Référence des ports
Port 23 (TCP) – Telnet
Protocole de terminal distant non chiffré pour la connexion interactive et la gestion d'équipements.
En bref
- Transport
- tcp
- Catégorie
- Well-known
- TLS
- En clair
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Désactivé sur les OS modernes mais encore activé par défaut sur de nombreux routeurs, commutateurs, objets connectés et équipements industriels.
À quoi sert le port 23 ?
Le port 23 est le port par défaut de Telnet, l'un des plus anciens protocoles pour
une session en ligne de commande interactive sur une machine distante. Il est géré
par le client classique telnet présent sur la plupart des systèmes et par des
applications de terminal comme PuTTY. Les systèmes d'exploitation modernes l'ont
abandonné au profit de SSH, mais il reste activé sur de nombreux routeurs,
commutateurs, objets connectés et équipements industriels anciens pour la
configuration et la gestion.
Quand faut-il l'ouvrir ?
Vous n'ouvririez le port 23 que pour atteindre un équipement ancien ne proposant que Telnet, comme un vieux commutateur, un serveur de console ou un automate industriel. Utilisez-le uniquement sur un réseau local de confiance pour cet appareil précis, et seulement si vous exécutez réellement un service Telnet sans alternative SSH.
Est-ce risqué de l'ouvrir ?
Telnet envoie tout, y compris les mots de passe, en clair : l'approche sûre est de l'éviter complètement, de préférer SSH et de garder tout Telnet inévitable sur un réseau privé isolé. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :23
nmap -p 23 <target>netstat -ano | findstr :23
Test-NetConnection <host> -Port 23lsof -i :23
nmap -p 23 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 23 vers l'IP locale de votre appareil, port interne 23, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 23/tcpsudo firewall-cmd --permanent --add-port=23/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 23 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 23" -Direction Inbound -Protocol TCP -LocalPort 23 -Action AllowSécurité et risques
Utilisez une alternative sécurisée
Il s'agit d'un protocole hérité ou en clair. Préférez l'équivalent chiffré :
Attaques courantes
- Capture d'identifiants en clair par écoute réseau
- Identifiants par défaut ou faibles sur routeurs et IoT
- Infection massive par botnet (type Mirai) des équipements exposés
- Force brute et pulvérisation de mots de passe
Durcissement
- Désactiver complètement Telnet et utiliser SSH (port 22) à la place
- Si inévitable, le restreindre à un VLAN de gestion isolé, jamais Internet
- Changer tous les identifiants par défaut et imposer des mots de passe forts
- Bloquer le port 23 entrant sur le pare-feu de périmètre
Comment bloquer ce port
sudo ufw deny 23/tcpsudo firewall-cmd --permanent --remove-port=23/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 23 -j DROPNew-NetFirewallRule -DisplayName "Block 23" -Direction Inbound -Protocol TCP -LocalPort 23 -Action BlockCommande nmap
nmap -p23 --script telnet-encryption,telnet-ntlm-info,banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Le port 23 est-il dangereux ?
- Oui. Telnet envoie tout, y compris les mots de passe, en clair et sans aucun chiffrement. Quiconque se trouve sur le chemin peut lire les identifiants, et les équipements exposés sont massivement ciblés par les botnets. Utilisez SSH à la place.
- Pourquoi Telnet est-il encore utilisé ?
- Les routeurs, commutateurs, objets connectés et matériels industriels anciens sont souvent livrés avec Telnet activé par commodité. Il devrait être désactivé au profit de SSH partout où c'est possible.