Skip to content

Référence des ports

Port 5004 (UDP) – RTP (Real-time Transport Protocol)

Port RTP par défaut transportant les médias audio/vidéo en temps réel pour la VoIP et le streaming, négocié par des protocoles de signalisation comme SIP.

udpRegistered

En bref

Transport
udp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Utilisé pour les flux média RTP sur les endpoints VoIP et serveurs média ; le chemin média est ouvert lors de l'établissement d'appel par SIP/H.323.

À quoi sert le port 5004 ?

Le port 5004 est le port par défaut de RTP, le Real-time Transport Protocol, qui transporte l'audio et la vidéo réels des appels VoIP et du streaming en direct. RTP ne fonctionne pas seul : un protocole de signalisation comme SIP (port 5060) établit d'abord l'appel, puis la voix ou la vidéo circule via RTP (avec son canal de contrôle, RTCP, sur le 5005). Il fonctionne en UDP pour une faible latence et est utilisé par les téléphones IP, softphones et systèmes de visioconférence.

Quand faut-il l'ouvrir ?

Ouvrez ou redirigez le port 5004 (et la plage RTP environnante) sur un pare-feu ou un NAT lorsque vous exploitez du matériel VoIP — un PBX, un trunk SIP ou un serveur média — et que les appels doivent transmettre le média entre réseaux. Beaucoup d'installations utilisent une plage de ports RTP plus large, pas seulement le 5004.

Est-ce risqué de l'ouvrir ?

Le RTP brut n'est pas chiffré, donc le média peut être écouté ou altéré sur le chemin. Utilisez SRTP pour le chiffrement, échangez les clés via SIP sur TLS et gardez la VoIP sur un réseau isolé. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :5004
nmap -sU -p 5004 <target>
Windows
netstat -ano | findstr :5004
Test-NetConnection <host> -Port 5004   # TCP only
macOS
lsof -i :5004
nmap -sU -p 5004 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 5004 vers l'IP locale de votre appareil, port interne 5004, protocole UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 5004/udp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=5004/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 5004 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 5004" -Direction Inbound -Protocol UDP -LocalPort 5004 -Action Allow

Sécurité et risques

Attaques courantes

  • Écoute des flux audio/vidéo RTP non chiffrés
  • Injection RTP d'audio/vidéo usurpés dans un appel
  • Perturbation de flux et déni de service par flood de paquets
  • Manipulation SSRC/séquence pour détourner ou corrompre le média

Durcissement

  • Utiliser SRTP pour chiffrer et authentifier les flux média
  • Négocier et échanger les clés média de façon sécurisée via SIP sur TLS
  • Restreindre les adresses sources RTP et valider SSRC/séquence
  • Placer le média VoIP sur un VLAN isolé, pas sur l'Internet ouvert
  • Limiter le débit et surveiller les flux RTP contre l'injection/flood

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 5004/udp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=5004/udp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p udp --dport 5004 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 5004" -Direction Inbound -Protocol UDP -LocalPort 5004 -Action Block

Commande nmap

nmap -sU -p5004 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Quelle est la relation entre RTP et SIP ?
SIP (port 5060) est la signalisation qui établit un appel et négocie le média ; RTP (port 5004) transporte l'audio/vidéo réel. SIP ouvre le chemin RTP, donc sécuriser les deux — idéalement SIP/TLS plus SRTP — est nécessaire.
Les flux RTP peuvent-ils être écoutés ?
Oui. Le RTP non chiffré peut être capturé et rejoué pour récupérer l'audio/vidéo. Les attaquants sur le chemin média peuvent aussi injecter du RTP usurpé. SRTP chiffre et authentifie le flux pour l'empêcher.

Parcourir par catégorie

Guides associés