Port / protocole

Port 23 — Telnet

Administration distante non chiffrée.

⌚ Environ 2 min de lecture
Voir mes favoris
Port23
TransportTCP
ServiceTelnet
Port 23TCP

Le port 23/TCP est historiquement associé à Telnet pour ouvrir une session distante en mode terminal. Comme Telnet transmet les échanges sans protection cryptographique native, son usage doit rester exceptionnel et limité à des équipements ou environnements maîtrisés lorsque des protocoles sécurisés comme SSH ne sont pas disponibles.

port 23 : cette page couvre ce sujet et rassemble les informations essentielles pour le comprendre et l’utiliser.

À quoi sert le port 23 ?

Le port 23/TCP est associé à Telnet, un protocole de terminal distant encore rencontré sur certains équipements anciens, consoles réseau ou systèmes embarqués. Les échanges Telnet ne fournissent pas de chiffrement natif : identifiants, commandes et données peuvent donc être lisibles sur le chemin réseau.

Une fiche Telnet doit être interprétée comme un besoin de compatibilité legacy, pas comme le choix par défaut pour administrer un équipement moderne.

Protocole de transport

TCP

Précautions de sécurité

À désactiver : identifiants et données circulent en clair.

Faut-il ouvrir ce port dans le firewall ?

Évitez d’exposer Telnet à Internet et limitez-le aux segments d’administration strictement nécessaires. Lorsque l’équipement le permet, SSH est préférable car il protège l’authentification et la session. Si un équipement legacy impose Telnet, compensez par segmentation, filtrage par sources et accès via VPN ou bastion.

Comment vérifier ce port ?

Pour distinguer un problème réseau d’un problème Telnet, vérifiez d’abord que le service écoute sur la destination. Depuis Windows, Test-NetConnection SERVEUR -Port 23 teste l’établissement TCP ; sous Linux, nc -vz SERVEUR 23 peut fournir le même contrôle de connectivité.

  1. Confirmer l’écoute du service sur l’équipement.
  2. Tester le chemin TCP depuis le réseau d’administration attendu.
  3. Si la session s’ouvre puis se ferme, vérifier l’authentification et les restrictions du service.
  4. Contrôler les ACL d’administration et non une règle Internet globale.

FAQ — port 23 / Telnet

Telnet chiffre-t-il le mot de passe ?

Non, Telnet ne fournit pas de chiffrement natif de la session. C’est la principale raison pour laquelle SSH est préférable.

Un port 23 ouvert signifie-t-il que Telnet est utilisable ?

Il confirme seulement qu’une connexion TCP peut être établie. Le service peut ensuite refuser la session selon l’authentification ou les ACL.

Quand conserver Telnet ?

Principalement lorsqu’un équipement ancien ne propose pas de protocole d’administration plus sûr. Le flux doit alors être isolé et restreint.

♡ 0