Skip to content

Référence des ports

Port 31337 (UDP) – Back Orifice

Port par défaut de la porte dérobée Windows Back Orifice — le port emblématique "eleet" et une signature IDS classique.

udpRegistered

En bref

Transport
udp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Pas un service normal. Un 31337 en écoute est un fort indice de compromission et une signature de détection IDS de longue date.

À quoi sert le port 31337 ?

Le port 31337 est surtout connu comme le port par défaut de Back Orifice, la tristement célèbre porte dérobée Windows publiée par le Cult of the Dead Cow en 1998. Le nombre s'écrit « eleet » en leetspeak, ce qui en a fait une icône durable de la culture hacker, et il est encore réutilisé aujourd'hui par divers logiciels malveillants comme port de commande et de contrôle ou de reverse-shell. Ce n'est pas un service légitime qu'un logiciel normal exécute.

Quand faut-il l'ouvrir ?

Jamais. Aucune application légitime n'a besoin du port 31337, vous ne devriez donc jamais l'ouvrir ni le rediriger délibérément. Une machine en écoute sur 31337 indique généralement une infection ou une porte dérobée, et doit faire l'objet d'une enquête plutôt que d'être ouverte.

Est-ce risqué de l'ouvrir ?

Oui — un 31337 ouvert signale généralement un hôte compromis ; bloquez-le au pare-feu et analysez la machine avec un logiciel de sécurité réputé. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :31337
nmap -sU -p 31337 <target>
Windows
netstat -ano | findstr :31337
Test-NetConnection <host> -Port 31337   # TCP only
macOS
lsof -i :31337
nmap -sU -p 31337 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 31337 vers l'IP locale de votre appareil, port interne 31337, protocole UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 31337/udp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=31337/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 31337 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 31337" -Direction Inbound -Protocol UDP -LocalPort 31337 -Action Allow

Sécurité et risques

Attaques courantes

  • Canal de contrôle de la porte dérobée d'administration distante Back Orifice
  • Contrôle à distance furtif d'un hôte Windows infecté via UDP
  • Utilisation de 31337 comme port C2 / reverse-shell générique par d'autres logiciels malveillants
  • Balayage massif du port emblématique "eleet"

Durcissement

  • Considérer un 31337 en écoute comme une compromission probable et enquêter sur l'hôte
  • Lancer une analyse AV/EDR réputée pour supprimer Back Orifice et les RAT similaires
  • Alerter sur 31337 dans l'IDS/IPS — c'est une signature de longue date
  • Bloquer le port UDP 31337 entrant sur le pare-feu de périmètre

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 31337/udp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=31337/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 31337 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 31337" -Direction Inbound -Protocol UDP -LocalPort 31337 -Action Block

Commande nmap

nmap -sU -p31337 -sV --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Pourquoi le port 31337 est-il célèbre ?
31337 s'écrit "eleet" en leetspeak et est le port par défaut de la porte dérobée Back Orifice des années 1990. Il est devenu une icône culturelle et une signature IDS standard du trafic de porte dérobée.
Un port 31337 ouvert est-il dangereux ?
Oui. C'est le port classique de la porte dérobée Back Orifice et il est aussi réutilisé comme port C2 générique par d'autres logiciels malveillants, donc un 31337 en écoute est un fort indice de compromission à examiner.

Parcourir par catégorie

Guides associés