Fiche mémo

Ports réseau — fiche mémo

Référence des ports courants avec rôle, protocole et contexte de diagnostic ; un port connu n’implique jamais qu’il doive être exposé sur Internet.

⌚ Environ 3 min de lecture
Voir mes favoris
RéseauDébutant à intermédiaire8 sections · 32 repères

Référence des ports courants avec rôle, protocole et contexte de diagnostic ; un port connu n’implique jamais qu’il doive être exposé sur Internet.

Infrastructure de base

22/TCP
SSH / SFTP

Administration distante Unix/Linux ; préférez clés et filtrage réseau.

53/TCP+UDP

UDP courant, TCP pour réponses volumineuses, transferts et autres cas.

67/68 UDP
DHCPv4 serveur/client

Broadcast/relay selon architecture.

123/UDP

Critique pour Kerberos

Supervision & annuaire

161/162 UDP
SNMP / traps

Privilégiez SNMPv3 quand possible.

389/TCP+UDP
LDAP

Active Directory utilise aussi d’autres ports RPC/Kerberos/DNS.

636/TCP
LDAPS

LDAP sur TLS ; contrôlez certificat et chaîne de confiance.

3268/3269 TCP
Global Catalog / GC SSL

Utilisé dans les forêts Active Directory multi-domaines.

Web & administration

80/TCP
HTTP

Souvent redirigé vers HTTPS, mais peut rester nécessaire pour certains challenges/services.

443/TCP
HTTPS

Port applicatif majeur ; inspectez TLS/SNI/Host en plus du TCP.

5985/TCP
WinRM HTTP

Administration PowerShell distante en environnement Windows.

5986/TCP
WinRM HTTPS

WinRM avec TLS ; nécessite configuration et certificat cohérents.

Messagerie

25/TCP
SMTP MTA à MTA

Transport serveur à serveur.

465/TCP
Submission TLS implicite

Selon fournisseur/service.

587/TCP
SMTP Submission

Port courant des clients/applications authentifiés.

993/995 TCP
IMAPS / POP3S

Accès boîte aux lettres, distinct de l’envoi SMTP.

Windows & Active Directory

88/TCP+UDP
Kerberos

Authentification AD ; dépend aussi fortement de DNS et NTP.

135/TCP
RPC Endpoint Mapper

RPC utilise ensuite des ports dynamiques selon OS/configuration.

445/TCP
SMB / SYSVOL / partages

Très sensible à l’exposition Internet.

49152-65535/TCP
RPC dynamique Windows moderne

Plage par défaut moderne, modifiable ; à traiter selon architecture.

Bases de données

1433/TCP
Microsoft SQL Server

Port par défaut instance classique ; instances nommées peuvent différer.

3306/TCP
MySQL / MariaDB

Ne pas exposer publiquement sans justification forte et contrôles.

5432/TCP
PostgreSQL

Accès DB à filtrer par source et authentification.

6379/TCP
Redis

Une exposition non protégée est particulièrement risquée.

VPN, VoIP & virtualisation

500/UDP
IKE / IPsec

Négociation IKE.

4500/UDP
IPsec NAT-T

Utilisé lorsque NAT est détecté.

5060/5061
SIP / SIP TLS

Le port ne couvre pas le média RTP, dont la plage dépend du système.

443/902 TCP
VMware vSphere/ESXi — usages courants

Les besoins exacts dépendent des composants et du sens des flux.

Tester sans ouvrir inutilement

PowerShell
Test-NetConnection serveur -Port 443

Teste la connexion TCP depuis le point de vue du client.

Linux nc
nc -vz serveur 443

Teste un port TCP si netcat est installé.

Écoutes Windows
Get-NetTCPConnection -State Listen

Confirme qu’un service local écoute réellement.

Écoutes Linux
ss -lntup

Associe port et processus lorsque les droits le permettent.

À retenir

  • Un port standard ne prouve pas le service réellement présent derrière.
  • Ne désactivez pas un pare-feu globalement pour tester un port : créez un test ciblé et temporaire.
  • Pour Active Directory, raisonnez en ensemble de flux et pas uniquement en 389/636.
  • Pour SIP/RTP, VPN et produits éditeurs, consultez la matrice de ports correspondant à la version déployée.
← Toutes les fiches mémo
♡ 0