Skip to content

Référence des ports

Port 194 (TCP) – IRC (Internet Relay Chat)

Protocole de chat texte en temps réel organisant les utilisateurs en canaux sur des serveurs relais.

tcpWell-known

En bref

Transport
tcp
Catégorie
Well-known
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Rarement utilisé sur 194 aujourd'hui ; la plupart d'IRC tourne sur 6667 (en clair) ou 6697 (TLS). En clair sauf si TLS est activé.

À quoi sert le port 194 ?

Le port 194 est le port enregistré d'origine d'IRC, le protocole Internet Relay Chat qui organise les utilisateurs en canaux sur des serveurs pour le chat texte de groupe en temps réel. Des clients comme HexChat, mIRC et irssi se connectent à des logiciels serveurs tels que InspIRCd ou UnrealIRCd. En pratique, presque tout le monde utilise aujourd'hui 6667 (en clair) ou 6697 (TLS), mais 194 reste l'attribution d'origine. L'IRC simple transmet messages et connexions en clair sauf si TLS est activé.

Quand faut-il l'ouvrir ?

Vous n'ouvririez un port IRC que si vous hébergez votre propre serveur IRC et voulez que des gens s'y connectent. Comme le 194 est rarement utilisé par les clients, la plupart des opérateurs tournent sur 6667/6697 et préfèrent le port TLS 6697 afin que connexions et discussions soient chiffrées.

Est-ce risqué de l'ouvrir ?

L'IRC simple n'est pas chiffré et IRC a un long passé d'abus pour la commande et le contrôle de botnets, donc exigez TLS et l'authentification et surveillez tout trafic IRC sortant inattendu. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :194
nmap -p 194 <target>
Windows
netstat -ano | findstr :194
Test-NetConnection <host> -Port 194
macOS
lsof -i :194
nmap -p 194 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 194 vers l'IP locale de votre appareil, port interne 194, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 194/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=194/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 194 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 194" -Direction Inbound -Protocol TCP -LocalPort 194 -Action Allow

Sécurité et risques

Attaques courantes

  • Commande et contrôle de botnet via les canaux IRC
  • Écoute des identifiants et messages en clair
  • Flood de canaux et coordination de DDoS via IRC
  • Sondage des clients qui se connectent via ident (port 113)

Durcissement

  • Exiger TLS (IRC over SSL) et désactiver le clair si possible
  • Surveiller les schémas de C2 de botnet et l'activité de canal suspecte
  • Restreindre le linking de serveurs et exiger l'authentification des opérateurs
  • Limiter le débit des connexions et imposer une auth NickServ/SASL forte

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 194/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=194/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 194 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 194" -Direction Inbound -Protocol TCP -LocalPort 194 -Action Block

Commande nmap

nmap -p194 --script irc-info,irc-botnet-channels <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Quel port utilise IRC ?
Le port enregistré est 194, mais en pratique la plupart des serveurs IRC utilisent 6667 en clair et 6697 en TLS. Le port 194 est l'attribution bien connue d'origine.
Pourquoi IRC est-il associé aux malwares ?
Les canaux légers d'IRC en ont fait un canal de commande et contrôle prisé des botnets, permettant à un opérateur d'envoyer des commandes à de nombreux hôtes infectés à la fois. La surveillance réseau signale souvent les schémas de C2 IRC.

Guides associés