Retour au cours

Ports et services : Comment les applications communiquent

Maîtrise de la Cybersécurité : de Zéro à Héros

Le rôle des ports

Alors que l'adresse IP identifie la machine, le numéro de port identifie l'application ou le service spécifique s'exécutant sur cette machine qui gère la communication.

Les ports sont des nombres de 16 bits (0 à 65535).

Catégories de ports

  1. Ports bien connus (0-1023) : Réservés aux services Internet les plus courants.
  2. Ports enregistrés (1024-49151) : Attribués par l'IANA pour des applications utilisateur spécifiques.
  3. Ports dynamiques/privés (49152-65535) : Utilisés par les applications clientes pour les connexions sortantes.

Ports bien connus critiques pour la sécurité

PortProtocoleServiceImplication pour la sécurité
21TCPFTP (File Transfer Protocol)Souvent non sécurisé (mots de passe en clair).
22TCPSSH (Secure Shell)Accès distant chiffré (Bon).
23TCPTelnetAccès distant non sécurisé (Mauvais).
80TCPHTTPTrafic web non chiffré.
443TCPHTTPSTrafic web chiffré (HTTP sécurisé).
3389TCPRDP (Remote Desktop Protocol)Cible courante pour les attaques par force brute.