Référence des ports
Port 44818 (TCP/UDP) – EtherNet/IP (CIP)
EtherNet/IP encapsulant le Common Industrial Protocol — contrôle les automates et appareils CIP Allen-Bradley et autres.
En bref
- Transport
- tcp, udp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert sur les automates et appareils EtherNet/IP (ex. Allen-Bradley/Rockwell) sans authentification sur l'interface de messagerie explicite.
À quoi sert le port 44818 ?
Le port 44818 véhicule EtherNet/IP, un protocole industriel qui fait tourner le Common Industrial Protocol (CIP) pour l'automatisation d'usine. C'est le protocole principal des automates programmables (PLC) Allen-Bradley / Rockwell et de nombreux autres fabricants. Les logiciels d'ingénierie et les systèmes IHM/SCADA l'utilisent pour lire l'identité d'un contrôleur, lire et écrire des tags de données et envoyer des commandes ; les E/S temps réel utilisent un port associé (UDP 2222).
Quand faut-il l'ouvrir ?
Ce port a sa place sur un réseau de contrôle industriel (OT) segmenté, autorisé uniquement entre les automates et les postes d'ingénierie, IHM ou serveurs SCADA précis qui les pilotent. Ne l'ouvrez que pour ces chemins d'appareil à appareil, derrière un pare-feu. Il ne doit jamais être exposé à Internet ni au réseau bureautique.
Est-ce risqué de l'ouvrir ?
L'interface CIP n'a généralement aucune authentification, donc quiconque l'atteint pourrait lire ou modifier les données du contrôleur ; gardez-le isolé sur un réseau OT dédié. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :44818
nmap -p 44818 <target>netstat -ano | findstr :44818
Test-NetConnection <host> -Port 44818lsof -i :44818
nmap -p 44818 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 44818 vers l'IP locale de votre appareil, port interne 44818, protocole TCP/UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 44818/tcpsudo firewall-cmd --permanent --add-port=44818/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 44818 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 44818" -Direction Inbound -Protocol TCP -LocalPort 44818 -Action AllowSécurité et risques
Attaques courantes
- Énumération d'identité : fabricant, produit, firmware via enip-info
- Lecture/écriture sans authentification des tags et objets CIP
- Arrêt/réinitialisation d'automate et modifications de configuration via les services CIP
- Déni de service contre les contrôleurs et adaptateurs
Durcissement
- Ne jamais exposer le port 44818 à Internet — isoler EtherNet/IP sur une cellule OT
- Segmenter avec pare-feu/DMZ et n'autoriser que les contrôleurs/IHM légitimes
- Activer la protection côté contrôleur (slots de confiance, mode RUN par commutateur à clé)
- Surveiller avec un IDS ICS pour les services CIP d'écriture/administration inattendus
Comment bloquer ce port
sudo ufw deny 44818/tcpsudo firewall-cmd --permanent --remove-port=44818/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 44818 -j DROPNew-NetFirewallRule -DisplayName "Block 44818" -Direction Inbound -Protocol TCP -LocalPort 44818 -Action BlockCommande nmap
nmap -p44818 --script enip-info <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- EtherNet/IP dispose-t-il d'une authentification ?
- L'interface de messagerie explicite CIP sur le port 44818 n'a généralement aucune authentification, donc un appareil accessible renvoie son identité et accepte les opérations sur tags et objets. Les contrôleurs Rockwell récents ajoutent CIP Security, mais il est peu déployé.
- Qu'est-ce que CIP sur EtherNet/IP ?
- CIP (Common Industrial Protocol) est la couche applicative ; EtherNet/IP est son encapsulation sur TCP/UDP. Ensemble, ils permettent aux maîtres de lire et écrire des tags et d'appeler des services sur les automates et appareils de terrain en automatisation d'usine.