← Retour au portail

Mémo - Ports et protocoles réseau de référence

Carte de référence des ports et protocoles les plus courants : web, messagerie, administration à distance, annuaire, fichiers et bases de données.

Niveau débutant ⏱️ 15 min 📁 Réseau

🎯 Objectifs de la fiche

  1. Comprendre les plages de ports — Ports bien connus, enregistrés, dynamiques
  2. Web et messagerie — HTTP, HTTPS, FTP, SMTP, POP3, IMAP
  3. Administration à distance — SSH, Telnet, RDP, VNC
  4. Annuaire, authentification et infrastructure — LDAP, Kerberos, RADIUS, DNS, DHCP, NTP, SNMP, Syslog
  5. Fichiers et bases de données — SMB, NFS, MySQL, PostgreSQL, MSSQL

Prérequis

Aucun prérequis — cette fiche est un mémo de référence à consulter au besoin, pas un cours à dérouler dans l'ordre.

1. Comprendre les plages de ports

Les 65536 ports possibles (0 à 65535) sont répartis en trois grandes plages, gérées au niveau mondial par l'IANA.

PlageNomUsage
0 – 1023Ports bien connus (well-known)Services standards (HTTP, SSH, DNS...), nécessitent des droits élevés pour être ouverts par un serveur
1024 – 49151Ports enregistrés (registered)Applications spécifiques enregistrées auprès de l'IANA (ex: 3306 MySQL)
49152 – 65535Ports dynamiques / éphémèresAttribués temporairement côté client pour une connexion sortante
💡 Quand un client se connecte à un serveur web (port 80), le serveur écoute sur le port 80, mais le client utilise un port dynamique aléatoire pour cette connexion — c'est cette paire de ports qui identifie la connexion de façon unique.

2. Web et messagerie

ServicePortProtocoleChiffré ?
HTTP80TCPNon
HTTPS443TCPOui (TLS)
FTP (contrôle / données)21 / 20TCPNon
FTPS990TCPOui (TLS)
SFTP (via SSH)22TCPOui (SSH)
SMTP25TCPNon
SMTP (soumission, STARTTLS)587TCPOui
SMTPS465TCPOui (TLS)
POP3110TCPNon
POP3S995TCPOui (TLS)
IMAP143TCPNon
IMAPS993TCPOui (TLS)

3. Administration à distance

ServicePortProtocoleChiffré ?
SSH22TCPOui
Telnet23TCPNon (obsolète, à éviter)
RDP3389TCPOui (TLS depuis les versions récentes)
VNC5900TCPNon par défaut
⚠️ Telnet et VNC (sans tunnel) transmettent en clair, y compris les identifiants. À ne jamais utiliser sur un réseau non maîtrisé — préférer systématiquement SSH ou un VNC encapsulé dans un tunnel SSH/VPN.

4. Annuaire, authentification et infrastructure

ServicePortProtocoleChiffré ?
LDAP389TCPNon
LDAPS636TCPOui (TLS)
Kerberos88TCP/UDPOui (chiffrement natif)
RADIUS (authentification / accounting)1812 / 1813UDPPartiel (mots de passe chiffrés, reste en clair)
DNS53UDP/TCPNon (DoH/DoT existent en chiffré)
DHCP67 / 68UDPNon
NTP123UDPNon
SNMP (v1/v2c)161 / 162UDPNon
Syslog514UDP/TCPNon (TLS possible en syslog sécurisé)
ℹ️ SNMP v3 introduit l'authentification et le chiffrement, contrairement aux versions 1 et 2c qui transmettent la « community string » en clair — un point de vigilance fréquent en audit réseau.

5. Fichiers et bases de données

ServicePortProtocoleChiffré ?
SMB / CIFS445TCPNon par défaut (SMB3 peut chiffrer)
NFS2049TCP/UDPNon par défaut
MySQL / MariaDB3306TCPNon par défaut (TLS configurable)
PostgreSQL5432TCPNon par défaut (TLS configurable)
Microsoft SQL Server1433TCPNon par défaut (TLS configurable)
💡 Pour retrouver rapidement un port que vous oubliez, la base officielle IANA (service-names-port-numbers) reste la source la plus fiable — bien plus que la mémoire ou une recherche web générique.
Dans quelle plage se situent les ports « bien connus » (well-known) ?
  • 0 – 1023
  • 1024 – 49151
  • 49152 – 65535
  • 0 – 65535 sans distinction

✅ Réponse : 0 – 1023

Quel port utilise HTTPS ?
  • 80
  • 443
  • 8080
  • 22

✅ Réponse : 443

Pourquoi Telnet est-il déconseillé aujourd'hui ?
  • Il est trop rapide
  • Il transmet les données, y compris les identifiants, en clair
  • Il ne fonctionne pas sur Linux
  • Il nécessite un port dynamique

✅ Réponse : Il transmet les données, y compris les identifiants, en clair

Quel port utilise LDAPS (LDAP sécurisé) ?
  • 389
  • 636
  • 88
  • 161

✅ Réponse : 636

Quelle est la principale faiblesse de SNMP en version 1 ou 2c ?
  • Il ne fonctionne qu'en TCP
  • La community string circule en clair, sans authentification forte
  • Il ne peut superviser qu'un seul équipement
  • Il nécessite un certificat SSL

✅ Réponse : La community string circule en clair, sans authentification forte

🎯 Passer l'évaluation de cette fiche