Vérifier si un service distant répond sur un port précis avec PowerShell.
Étapes à suivre
-
1
Ouvrir PowerShell
Ouvrez Windows Terminal avec un onglet PowerShell.
-
2
Lancer Test-NetConnection
Indiquez le nom ou l’adresse IP cible et le port à tester.
-
3
Lire TcpTestSucceeded
True signifie que la connexion TCP a pu être établie. False indique un échec.
- 4
Commandes utiles
Test-NetConnection serveur.exemple.local -Port 443
Test-NetConnection 192.168.1.10 -Port 3389
À retenir
- Un port ouvert ne garantit pas que l’application fonctionne correctement.
- Certains services n’utilisent pas TCP ; un test différent est nécessaire pour UDP.
Port TCP : distinguer écoute locale et accessibilité réseau
Repères techniques
- Un service en LISTENING prouve seulement qu’un processus écoute localement ; cela ne prouve pas que le port est accessible depuis un autre réseau.
- Test-NetConnection teste le chemin jusqu’à l’hôte et le port ; le résultat doit être interprété avec DNS, routage et firewall.
- 0.0.0.0:port écoute sur toutes les interfaces IPv4, alors que 127.0.0.1:port reste local à la machine.
Lecture croisée
Comparer le socket local et un test depuis un poste situé sur le chemin réellement utilisé.
Get-NetTCPConnection -State Listen
Test-NetConnection serveur -Port 443Pièges spécifiques
- Un ping réussi ne valide pas un port TCP.
- Un échec distant peut venir du firewall intermédiaire alors que le service écoute correctement.
Comment valider
- Le PID/processus attendu écoute sur la bonne adresse locale.
- Le port est testé depuis au moins une source représentative et le résultat est cohérent avec les règles firewall.
Preuves et vérifications
Un service en LISTENING prouve seulement qu’un processus écoute localement ; cela ne prouve pas que le port est accessible depuis un autre réseau. Test-NetConnection teste le chemin jusqu’à l’hôte et le port ; le résultat doit être interprété avec DNS, routage et firewall.
Contrôle de résultat
Le PID/processus attendu écoute sur la bonne adresse locale. Le port est testé depuis au moins une source représentative et le résultat est cohérent avec les règles firewall.
Point d’attention
Un ping réussi ne valide pas un port TCP. 0.0.0.0:port écoute sur toutes les interfaces IPv4, alors que 127.0.0.1:port reste local à la machine.
Concepts liés
Référence primaire : Microsoft Learn — Test-NetConnection.