Skip to content

Référence des ports

Port 1900 (UDP) – SSDP/UPnP

Simple Service Discovery Protocol — la couche de découverte d'UPnP qui permet aux appareils de se trouver sur un LAN.

udpRegistered

En bref

Transport
udp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert par défaut sur de nombreux routeurs domestiques, téléviseurs connectés, imprimantes et objets IoT. Souvent et dangereusement exposé à Internet.

À quoi sert le port 1900 ?

UDP 1900 transporte SSDP (Simple Service Discovery Protocol), la partie découverte d'UPnP (Universal Plug and Play). C'est ainsi que les appareils se trouvent automatiquement sur un réseau domestique — votre téléviseur connecté, votre serveur multimédia (DLNA), votre console de jeu, votre imprimante et les applications de diffusion (« cast ») l'utilisent pour annoncer et localiser des services. Il est activé par défaut sur la plupart des routeurs et appareils grand public.

Quand faut-il l'ouvrir ?

SSDP/UPnP est conçu pour le réseau local et y fonctionne sans configuration manuelle ; vous n'avez donc quasiment jamais besoin de transférer le 1900 sur Internet. Le seul vrai choix est de laisser UPnP activé sur votre LAN pour la commodité, ou de le désactiver si vous préférez configurer vos appareils à la main.

Est-ce risqué de l'ouvrir ?

N'exposez jamais le 1900 à Internet — les répondeurs SSDP ouverts sont massivement détournés pour l'amplification DDoS ; bloquez-le côté WAN du routeur et gardez-le limité au LAN. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :1900
nmap -sU -p 1900 <target>
Windows
netstat -ano | findstr :1900
Test-NetConnection <host> -Port 1900   # TCP only
macOS
lsof -i :1900
nmap -sU -p 1900 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 1900 vers l'IP locale de votre appareil, port interne 1900, protocole UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 1900/udp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=1900/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 1900 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 1900" -Direction Inbound -Protocol UDP -LocalPort 1900 -Action Allow

Sécurité et risques

Attaques courantes

  • DDoS par réflexion / amplification SSDP
  • Détournement du contrôle UPnP exposé (mappage de ports, manipulation NAT)
  • Reconnaissance des appareils et du réseau

Durcissement

  • Bloquer l'UDP 1900 entrant en bordure d'Internet
  • Désactiver UPnP/SSDP sur l'interface WAN des routeurs
  • Désactiver complètement UPnP là où il n'est pas nécessaire
  • Corriger le firmware IoT/routeur et segmenter les appareils IoT

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 1900/udp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=1900/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 1900 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 1900" -Direction Inbound -Protocol UDP -LocalPort 1900 -Action Block

Commande nmap

nmap -sU -p1900 --script upnp-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 1900 ?
UDP 1900 transporte SSDP, le protocole de découverte derrière UPnP. Les appareils l'utilisent pour annoncer et trouver des services sur un réseau local — il ne devrait jamais être accessible depuis Internet.
Pourquoi SSDP est-il un risque DDoS ?
Une petite requête SSDP M-SEARCH produit une réponse bien plus volumineuse, donc les appareils exposés à Internet sont détournés comme réflecteurs/amplificateurs pour générer un DDoS à fort volume contre des tiers.

Guides associés