Référence des ports
Port 1900 (UDP) – SSDP/UPnP
Simple Service Discovery Protocol — la couche de découverte d'UPnP qui permet aux appareils de se trouver sur un LAN.
En bref
- Transport
- udp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert par défaut sur de nombreux routeurs domestiques, téléviseurs connectés, imprimantes et objets IoT. Souvent et dangereusement exposé à Internet.
À quoi sert le port 1900 ?
UDP 1900 transporte SSDP (Simple Service Discovery Protocol), la partie découverte d'UPnP (Universal Plug and Play). C'est ainsi que les appareils se trouvent automatiquement sur un réseau domestique — votre téléviseur connecté, votre serveur multimédia (DLNA), votre console de jeu, votre imprimante et les applications de diffusion (« cast ») l'utilisent pour annoncer et localiser des services. Il est activé par défaut sur la plupart des routeurs et appareils grand public.
Quand faut-il l'ouvrir ?
SSDP/UPnP est conçu pour le réseau local et y fonctionne sans configuration manuelle ; vous n'avez donc quasiment jamais besoin de transférer le 1900 sur Internet. Le seul vrai choix est de laisser UPnP activé sur votre LAN pour la commodité, ou de le désactiver si vous préférez configurer vos appareils à la main.
Est-ce risqué de l'ouvrir ?
N'exposez jamais le 1900 à Internet — les répondeurs SSDP ouverts sont massivement détournés pour l'amplification DDoS ; bloquez-le côté WAN du routeur et gardez-le limité au LAN. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :1900
nmap -sU -p 1900 <target>netstat -ano | findstr :1900
Test-NetConnection <host> -Port 1900 # TCP onlylsof -i :1900
nmap -sU -p 1900 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 1900 vers l'IP locale de votre appareil, port interne 1900, protocole UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 1900/udpsudo firewall-cmd --permanent --add-port=1900/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 1900 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 1900" -Direction Inbound -Protocol UDP -LocalPort 1900 -Action AllowSécurité et risques
Attaques courantes
- DDoS par réflexion / amplification SSDP
- Détournement du contrôle UPnP exposé (mappage de ports, manipulation NAT)
- Reconnaissance des appareils et du réseau
Durcissement
- Bloquer l'UDP 1900 entrant en bordure d'Internet
- Désactiver UPnP/SSDP sur l'interface WAN des routeurs
- Désactiver complètement UPnP là où il n'est pas nécessaire
- Corriger le firmware IoT/routeur et segmenter les appareils IoT
Comment bloquer ce port
sudo ufw deny 1900/udpsudo firewall-cmd --permanent --remove-port=1900/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 1900 -j DROPNew-NetFirewallRule -DisplayName "Block 1900" -Direction Inbound -Protocol UDP -LocalPort 1900 -Action BlockCommande nmap
nmap -sU -p1900 --script upnp-info <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 1900 ?
- UDP 1900 transporte SSDP, le protocole de découverte derrière UPnP. Les appareils l'utilisent pour annoncer et trouver des services sur un réseau local — il ne devrait jamais être accessible depuis Internet.
- Pourquoi SSDP est-il un risque DDoS ?
- Une petite requête SSDP M-SEARCH produit une réponse bien plus volumineuse, donc les appareils exposés à Internet sont détournés comme réflecteurs/amplificateurs pour générer un DDoS à fort volume contre des tiers.