Référence des ports courants avec rôle, protocole et contexte de diagnostic ; un port connu n’implique jamais qu’il doive être exposé sur Internet.
Infrastructure de base
Supervision & annuaire
Privilégiez SNMPv3 quand possible.
Active Directory utilise aussi d’autres ports RPC/Kerberos/DNS.
LDAP sur TLS ; contrôlez certificat et chaîne de confiance.
Utilisé dans les forêts Active Directory multi-domaines.
Web & administration
Souvent redirigé vers HTTPS, mais peut rester nécessaire pour certains challenges/services.
Port applicatif majeur ; inspectez TLS/SNI/Host en plus du TCP.
Administration PowerShell distante en environnement Windows.
WinRM avec TLS ; nécessite configuration et certificat cohérents.
Messagerie
Transport serveur à serveur.
Selon fournisseur/service.
Port courant des clients/applications authentifiés.
Accès boîte aux lettres, distinct de l’envoi SMTP.
Windows & Active Directory
Authentification AD ; dépend aussi fortement de DNS et NTP.
RPC utilise ensuite des ports dynamiques selon OS/configuration.
Très sensible à l’exposition Internet.
Plage par défaut moderne, modifiable ; à traiter selon architecture.
Bases de données
Port par défaut instance classique ; instances nommées peuvent différer.
Ne pas exposer publiquement sans justification forte et contrôles.
Accès DB à filtrer par source et authentification.
Une exposition non protégée est particulièrement risquée.
VPN, VoIP & virtualisation
Négociation IKE.
Utilisé lorsque NAT est détecté.
Le port ne couvre pas le média RTP, dont la plage dépend du système.
Les besoins exacts dépendent des composants et du sens des flux.
Tester sans ouvrir inutilement
Test-NetConnection serveur -Port 443Teste la connexion TCP depuis le point de vue du client.
nc -vz serveur 443Teste un port TCP si netcat est installé.
Get-NetTCPConnection -State ListenConfirme qu’un service local écoute réellement.
ss -lntupAssocie port et processus lorsque les droits le permettent.
À retenir
- Un port standard ne prouve pas le service réellement présent derrière.
- Ne désactivez pas un pare-feu globalement pour tester un port : créez un test ciblé et temporaire.
- Pour Active Directory, raisonnez en ensemble de flux et pas uniquement en 389/636.
- Pour SIP/RTP, VPN et produits éditeurs, consultez la matrice de ports correspondant à la version déployée.