Skip to content

Référence des ports

Port 25565 (TCP) – Minecraft (serveur Java Edition)

Port d'écoute par défaut des serveurs multijoueurs Minecraft Java Edition, gérant le protocole de jeu et les pings de liste de serveurs.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Ouvert sur les serveurs Minecraft Java auto-hébergés et loués, très souvent exposé directement à Internet.

À quoi sert le port 25565 ?

Le port 25565 est le port par défaut des serveurs multijoueurs Minecraft Java Edition. Quand vous hébergez un serveur Minecraft — avec le logiciel serveur officiel, Spigot, Paper ou un lanceur de modpack — les joueurs s'y connectent sur ce port. Il transporte le jeu lui-même (connexions, mises à jour du monde, chat) et répond au ping de liste de serveurs qui affiche le nombre de joueurs. Les outils d'administration utilisent parfois une console RCON distincte sur le port 25575.

Quand faut-il l'ouvrir ?

La raison classique de rediriger ce port est d'héberger un serveur Minecraft chez soi pour que des amis rejoignent via Internet. Configurez une redirection du port 25565 sur votre routeur vers la machine qui exécute le serveur, et uniquement quand il tourne. Beaucoup préfèrent un hébergeur ou un service comme Minecraft Realms et ne touchent jamais à leur routeur.

Est-ce risqué de l'ouvrir ?

Les principaux risques sont le griefing et le trafic de déni de service ; utilisez une liste blanche, gardez le logiciel serveur à jour et laissez le port RCON fermé à Internet. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :25565
nmap -p 25565 <target>
Windows
netstat -ano | findstr :25565
Test-NetConnection <host> -Port 25565
macOS
lsof -i :25565
nmap -p 25565 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 25565 vers l'IP locale de votre appareil, port interne 25565, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 25565/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=25565/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 25565" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Allow

Sécurité et risques

Attaques courantes

  • DDoS volumétrique et applicatif contre le serveur
  • RCE Log4Shell sur les serveurs moddés/plugins utilisant un Log4j vulnérable
  • Abus de RCON exposé (25575) pour un accès console distant
  • Floods de bots/connexions et griefing des serveurs non protégés

CVE-2021-44228

Durcissement

  • Corriger/mettre à jour Log4j et le logiciel serveur pour atténuer Log4Shell
  • Ne jamais exposer RCON (25575) ; le lier à localhost avec un mot de passe fort
  • Placer un proxy de filtrage DDoS en amont et limiter le débit des connexions
  • Utiliser une liste blanche et l'authentification online-mode pour bloquer les connexions non autorisées
  • Exécuter le serveur en tant qu'utilisateur non privilégié dans un conteneur isolé

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 25565/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=25565/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 25565 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 25565" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Block

Commande nmap

nmap -p25565 --script minecraft-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Est-il sûr d'exposer le port 25565 à Internet ?
Seulement avec précaution. C'est une cible DDoS courante, et les serveurs moddés ou à plugins ont subi des RCE critiques comme Log4Shell. Corrigez Log4j, gardez RCON fermé, activez une liste blanche et placez un filtrage DDoS en amont.
Quel est le risque de RCON sur le port 25575 ?
RCON donne le contrôle complet de la console distante du serveur. S'il est exposé avec un mot de passe faible ou par défaut, les attaquants prennent le contrôle du serveur. Liez RCON à localhost et n'exposez jamais 25575 à Internet.

Parcourir par catégorie

Guides associés