Skip to content

Référence des ports

Port 3000 (TCP) – Serveur de dev / Grafana

Port de serveur de dev courant (Node.js, Create React App, Rails) et port par défaut de Grafana. Pas de service fixe unique.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Ouvert lorsqu'un serveur de dev ou Grafana tourne. Souvent en HTTP simple et exposé à toutes les interfaces par erreur.

À quoi sert le port 3000 ?

Le port 3000 est le port de prédilection du développement web local. C'est le port par défaut de nombreuses applications Node.js, de Create React App, de Next.js et des serveurs de dev Ruby on Rails ; c'est donc ce que l'on voit généralement à http://localhost:3000 pendant la construction d'un site. C'est aussi le port web par défaut de Grafana, l'outil populaire de métriques et de tableaux de bord. Il n'y a pas de service fixe unique sur le 3000 — cela dépend de ce que vous exécutez.

Quand faut-il l'ouvrir ?

Pendant le développement vous atteignez le 3000 sur votre propre machine et avez rarement besoin de l'ouvrir à d'autres. Vous ne le redirigeriez ou ouvririez que pour partager une application en cours sur votre réseau, ou pour exposer un vrai service comme Grafana — et même alors généralement derrière un proxy inverse.

Est-ce risqué de l'ouvrir ?

Les serveurs de dev et des outils comme Grafana sur le 3000 fonctionnent souvent en HTTP simple avec des identifiants faibles ou par défaut, donc les exposer publiquement est risqué. Gardez-le lié à localhost ou derrière un proxy inverse HTTPS authentifié ou un VPN. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :3000
nmap -p 3000 <target>
Windows
netstat -ano | findstr :3000
Test-NetConnection <host> -Port 3000
macOS
lsof -i :3000
nmap -p 3000 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 3000 vers l'IP locale de votre appareil, port interne 3000, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 3000/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=3000/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 3000 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 3000" -Direction Inbound -Protocol TCP -LocalPort 3000 -Action Allow

Sécurité et risques

Attaques courantes

  • Traversée de chemin / lecture de fichier arbitraire dans Grafana (CVE-2021-43798)
  • Identifiants admin Grafana par défaut ou faibles (admin/admin)
  • Serveurs de dev Node/Rails exposés par accident avec sortie de débogage
  • Interception en clair des identifiants et jetons de session

CVE-2021-43798

Durcissement

  • Corriger Grafana vers une version corrigée (CVE-2021-43798 affectait 8.0.0–8.3.0)
  • Changer les identifiants admin par défaut et imposer une auth forte/MFA
  • Ne jamais exposer les serveurs de dev ou Grafana sur le 3000 directement à Internet
  • Lier à localhost et placer derrière un proxy inverse TLS authentifié
  • Restreindre par liste d'IP / VPN et désactiver le mode débogage du framework

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 3000/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=3000/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 3000 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 3000" -Direction Inbound -Protocol TCP -LocalPort 3000 -Action Block

Commande nmap

nmap -p3000 --script http-title,http-headers,http-enum <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 3000 ?
C'est un port de serveur de développement courant (Node.js, Create React App, Ruby on Rails) et le port par défaut de Grafana. Il n'y a pas de service fixe unique, donc identifiez ce qui écoute réellement avant de conclure.
Qu'est-ce que la CVE-2021-43798 sur le port 3000 ?
Une faille de traversée de chemin dans Grafana 8.0.0–8.3.0 permettant à un attaquant non authentifié de lire des fichiers arbitraires (dont grafana.ini et des secrets) via des URL de plugin sur le port 3000. Corrigez Grafana et ne l'exposez jamais directement à Internet.

Parcourir par catégorie

Guides associés