Skip to content

Référence des ports

Port 27015 (UDP/TCP) – Serveur de jeu Source / Steam

Port par défaut des serveurs de jeu dédiés Source et Steam, transportant le trafic de jeu, les requêtes serveur A2S et SourceTV/RCON.

udptcpRegistered

En bref

Transport
udp, tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les serveurs dédiés Source et Steam (CS:GO, TF2, Garry's Mod). Souvent exposé directement à Internet pour le jeu public.

À quoi sert le port 27015 ?

Le port 27015 est le port par défaut des serveurs de jeu dédiés Source et Steam — des jeux comme Counter-Strike (CS:GO/CS2), Team Fortress 2, Garry's Mod et Half-Life. En UDP, il transporte le trafic de jeu en direct et la requête A2S qui permet aux navigateurs de serveurs d'afficher la carte, le nombre de joueurs et le ping. Le TCP sur le même port sert généralement à l'administration distante RCON et au spectateur SourceTV.

Quand faut-il l'ouvrir ?

Vous redirigez ce port quand vous gérez votre propre serveur dédié et voulez que des amis ou le public s'y connectent via Internet. Configurez une redirection (UDP, et TCP si vous utilisez RCON) sur votre routeur vers la machine hôte, et uniquement quand le serveur tourne. Si vous louez un serveur chez un hébergeur de jeu, c'est géré pour vous.

Est-ce risqué de l'ouvrir ?

La requête A2S peut être détournée pour amplifier du trafic de déni de service ; limitez le débit des requêtes et protégez RCON par un mot de passe fort. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :27015
nmap -p 27015 <target>
Windows
netstat -ano | findstr :27015
Test-NetConnection <host> -Port 27015
macOS
lsof -i :27015
nmap -p 27015 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 27015 vers l'IP locale de votre appareil, port interne 27015, protocole TCP/UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 27015/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=27015/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 27015 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 27015" -Direction Inbound -Protocol TCP -LocalPort 27015 -Action Allow

Sécurité et risques

Attaques courantes

  • DDoS par réflexion/amplification de requêtes A2S avec IP sources usurpées
  • DDoS volumétrique pour mettre les serveurs de jeu hors ligne
  • Force brute et abus de RCON pour la prise de contrôle du serveur
  • Flood de requêtes/paquets malformés provoquant des plantages

Durcissement

  • Limiter le débit et filtrer les requêtes A2S pour atténuer l'abus de réflexion
  • Définir un mot de passe RCON fort et restreindre les IP sources RCON
  • Placer un nettoyage DDoS en amont et limiter le débit des connexions
  • Garder le logiciel serveur à jour contre les bugs d'analyse de requêtes
  • Désactiver les ports query/SourceTV inutilisés et exécuter en utilisateur non privilégié

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 27015/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=27015/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 27015 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 27015" -Direction Inbound -Protocol TCP -LocalPort 27015 -Action Block

Commande nmap

nmap -sU -p27015 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Pourquoi le port 27015 est-il utilisé en réflexion DDoS ?
Les serveurs Source répondent aux requêtes A2S (A2S_INFO/A2S_PLAYER) avec des réponses plus volumineuses que la requête. Un attaquant usurpe l'IP de la victime, envoie des requêtes à de nombreux serveurs, et les réponses amplifiées inondent la victime — une attaque de réflexion/amplification UDP.
Le port 27015 utilise-t-il TCP ou UDP ?
Principalement UDP pour le trafic de jeu et les requêtes A2S, avec TCP pour RCON et certains services. C'est l'interface de requête UDP qui le rend abusable pour l'amplification, alors limitez son débit.

Parcourir par catégorie

Guides associés