Knowhow réseau

Ports TCP et UDP expliqués

Les ports sont les portes par lesquelles les paquets atteignent les applications.

Chaque paquet TCP et UDP transporte des numéros de port source et destination (0–65535). Pare-feux, filtres DDoS et durcissement commencent par savoir quels ports doivent être ouverts.

01

Que sont les ports ?

Lorsque deux hôtes communiquent via IP, le système doit livrer chaque paquet à la bonne application. Les numéros de port identifient ce point de terminaison.

Les ports 0–1023 sont well-known (IANA). 1024–49151 sont enregistrés. 49152–65535 sont dynamiques - navigateurs et clients les utilisent temporairement.

02

Ports TCP vs UDP

Les ports TCP appartiennent à des sessions orientées connexion - HTTP, SSH, SMTP. Les ports UDP sont sans connexion - DNS, NTP, QUIC et la plupart des jeux.

Beaucoup d'attaques DDoS ciblent UDP car le traitement stateless est plus facile à saturer. Les attaques TCP abusent souvent des SYN floods sur 80/443.

Ports well-known, enregistrés et gaming

Les tableaux ci-dessous listent les ports les plus vus sur hébergement, transit et gaming. Utilisez-les pour règles firewall et politique de filtrage.

PortTCPUDPNomDescription
20-ftp-dataFTP data transfer
21ftpFTP control channel
22sshSecure Shell remote access
23-telnetUnencrypted remote terminal
25-smtpSimple Mail Transfer Protocol
53dnsDomain name resolution
67-dhcp-serverDHCP server (BOOTP)
68-dhcp-clientDHCP client
69-tftpTrivial File Transfer Protocol
80-httpHypertext Transfer Protocol
110-pop3Post Office Protocol v3
123-ntpNetwork Time Protocol
143imapInternet Message Access Protocol
161-snmpSimple Network Management Protocol
179-bgpBorder Gateway Protocol
443-httpsHTTP over TLS
465-smtpsSMTP over TLS (legacy)
587-submissionMail submission (STARTTLS)
993-imapsIMAP over TLS
995-pop3sPOP3 over TLS

Les ports 0–1023 sont well-known et exigent souvent des privilèges élevés sur Unix. L'IANA attribue les noms officiels.

Ports de services enregistrés

PortTCPUDPNomDescription
1080-socksSOCKS proxy
1433-mssqlMicrosoft SQL Server
3306mysqlMySQL / MariaDB
3389-rdpRemote Desktop Protocol
5432-postgresqlPostgreSQL database
6379-redisRedis in-memory store
8080-http-altCommon alternate HTTP
8443-https-altCommon alternate HTTPS
27017-mongodbMongoDB default

Ports gaming et voix courants

PortTCPUDPNomDescription
25565minecraftMinecraft Java server
27015source-engineCounter-Strike / Source games
30120fivemFiveM (GTA V multiplayer)
7777unrealUnreal Engine / ARK (common)
9987-teamspeak3TeamSpeak 3 voice
19132-minecraft-bedrockMinecraft Bedrock
2456valheimValheim (common default)
28015rustRust game server

Les ports de jeux varient selon l'hôte - ce sont des valeurs courantes souvent ciblées par floods UDP et amplification.

FAQ ports

Deux services peuvent-ils partager le même port ?

Sur une IP, un seul processus peut lier un port donné par protocole. NAT ou IP différentes permettent la réutilisation. Les load balancers terminent les connexions en amont.

Pourquoi les attaques ciblent-elles des ports élevés aléatoires ?

Les attaquants sondent les ports clients éphémères ou abusent de la réflexion UDP (DNS/NTP). Les filtres n'autorisent que les ports de service attendus.

Dois-je fermer tous les ports sauf le nécessaire ?

Oui - exposition minimale. N'autorisez que les ports TCP/UDP requis au edge et en scrubbing. Documentez les exceptions panels, RCON et voix.

Besoin d'un filtrage DDoS conscient des ports ?

TMW Shield propose des profils pour web, mail, DNS, BGP et 20+ jeux - réglés par port.