Référence des ports
Port 113 (TCP) – Ident / Auth
Protocole d'identification qui indique le nom d'utilisateur propriétaire d'une connexion TCP donnée.
En bref
- Transport
- tcp
- Catégorie
- Well-known
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Largement désactivé aujourd'hui mais historiquement interrogé par les serveurs IRC, mail et FTP ; identd subsiste sur Unix hérité.
À quoi sert le port 113 ?
Le port 113 exécute le protocole Ident (RFC 1413), aussi appelé Auth. Quand
votre ordinateur ouvre une connexion sortante, le serveur distant peut interroger le
port 113 de votre machine pour demander quel nom d'utilisateur local possède cette
connexion. Il était largement utilisé par les serveurs IRC, mail (SMTP) et
FTP pour journaliser ou vérifier l'identité derrière une session. Les systèmes
modernes exécutent rarement identd, mais il subsiste sur Unix hérité.
Quand faut-il l'ouvrir ?
Vous n'exécuteriez identd que si vous gérez un serveur multi-utilisateur (shell ou IRC) où des services distants attendent des requêtes ident. Sur la plupart des machines c'est inutile ; au mieux, on configure le pare-feu pour que les sondes des serveurs IRC/mail reçoivent un refus rapide au lieu de rester bloquées.
Est-ce risqué de l'ouvrir ?
Ident révèle le nom d'utilisateur derrière chaque connexion et sa réponse est facilement falsifiable, il divulgue donc des informations sans offrir de réelle authentification ; mieux vaut généralement le désactiver ou le REJECT au pare-feu. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :113
nmap -p 113 <target>netstat -ano | findstr :113
Test-NetConnection <host> -Port 113lsof -i :113
nmap -p 113 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 113 vers l'IP locale de votre appareil, port interne 113, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 113/tcpsudo firewall-cmd --permanent --add-port=113/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 113 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 113" -Direction Inbound -Protocol TCP -LocalPort 113 -Action AllowSécurité et risques
Attaques courantes
- Divulgation du nom d'utilisateur propriétaire d'une connexion
- Sondage de reconnaissance, classiquement par les serveurs IRC à la connexion
- Réponses ident usurpées pour contourner ou tromper les contrôles d'accès
Durcissement
- Désactiver identd sauf si un service précis l'exige strictement
- Renvoyer un jeton fixe ou un ID aléatoire au lieu des vrais noms d'utilisateurs
- Bloquer ou REJECT le port TCP 113 en entrée au pare-feu
- Préférer REJECT à DROP pour que les clients échouent vite au lieu de patienter
Comment bloquer ce port
sudo ufw deny 113/tcpsudo firewall-cmd --permanent --remove-port=113/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 113 -j DROPNew-NetFirewallRule -DisplayName "Block 113" -Direction Inbound -Protocol TCP -LocalPort 113 -Action BlockCommande nmap
nmap -p113 --script auth-owners <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Qu'est-ce que le protocole Ident sur le port 113 ?
- Ident (RFC 1413), aussi appelé Auth, permet à un serveur distant de demander quel nom d'utilisateur local possède une connexion TCP sortante. Les serveurs IRC, mail et FTP l'interrogeaient historiquement à la connexion.
- Dois-je bloquer le port 113 ?
- Généralement oui — désactivez identd ou faites REJECT sur le port. Utilisez REJECT plutôt que DROP pour que les serveurs IRC et mail qui le sondent obtiennent une réponse immédiate au lieu d'attendre un délai.