Skip to content

Référence des ports

Port 23 (TCP) – Telnet

Protocole de terminal distant non chiffré pour la connexion interactive et la gestion d'équipements.

tcpWell-known

En bref

Transport
tcp
Catégorie
Well-known
TLS
En clair
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Désactivé sur les OS modernes mais encore activé par défaut sur de nombreux routeurs, commutateurs, objets connectés et équipements industriels.

À quoi sert le port 23 ?

Le port 23 est le port par défaut de Telnet, l'un des plus anciens protocoles pour une session en ligne de commande interactive sur une machine distante. Il est géré par le client classique telnet présent sur la plupart des systèmes et par des applications de terminal comme PuTTY. Les systèmes d'exploitation modernes l'ont abandonné au profit de SSH, mais il reste activé sur de nombreux routeurs, commutateurs, objets connectés et équipements industriels anciens pour la configuration et la gestion.

Quand faut-il l'ouvrir ?

Vous n'ouvririez le port 23 que pour atteindre un équipement ancien ne proposant que Telnet, comme un vieux commutateur, un serveur de console ou un automate industriel. Utilisez-le uniquement sur un réseau local de confiance pour cet appareil précis, et seulement si vous exécutez réellement un service Telnet sans alternative SSH.

Est-ce risqué de l'ouvrir ?

Telnet envoie tout, y compris les mots de passe, en clair : l'approche sûre est de l'éviter complètement, de préférer SSH et de garder tout Telnet inévitable sur un réseau privé isolé. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :23
nmap -p 23 <target>
Windows
netstat -ano | findstr :23
Test-NetConnection <host> -Port 23
macOS
lsof -i :23
nmap -p 23 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 23 vers l'IP locale de votre appareil, port interne 23, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 23/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=23/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 23 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 23" -Direction Inbound -Protocol TCP -LocalPort 23 -Action Allow

Sécurité et risques

Utilisez une alternative sécurisée

Il s'agit d'un protocole hérité ou en clair. Préférez l'équivalent chiffré :

Attaques courantes

  • Capture d'identifiants en clair par écoute réseau
  • Identifiants par défaut ou faibles sur routeurs et IoT
  • Infection massive par botnet (type Mirai) des équipements exposés
  • Force brute et pulvérisation de mots de passe

Durcissement

  • Désactiver complètement Telnet et utiliser SSH (port 22) à la place
  • Si inévitable, le restreindre à un VLAN de gestion isolé, jamais Internet
  • Changer tous les identifiants par défaut et imposer des mots de passe forts
  • Bloquer le port 23 entrant sur le pare-feu de périmètre

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 23/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=23/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 23 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 23" -Direction Inbound -Protocol TCP -LocalPort 23 -Action Block

Commande nmap

nmap -p23 --script telnet-encryption,telnet-ntlm-info,banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Le port 23 est-il dangereux ?
Oui. Telnet envoie tout, y compris les mots de passe, en clair et sans aucun chiffrement. Quiconque se trouve sur le chemin peut lire les identifiants, et les équipements exposés sont massivement ciblés par les botnets. Utilisez SSH à la place.
Pourquoi Telnet est-il encore utilisé ?
Les routeurs, commutateurs, objets connectés et matériels industriels anciens sont souvent livrés avec Telnet activé par commodité. Il devrait être désactivé au profit de SSH partout où c'est possible.

Parcourir par catégorie

Guides associés