Aller au contenu

Guide

Liste des ports réseau TCP et UDP les plus courants

Les ports TCP et UDP courants (22, 25, 53, 80, 443, 3306, 3389…), leur usage et ceux à ouvrir ou non sur un serveur.

Un port réseau est un numéro, de 0 à 65 535, qui indique à quel programme d’une machine s’adresse une connexion : le serveur web, le serveur de messagerie, la base de données… Voici la liste des ports TCP et UDP les plus courants, avec leur usage et les précautions à prendre quand on les ouvre sur un serveur.

Comment fonctionnent les ports

Une adresse IP désigne une machine ; le port désigne le service à joindre sur cette machine. Les ports de 0 à 1023 sont dits « bien connus » et attribués par l’IANA aux services standards, ceux de 1024 à 49 151 sont « enregistrés », et ceux au-delà servent aux connexions temporaires. Chaque port existe en deux protocoles : TCP, avec connexion et accusés de réception (web, SSH, messagerie), et UDP, plus léger, sans connexion (DNS, VPN, jeux, HTTP/3).

Liste des ports les plus courants

Port Protocole Service
20, 21 TCP FTP (transfert de fichiers non chiffré)
22 TCP SSH, SFTP, SCP : administration à distance
23 TCP Telnet (non chiffré, à éviter)
25 TCP SMTP : échange de courriels entre serveurs
53 UDP et TCP DNS : résolution des noms de domaine
67, 68 UDP DHCP : attribution des adresses IP
80 TCP HTTP : web non chiffré
110 TCP POP3 : relève du courrier
123 UDP NTP : synchronisation de l’heure
143 TCP IMAP : consultation du courrier
443 TCP et UDP HTTPS (et HTTP/3 en UDP)
465 TCP Envoi de courriels avec TLS implicite
587 TCP Envoi de courriels authentifié (submission)
993 TCP IMAP chiffré (IMAPS)
995 TCP POP3 chiffré (POP3S)
1194 UDP OpenVPN (valeur par défaut)
3306 TCP MySQL et MariaDB
3389 TCP et UDP Bureau à distance Windows (RDP)
5432 TCP PostgreSQL
6379 TCP Redis
8080 TCP HTTP alternatif, serveurs d’applications (voir localhost)
8443 TCP HTTPS alternatif, interfaces d’administration
25565 TCP Serveur Minecraft Java (voir créer un serveur Minecraft)
27017 TCP MongoDB
51820 UDP WireGuard (valeur courante)

Ces numéros sont des valeurs par défaut : un administrateur peut configurer un service sur un autre port.

Quels ports ouvrir sur un serveur ?

La règle est simple : n’ouvrir que ce qui doit être joignable depuis Internet, et rien d’autre.

  • Serveur web : 80 et 443, plus le port SSH pour l’administration.
  • Serveur de messagerie : 25, 465 ou 587, 993.
  • Bases de données (3306, 5432, 6379, 27017) : jamais ouvertes à tout Internet. Elles doivent écouter en local ou sur un réseau privé ; plusieurs fuites de données massives viennent de bases laissées accessibles.
  • Administration (22, 3389) : à restreindre par adresse IP ou à placer derrière un VPN.

Le réseau privé entre serveurs, proposé par beaucoup d’hébergeurs de serveurs dédiés, permet de séparer la base de données de l’application sans l’exposer : c’est l’un des critères de notre comparateur.

Voir les ports ouverts

  • Linux : sudo ss -tulpn liste les ports en écoute et le programme associé.
  • Windows : netstat -ano dans une invite de commandes, ou Get-NetTCPConnection -State Listen dans PowerShell.
  • macOS : lsof -nP -iTCP -sTCP:LISTEN.
  • Depuis l’extérieur : l’outil nmap teste les ports joignables d’une machine. Ne l’utilisez que sur vos propres serveurs.

Sources

  • IANA, registre des noms de services et des numéros de ports : iana.org
  • RFC 6335, gestion des numéros de ports par l’IANA : rfc-editor.org
  • RFC 8314, usage de TLS pour la messagerie (port 465) : rfc-editor.org