Skip to content

Référence des ports

Port 515 (TCP) – LPD

Line Printer Daemon — le protocole d'impression réseau historique LPR/LPD utilisé pour mettre en file des travaux vers des serveurs d'impression.

tcpWell-known

En bref

Transport
tcp
Catégorie
Well-known
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les serveurs d'impression hérités, les spouleurs Unix et de nombreuses imprimantes/MFP réseau qui exposent encore LPD.

À quoi sert le port 515 ?

Le port 515 est utilisé par le Line Printer Daemon (LPD), le côté serveur du protocole d'impression réseau classique LPR/LPD. Un client envoie un travail d'impression au démon, qui le met en file et l'achemine vers une imprimante. Il est pris en charge par les systèmes d'impression Unix et Linux comme CUPS, par les serveurs d'impression hérités, et par de nombreuses imprimantes réseau et périphériques multifonctions qui acceptent encore les travaux LPR.

Quand faut-il l'ouvrir ?

Vous ouvrez le port 515 sur un serveur d'impression ou une imprimante pour que les ordinateurs de votre réseau puissent lui soumettre des travaux via LPR. Ne l'activez que si vous dépendez réellement de l'impression LPD ; beaucoup d'installations utilisent désormais IPP (port 631) ou l'impression sans pilote.

Est-ce risqué de l'ouvrir ?

LPD n'a ni authentification ni chiffrement réels, donc quiconque peut l'atteindre peut envoyer des travaux ; gardez les imprimantes sur un réseau interne ou un VLAN, limitez l'accès aux clients connus, et n'exposez jamais le port 515 à Internet. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :515
nmap -p 515 <target>
Windows
netstat -ano | findstr :515
Test-NetConnection <host> -Port 515
macOS
lsof -i :515
nmap -p 515 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 515 vers l'IP locale de votre appareil, port interne 515, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 515/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=515/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 515 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 515" -Direction Inbound -Protocol TCP -LocalPort 515 -Action Allow

Sécurité et risques

Attaques courantes

  • Débordements de tampon dans les implémentations lpd/spouleur (RCE pré-auth historique)
  • Soumission de travaux d'impression non authentifiée et abus de file d'attente
  • Usurpation de travaux d'impression, DoS par épuisement de papier/toner
  • Divulgation d'informations via les données des travaux en file et les bannières

Durcissement

  • Désactiver LPD là où IPP (631) ou l'impression sans pilote est disponible
  • Restreindre TCP/515 aux serveurs d'impression et clients connus via des ACL
  • Corriger le firmware des imprimantes/MFP et le logiciel de spool
  • Exiger l'authentification / utiliser un serveur d'impression durci plutôt qu'un accès direct au périphérique
  • Ne jamais exposer le 515 à Internet ; segmenter les imprimantes dans leur propre VLAN

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 515/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=515/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 515 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 515" -Direction Inbound -Protocol TCP -LocalPort 515 -Action Block

Commande nmap

nmap -p515 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

LPD sur le port 515 est-il encore sûr à utiliser ?
LPD n'a ni authentification ni chiffrement réels et un historique de CVE de débordement de tampon. Préférez IPP sur TLS (631) et limitez le 515 aux seuls serveurs d'impression internes.
Pourquoi mon imprimante a-t-elle le port 515 ouvert ?
De nombreuses imprimantes et MFP exposent encore LPD pour la compatibilité avec les clients LPR hérités. Si inutilisé, désactivez-le et gardez le firmware à jour pour éviter l'abus de travaux et les débordements.

Parcourir par catégorie

Guides associés