windows. Il intervient notamment dans des usages comme WMI ou DCOM, dont les échanges peuvent ensuite continuer sur des ports RPC dynamiques qu’il faut également prendre en compte lors du diagnostic.
À quoi sert le port 135 ?
Le port 135/TCP héberge le Microsoft RPC Endpoint Mapper. Un client RPC peut d’abord contacter ce point d’entrée pour savoir sur quel endpoint écoute le service RPC recherché. La conversation applicative peut ensuite continuer sur un port RPC dynamique différent de 135.
C’est un point essentiel du diagnostic : réussir un test sur 135 ne prouve pas que WMI, DCOM ou un autre service RPC fonctionnera de bout en bout si les endpoints dynamiques nécessaires sont filtrés.
Protocole de transport
TCP
Précautions de sécurité
Faut-il ouvrir ce port dans le firewall ?
Le port 135 fait partie de l’infrastructure RPC Windows et doit être limité aux réseaux et machines qui en ont réellement besoin. Évitez une exposition directe à Internet. Pour une administration distante, filtrez les sources et destinations et tenez compte des ports RPC dynamiques requis par le service ; ouvrir 135 seul ou ouvrir une plage très large sans besoin identifié sont deux mauvaises approches.
Comment vérifier ce port ?
Sur le serveur Windows, vérifiez l’écoute avec Get-NetTCPConnection -LocalPort 135 -State Listen ou netstat -ano | findstr :135. Depuis le client, Test-NetConnection SERVEUR -Port 135 permet de contrôler l’établissement TCP.
- Confirmer que 135/TCP est joignable.
- Identifier l’application RPC qui échoue et reproduire son appel.
- Si 135 fonctionne mais que l’application échoue, contrôler la plage RPC dynamique autorisée entre les deux hôtes.
- Examiner les journaux Windows et les règles de pare-feu associées au service concerné.
FAQ — port 135 / Microsoft RPC Endpoint Mapper
Pourquoi le port 135 est-il ouvert alors que mon appel RPC échoue ?
Le client peut joindre l’Endpoint Mapper sur 135 puis être redirigé vers un endpoint RPC dynamique qui, lui, est filtré ou indisponible.
Le port 135 suffit-il pour WMI ou DCOM ?
Pas toujours. Ces usages peuvent dépendre de RPC dynamique après la découverte initiale sur 135.
Faut-il publier le port 135 sur Internet ?
Une exposition directe n’est généralement pas nécessaire pour l’administration Windows. Préférez un accès réseau maîtrisé, VPN ou autre mécanisme d’administration sécurisé.