Qu’est-ce qu’un port réseau ? TCP, UDP et ports ouverts
Un port réseau est un numéro dont se servent des protocoles de transport comme TCP et UDP pour acheminer les données vers le bon service. Avec le protocole et l’adresse IP, il contribue à définir une extrémité de communication. C’est un identifiant logique, pas une prise physique du routeur.
Numéros et usages courants
Un numéro de port occupe 16 bits et va de 0 à 65535. L’IANA distingue les ports système 0–1023, les ports utilisateur 1024–49151 et les ports dynamiques ou privés 49152–65535. HTTP utilise couramment TCP 80 et HTTPS TCP 443, mais un service peut écouter sur un autre numéro.
TCP et UDP possèdent des espaces de ports distincts : un même numéro peut donc correspondre à des usages différents. Le client choisit généralement un port source temporaire pour joindre le port de destination du serveur. Voir un port client élevé est normal et n’indique pas un service public ouvert.
Que signifie « ouvert » ?
Pour TCP, un test externe peut déclarer un port ouvert lorsqu’une connexion à un programme en écoute aboutit. Un refus, des paquets ignorés ou une expiration de délai ont des sens différents ; un pare-feu peut compliquer leur interprétation. Les tests UDP sont encore moins décisifs, car un service peut rester silencieux.
Une application qui écoute localement n’est pas automatiquement accessible depuis Internet. Le pare-feu de l’hôte, la redirection de ports du routeur, le filtrage de l’opérateur et le NAT partagé influencent le résultat. Vérifiez d’abord l’adresse d’écoute et le protocole, puis testez depuis un autre réseau.
Ouvrir un port sans risque inutile
N’exposez que les services nécessaires. Activez une authentification adaptée, installez les mises à jour et limitez les adresses sources lorsque c’est possible. Une connexion réussie ne prouve ni la sécurité ni la bonne configuration de l’application. Un échec ne permet pas non plus d’identifier seul la couche qui bloque.
Si le service est réservé à l’usage local, liez-le à l’interface appropriée et évitez les redirections superflues. Notez le protocole et le port attendus avant de modifier le pare-feu. Revérifiez depuis un réseau distinct et supprimez les règles devenues inutiles.
Pour signaler un incident, notez le service, le protocole de transport, le port de destination et le lieu du test. Un essai depuis le réseau domestique peut différer d’un essai en données mobiles : le routeur traite parfois sa propre adresse publique autrement. Répétez depuis un réseau réellement externe avant de modifier une règle.
