Authentification Kerberos, notamment dans les environnements Active Directory.
À quoi sert le port 88 ?
Échanges Kerberos entre clients et KDC pour obtenir des tickets d’authentification et de service.
Protocole de transport
TCP/UDP
Rôle et fonctionnement
Le client contacte le KDC sur le port 88 pour les échanges AS et TGS. UDP peut être utilisé pour certains messages, tandis que TCP est utilisé lorsque les messages sont trop volumineux ou lorsque le client le choisit. Dans Active Directory, DNS
Précautions de sécurité
Faut-il ouvrir ce port dans le firewall ?
Autorisez TCP et/ou UDP 88 selon les besoins réels des clients et KDC, en évitant de supposer qu’un test TCP suffit à valider Kerberos dans son ensemble.
Comment vérifier ce port ?
Test-NetConnection SERVEUR -Port 88 valide uniquement la connectivité TCP. Pour valider Kerberos, utilisez une authentification réelle et des outils comme klist, les journaux KDC et, si nécessaire, une capture réseau pour confirmer les échanges TCP/UDP 88.
Les associations port/service sont des conventions courantes. Une application peut être configurée sur un autre port.