Identifier les ports TCP/UDP en écoute localement et les processus associés.
Étapes à suivre
-
1
Ouvrir PowerShell en administrateur
Cela facilite l’identification des processus.
-
2
Lister les connexions TCP en écoute
Utilisez Get-NetTCPConnection -State Listen.
-
3
Associer un PID
Repérez OwningProcess.
-
4
Identifier le processus
Utilisez Get-Process -Id avec le PID concerné.
-
5
Vérifier la légitimité du service
Ne bloquez pas un port sans comprendre son usage.
Commandes utiles
Get-NetTCPConnection -State Listen | Sort-Object LocalPort
Get-Process -Id 1234
À retenir
Port TCP : distinguer écoute locale et accessibilité réseau
Repères techniques
- Un service en LISTENING prouve seulement qu’un processus écoute localement ; cela ne prouve pas que le port est accessible depuis un autre réseau.
- Test-NetConnection teste le chemin jusqu’à l’hôte et le port ; le résultat doit être interprété avec DNS
- 0.0.0.0:port écoute sur toutes les interfaces IPv4, alors que 127.0.0.1:port reste local à la machine.
Lecture croisée
Comparer le socket local et un test depuis un poste situé sur le chemin réellement utilisé.
Get-NetTCPConnection -State Listen
Test-NetConnection serveur -Port 443Pièges spécifiques
- Un ping réussi ne valide pas un port TCP.
- Un échec distant peut venir du firewall intermédiaire alors que le service écoute correctement.
Comment valider
- Le PID/processus attendu écoute sur la bonne adresse locale.
- Le port est testé depuis au moins une source représentative et le résultat est cohérent avec les règles firewall.
Preuves et vérifications
Un service en LISTENING prouve seulement qu’un processus écoute localement ; cela ne prouve pas que le port est accessible depuis un autre réseau. Test-NetConnection teste le chemin jusqu’à l’hôte et le port ; le résultat doit être interprété avec DNS, routage et firewall.
Contrôle de résultat
Le PID/processus attendu écoute sur la bonne adresse locale. Le port est testé depuis au moins une source représentative et le résultat est cohérent avec les règles firewall.
Point d’attention
Un ping réussi ne valide pas un port TCP. 0.0.0.0:port écoute sur toutes les interfaces IPv4, alors que 127.0.0.1:port reste local à la machine.
Concepts liés
Référence primaire : Microsoft Learn — Test-NetConnection.