Port / protocole

Port 389 — LDAP

Annuaire LDAP, notamment Active Directory.

⌚ Environ 2 min de lecture
Voir mes favoris
Port389
TransportTCP/UDP
ServiceLDAP
Port 389TCP/UDP

Annuaire LDAP, notamment dans les environnements Active Directory.

Port 389 LDAP : l’essentiel

Le port 389 est le port standard de LDAP. Dans un environnement Active Directory, il est utilisé pour de nombreux échanges d’annuaire ; une session LDAP sur 389 peut aussi être sécurisée avec StartTLS lorsque le client et le serveur le prennent en charge.

Points à retenir

  • Ne confondez pas LDAP sur 389, StartTLS sur 389 et LDAPS
  • Pour un diagnostic, vérifiez résolution DNS, accès réseau, écoute du service et type de liaison LDAP attendu.
  • Une ouverture de port réussie ne valide ni l’authentification ni la sécurité de la liaison LDAP.

Questions fréquentes

Le port 389 est-il chiffré ?

Pas automatiquement. LDAP sur 389 peut être en clair ou être élevé vers TLS avec StartTLS selon la configuration.

Quelle différence entre les ports 389 et 636 ?

389 est le port LDAP standard et peut utiliser StartTLS ; 636 est traditionnellement associé à LDAP directement encapsulé dans TLS, appelé LDAPS.

Pour aller plus loin

À quoi sert le port 389 ?

Services d’annuaire. Le protocole ou service généralement associé est LDAP.

Rôle et fonctionnement

TCP 389 est couramment utilisé pour les opérations LDAP telles que la connexion, la recherche et la modification d’objets d’annuaire. Dans Active Directory, UDP 389 peut également être utilisé pour certains échanges de découverte de contrôleur de domaine (CLDAP). LDAP sur 389 peut être protégé avec StartTLS lorsque les clients et serveurs sont configurés pour l’utiliser.

Protocole de transport

TCP/UDP

Précautions de sécurité

Évitez les authentifications LDAP simples non protégées sur un réseau non fiable. Pour les échanges sensibles, utilisez TLS, appliquez les exigences de signature adaptées à l’environnement et limitez l’accès aux serveurs d’annuaire nécessaires.

Faut-il ouvrir ce port dans le firewall ?

Ouvrez 389 uniquement entre les clients/applications qui en ont besoin et les serveurs LDAP concernés. N’exposez pas directement un annuaire d’entreprise à Internet sans architecture de sécurité dédiée.

Comment vérifier ce port ?

Pour TCP, Windows peut vérifier la connectivité avec Test-NetConnection SERVEUR -Port 389. Sous Linux, nc -vz SERVEUR 389 vérifie l’ouverture TCP. Pour StartTLS LDAP, un test TLS adapté peut compléter le diagnostic.

Les associations port/service sont des conventions courantes. Une application peut être configurée sur un autre port ou utiliser un transport différent selon son implémentation.

♡ 0