Référence des ports
Port 194 (TCP) – IRC (Internet Relay Chat)
Protocole de chat texte en temps réel organisant les utilisateurs en canaux sur des serveurs relais.
En bref
- Transport
- tcp
- Catégorie
- Well-known
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Rarement utilisé sur 194 aujourd'hui ; la plupart d'IRC tourne sur 6667 (en clair) ou 6697 (TLS). En clair sauf si TLS est activé.
À quoi sert le port 194 ?
Le port 194 est le port enregistré d'origine d'IRC, le protocole Internet Relay Chat qui organise les utilisateurs en canaux sur des serveurs pour le chat texte de groupe en temps réel. Des clients comme HexChat, mIRC et irssi se connectent à des logiciels serveurs tels que InspIRCd ou UnrealIRCd. En pratique, presque tout le monde utilise aujourd'hui 6667 (en clair) ou 6697 (TLS), mais 194 reste l'attribution d'origine. L'IRC simple transmet messages et connexions en clair sauf si TLS est activé.
Quand faut-il l'ouvrir ?
Vous n'ouvririez un port IRC que si vous hébergez votre propre serveur IRC et voulez que des gens s'y connectent. Comme le 194 est rarement utilisé par les clients, la plupart des opérateurs tournent sur 6667/6697 et préfèrent le port TLS 6697 afin que connexions et discussions soient chiffrées.
Est-ce risqué de l'ouvrir ?
L'IRC simple n'est pas chiffré et IRC a un long passé d'abus pour la commande et le contrôle de botnets, donc exigez TLS et l'authentification et surveillez tout trafic IRC sortant inattendu. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :194
nmap -p 194 <target>netstat -ano | findstr :194
Test-NetConnection <host> -Port 194lsof -i :194
nmap -p 194 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 194 vers l'IP locale de votre appareil, port interne 194, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 194/tcpsudo firewall-cmd --permanent --add-port=194/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 194 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 194" -Direction Inbound -Protocol TCP -LocalPort 194 -Action AllowSécurité et risques
Attaques courantes
- Commande et contrôle de botnet via les canaux IRC
- Écoute des identifiants et messages en clair
- Flood de canaux et coordination de DDoS via IRC
- Sondage des clients qui se connectent via ident (port 113)
Durcissement
- Exiger TLS (IRC over SSL) et désactiver le clair si possible
- Surveiller les schémas de C2 de botnet et l'activité de canal suspecte
- Restreindre le linking de serveurs et exiger l'authentification des opérateurs
- Limiter le débit des connexions et imposer une auth NickServ/SASL forte
Comment bloquer ce port
sudo ufw deny 194/tcpsudo firewall-cmd --permanent --remove-port=194/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 194 -j DROPNew-NetFirewallRule -DisplayName "Block 194" -Direction Inbound -Protocol TCP -LocalPort 194 -Action BlockCommande nmap
nmap -p194 --script irc-info,irc-botnet-channels <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Quel port utilise IRC ?
- Le port enregistré est 194, mais en pratique la plupart des serveurs IRC utilisent 6667 en clair et 6697 en TLS. Le port 194 est l'attribution bien connue d'origine.
- Pourquoi IRC est-il associé aux malwares ?
- Les canaux légers d'IRC en ont fait un canal de commande et contrôle prisé des botnets, permettant à un opérateur d'envoyer des commandes à de nombreux hôtes infectés à la fois. La surveillance réseau signale souvent les schémas de C2 IRC.