Skip to content

Référence des ports

Port 44818 (TCP/UDP) – EtherNet/IP (CIP)

EtherNet/IP encapsulant le Common Industrial Protocol — contrôle les automates et appareils CIP Allen-Bradley et autres.

tcpudpRegistered

En bref

Transport
tcp, udp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les automates et appareils EtherNet/IP (ex. Allen-Bradley/Rockwell) sans authentification sur l'interface de messagerie explicite.

À quoi sert le port 44818 ?

Le port 44818 véhicule EtherNet/IP, un protocole industriel qui fait tourner le Common Industrial Protocol (CIP) pour l'automatisation d'usine. C'est le protocole principal des automates programmables (PLC) Allen-Bradley / Rockwell et de nombreux autres fabricants. Les logiciels d'ingénierie et les systèmes IHM/SCADA l'utilisent pour lire l'identité d'un contrôleur, lire et écrire des tags de données et envoyer des commandes ; les E/S temps réel utilisent un port associé (UDP 2222).

Quand faut-il l'ouvrir ?

Ce port a sa place sur un réseau de contrôle industriel (OT) segmenté, autorisé uniquement entre les automates et les postes d'ingénierie, IHM ou serveurs SCADA précis qui les pilotent. Ne l'ouvrez que pour ces chemins d'appareil à appareil, derrière un pare-feu. Il ne doit jamais être exposé à Internet ni au réseau bureautique.

Est-ce risqué de l'ouvrir ?

L'interface CIP n'a généralement aucune authentification, donc quiconque l'atteint pourrait lire ou modifier les données du contrôleur ; gardez-le isolé sur un réseau OT dédié. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :44818
nmap -p 44818 <target>
Windows
netstat -ano | findstr :44818
Test-NetConnection <host> -Port 44818
macOS
lsof -i :44818
nmap -p 44818 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 44818 vers l'IP locale de votre appareil, port interne 44818, protocole TCP/UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 44818/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=44818/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 44818 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 44818" -Direction Inbound -Protocol TCP -LocalPort 44818 -Action Allow

Sécurité et risques

Attaques courantes

  • Énumération d'identité : fabricant, produit, firmware via enip-info
  • Lecture/écriture sans authentification des tags et objets CIP
  • Arrêt/réinitialisation d'automate et modifications de configuration via les services CIP
  • Déni de service contre les contrôleurs et adaptateurs

Durcissement

  • Ne jamais exposer le port 44818 à Internet — isoler EtherNet/IP sur une cellule OT
  • Segmenter avec pare-feu/DMZ et n'autoriser que les contrôleurs/IHM légitimes
  • Activer la protection côté contrôleur (slots de confiance, mode RUN par commutateur à clé)
  • Surveiller avec un IDS ICS pour les services CIP d'écriture/administration inattendus

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 44818/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=44818/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 44818 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 44818" -Direction Inbound -Protocol TCP -LocalPort 44818 -Action Block

Commande nmap

nmap -p44818 --script enip-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

EtherNet/IP dispose-t-il d'une authentification ?
L'interface de messagerie explicite CIP sur le port 44818 n'a généralement aucune authentification, donc un appareil accessible renvoie son identité et accepte les opérations sur tags et objets. Les contrôleurs Rockwell récents ajoutent CIP Security, mais il est peu déployé.
Qu'est-ce que CIP sur EtherNet/IP ?
CIP (Common Industrial Protocol) est la couche applicative ; EtherNet/IP est son encapsulation sur TCP/UDP. Ensemble, ils permettent aux maîtres de lire et écrire des tags et d'appeler des services sur les automates et appareils de terrain en automatisation d'usine.

Parcourir par catégorie

Guides associés