Référence des ports
Port 5004 (UDP) – RTP (Real-time Transport Protocol)
Port RTP par défaut transportant les médias audio/vidéo en temps réel pour la VoIP et le streaming, négocié par des protocoles de signalisation comme SIP.
En bref
- Transport
- udp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Utilisé pour les flux média RTP sur les endpoints VoIP et serveurs média ; le chemin média est ouvert lors de l'établissement d'appel par SIP/H.323.
À quoi sert le port 5004 ?
Le port 5004 est le port par défaut de RTP, le Real-time Transport Protocol, qui transporte l'audio et la vidéo réels des appels VoIP et du streaming en direct. RTP ne fonctionne pas seul : un protocole de signalisation comme SIP (port 5060) établit d'abord l'appel, puis la voix ou la vidéo circule via RTP (avec son canal de contrôle, RTCP, sur le 5005). Il fonctionne en UDP pour une faible latence et est utilisé par les téléphones IP, softphones et systèmes de visioconférence.
Quand faut-il l'ouvrir ?
Ouvrez ou redirigez le port 5004 (et la plage RTP environnante) sur un pare-feu ou un NAT lorsque vous exploitez du matériel VoIP — un PBX, un trunk SIP ou un serveur média — et que les appels doivent transmettre le média entre réseaux. Beaucoup d'installations utilisent une plage de ports RTP plus large, pas seulement le 5004.
Est-ce risqué de l'ouvrir ?
Le RTP brut n'est pas chiffré, donc le média peut être écouté ou altéré sur le chemin. Utilisez SRTP pour le chiffrement, échangez les clés via SIP sur TLS et gardez la VoIP sur un réseau isolé. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :5004
nmap -sU -p 5004 <target>netstat -ano | findstr :5004
Test-NetConnection <host> -Port 5004 # TCP onlylsof -i :5004
nmap -sU -p 5004 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 5004 vers l'IP locale de votre appareil, port interne 5004, protocole UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 5004/udpsudo firewall-cmd --permanent --add-port=5004/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 5004 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 5004" -Direction Inbound -Protocol UDP -LocalPort 5004 -Action AllowSécurité et risques
Attaques courantes
- Écoute des flux audio/vidéo RTP non chiffrés
- Injection RTP d'audio/vidéo usurpés dans un appel
- Perturbation de flux et déni de service par flood de paquets
- Manipulation SSRC/séquence pour détourner ou corrompre le média
Durcissement
- Utiliser SRTP pour chiffrer et authentifier les flux média
- Négocier et échanger les clés média de façon sécurisée via SIP sur TLS
- Restreindre les adresses sources RTP et valider SSRC/séquence
- Placer le média VoIP sur un VLAN isolé, pas sur l'Internet ouvert
- Limiter le débit et surveiller les flux RTP contre l'injection/flood
Comment bloquer ce port
sudo ufw deny 5004/udpsudo firewall-cmd --permanent --remove-port=5004/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 5004 -j DROPNew-NetFirewallRule -DisplayName "Block 5004" -Direction Inbound -Protocol UDP -LocalPort 5004 -Action BlockCommande nmap
nmap -sU -p5004 --script banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Quelle est la relation entre RTP et SIP ?
- SIP (port 5060) est la signalisation qui établit un appel et négocie le média ; RTP (port 5004) transporte l'audio/vidéo réel. SIP ouvre le chemin RTP, donc sécuriser les deux — idéalement SIP/TLS plus SRTP — est nécessaire.
- Les flux RTP peuvent-ils être écoutés ?
- Oui. Le RTP non chiffré peut être capturé et rejoué pour récupérer l'audio/vidéo. Les attaquants sur le chemin média peuvent aussi injecter du RTP usurpé. SRTP chiffre et authentifie le flux pour l'empêcher.