Référence des ports
Port 27015 (UDP/TCP) – Serveur de jeu Source / Steam
Port par défaut des serveurs de jeu dédiés Source et Steam, transportant le trafic de jeu, les requêtes serveur A2S et SourceTV/RCON.
En bref
- Transport
- udp, tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert sur les serveurs dédiés Source et Steam (CS:GO, TF2, Garry's Mod). Souvent exposé directement à Internet pour le jeu public.
À quoi sert le port 27015 ?
Le port 27015 est le port par défaut des serveurs de jeu dédiés Source et Steam — des jeux comme Counter-Strike (CS:GO/CS2), Team Fortress 2, Garry's Mod et Half-Life. En UDP, il transporte le trafic de jeu en direct et la requête A2S qui permet aux navigateurs de serveurs d'afficher la carte, le nombre de joueurs et le ping. Le TCP sur le même port sert généralement à l'administration distante RCON et au spectateur SourceTV.
Quand faut-il l'ouvrir ?
Vous redirigez ce port quand vous gérez votre propre serveur dédié et voulez que des amis ou le public s'y connectent via Internet. Configurez une redirection (UDP, et TCP si vous utilisez RCON) sur votre routeur vers la machine hôte, et uniquement quand le serveur tourne. Si vous louez un serveur chez un hébergeur de jeu, c'est géré pour vous.
Est-ce risqué de l'ouvrir ?
La requête A2S peut être détournée pour amplifier du trafic de déni de service ; limitez le débit des requêtes et protégez RCON par un mot de passe fort. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :27015
nmap -p 27015 <target>netstat -ano | findstr :27015
Test-NetConnection <host> -Port 27015lsof -i :27015
nmap -p 27015 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 27015 vers l'IP locale de votre appareil, port interne 27015, protocole TCP/UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 27015/tcpsudo firewall-cmd --permanent --add-port=27015/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 27015 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 27015" -Direction Inbound -Protocol TCP -LocalPort 27015 -Action AllowSécurité et risques
Attaques courantes
- DDoS par réflexion/amplification de requêtes A2S avec IP sources usurpées
- DDoS volumétrique pour mettre les serveurs de jeu hors ligne
- Force brute et abus de RCON pour la prise de contrôle du serveur
- Flood de requêtes/paquets malformés provoquant des plantages
Durcissement
- Limiter le débit et filtrer les requêtes A2S pour atténuer l'abus de réflexion
- Définir un mot de passe RCON fort et restreindre les IP sources RCON
- Placer un nettoyage DDoS en amont et limiter le débit des connexions
- Garder le logiciel serveur à jour contre les bugs d'analyse de requêtes
- Désactiver les ports query/SourceTV inutilisés et exécuter en utilisateur non privilégié
Comment bloquer ce port
sudo ufw deny 27015/tcpsudo firewall-cmd --permanent --remove-port=27015/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 27015 -j DROPNew-NetFirewallRule -DisplayName "Block 27015" -Direction Inbound -Protocol TCP -LocalPort 27015 -Action BlockCommande nmap
nmap -sU -p27015 --script banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Pourquoi le port 27015 est-il utilisé en réflexion DDoS ?
- Les serveurs Source répondent aux requêtes A2S (A2S_INFO/A2S_PLAYER) avec des réponses plus volumineuses que la requête. Un attaquant usurpe l'IP de la victime, envoie des requêtes à de nombreux serveurs, et les réponses amplifiées inondent la victime — une attaque de réflexion/amplification UDP.
- Le port 27015 utilise-t-il TCP ou UDP ?
- Principalement UDP pour le trafic de jeu et les requêtes A2S, avec TCP pour RCON et certains services. C'est l'interface de requête UDP qui le rend abusable pour l'amplification, alors limitez son débit.