Guide

Comment vérifier les ports en écoute sous Windows

Identifier les ports TCP/UDP en écoute localement et les processus associés.

⌚ Environ 3 min de lecture
Voir mes favoris
Réseau Intermédiaire 5 min

Identifier les ports TCP/UDP en écoute localement et les processus associés.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir PowerShell en administrateur

    Cela facilite l’identification des processus.

  2. 2

    Lister les connexions TCP en écoute

    Utilisez Get-NetTCPConnection -State Listen.

  3. 3

    Associer un PID

    Repérez OwningProcess.

  4. 4

    Identifier le processus

    Utilisez Get-Process -Id avec le PID concerné.

  5. 5

    Vérifier la légitimité du service

    Ne bloquez pas un port sans comprendre son usage.

Commandes utiles

Get-NetTCPConnection -State Listen | Sort-Object LocalPort
Get-Process -Id 1234

À retenir

  • Un port en écoute localement n’est pas forcément accessible depuis Internet.
  • Le firewall et le NAT déterminent aussi l’exposition réelle.
Complément technique

Port TCP : distinguer écoute locale et accessibilité réseau

Repères techniques

  • Un service en LISTENING prouve seulement qu’un processus écoute localement ; cela ne prouve pas que le port est accessible depuis un autre réseau.
  • Test-NetConnection teste le chemin jusqu’à l’hôte et le port ; le résultat doit être interprété avec DNS
  • 0.0.0.0:port écoute sur toutes les interfaces IPv4, alors que 127.0.0.1:port reste local à la machine.

Lecture croisée

Comparer le socket local et un test depuis un poste situé sur le chemin réellement utilisé.

Get-NetTCPConnection -State Listen
Test-NetConnection serveur -Port 443

Pièges spécifiques

  • Un ping réussi ne valide pas un port TCP.
  • Un échec distant peut venir du firewall intermédiaire alors que le service écoute correctement.

Comment valider

  • Le PID/processus attendu écoute sur la bonne adresse locale.
  • Le port est testé depuis au moins une source représentative et le résultat est cohérent avec les règles firewall.

Preuves et vérifications

Un service en LISTENING prouve seulement qu’un processus écoute localement ; cela ne prouve pas que le port est accessible depuis un autre réseau. Test-NetConnection teste le chemin jusqu’à l’hôte et le port ; le résultat doit être interprété avec DNS, routage et firewall.

Contrôle de résultat

Le PID/processus attendu écoute sur la bonne adresse locale. Le port est testé depuis au moins une source représentative et le résultat est cohérent avec les règles firewall.

Point d’attention

Un ping réussi ne valide pas un port TCP. 0.0.0.0:port écoute sur toutes les interfaces IPv4, alors que 127.0.0.1:port reste local à la machine.

Concepts liés

Référence primaire : Microsoft Learn — Test-NetConnection.

♡ 0