Référence des ports
Port 31337 (UDP) – Back Orifice
Port par défaut de la porte dérobée Windows Back Orifice — le port emblématique "eleet" et une signature IDS classique.
En bref
- Transport
- udp
- Catégorie
- Registered
- Niveau de risque
- Critique
Activement exploité et à fort impact — gardez-le hors d'Internet.
État par défaut
Pas un service normal. Un 31337 en écoute est un fort indice de compromission et une signature de détection IDS de longue date.
À quoi sert le port 31337 ?
Le port 31337 est surtout connu comme le port par défaut de Back Orifice, la tristement célèbre porte dérobée Windows publiée par le Cult of the Dead Cow en 1998. Le nombre s'écrit « eleet » en leetspeak, ce qui en a fait une icône durable de la culture hacker, et il est encore réutilisé aujourd'hui par divers logiciels malveillants comme port de commande et de contrôle ou de reverse-shell. Ce n'est pas un service légitime qu'un logiciel normal exécute.
Quand faut-il l'ouvrir ?
Jamais. Aucune application légitime n'a besoin du port 31337, vous ne devriez donc jamais l'ouvrir ni le rediriger délibérément. Une machine en écoute sur 31337 indique généralement une infection ou une porte dérobée, et doit faire l'objet d'une enquête plutôt que d'être ouverte.
Est-ce risqué de l'ouvrir ?
Oui — un 31337 ouvert signale généralement un hôte compromis ; bloquez-le au pare-feu et analysez la machine avec un logiciel de sécurité réputé. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :31337
nmap -sU -p 31337 <target>netstat -ano | findstr :31337
Test-NetConnection <host> -Port 31337 # TCP onlylsof -i :31337
nmap -sU -p 31337 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 31337 vers l'IP locale de votre appareil, port interne 31337, protocole UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 31337/udpsudo firewall-cmd --permanent --add-port=31337/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 31337 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 31337" -Direction Inbound -Protocol UDP -LocalPort 31337 -Action AllowSécurité et risques
Attaques courantes
- Canal de contrôle de la porte dérobée d'administration distante Back Orifice
- Contrôle à distance furtif d'un hôte Windows infecté via UDP
- Utilisation de 31337 comme port C2 / reverse-shell générique par d'autres logiciels malveillants
- Balayage massif du port emblématique "eleet"
Durcissement
- Considérer un 31337 en écoute comme une compromission probable et enquêter sur l'hôte
- Lancer une analyse AV/EDR réputée pour supprimer Back Orifice et les RAT similaires
- Alerter sur 31337 dans l'IDS/IPS — c'est une signature de longue date
- Bloquer le port UDP 31337 entrant sur le pare-feu de périmètre
Comment bloquer ce port
sudo ufw deny 31337/udpsudo firewall-cmd --permanent --remove-port=31337/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 31337 -j DROPNew-NetFirewallRule -DisplayName "Block 31337" -Direction Inbound -Protocol UDP -LocalPort 31337 -Action BlockCommande nmap
nmap -sU -p31337 -sV --script banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Pourquoi le port 31337 est-il célèbre ?
- 31337 s'écrit "eleet" en leetspeak et est le port par défaut de la porte dérobée Back Orifice des années 1990. Il est devenu une icône culturelle et une signature IDS standard du trafic de porte dérobée.
- Un port 31337 ouvert est-il dangereux ?
- Oui. C'est le port classique de la porte dérobée Back Orifice et il est aussi réutilisé comme port C2 générique par d'autres logiciels malveillants, donc un 31337 en écoute est un fort indice de compromission à examiner.