Skip to content

Référence des ports

Port 6881 (TCP/UDP) – BitTorrent

Port par défaut classique des connexions pair BitTorrent et du DHT, utilisé par les clients pour échanger des morceaux et découvrir des pairs.

tcpudpRegistered

En bref

Transport
tcp, udp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les hôtes exécutant des clients BitTorrent ; le port d'écoute est souvent redirigé via NAT pour une meilleure connectivité.

À quoi sert le port 6881 ?

Le port 6881 est le port par défaut classique du trafic pair BitTorrent. Des clients comme qBittorrent, Transmission, Deluge et uTorrent l'utilisent pour se connecter à d'autres pairs, échanger des morceaux de fichiers et découvrir des pairs via le DHT (table de hachage distribuée). Il transporte le trafic de partage de fichiers entre vous et l'essaim, à la fois en TCP et en UDP.

Quand faut-il l'ouvrir ?

Rediriger le 6881 (ou le port utilisé par votre client) via votre routeur peut améliorer les vitesses de téléchargement et d'envoi en permettant aux autres pairs de se connecter directement à vous. C'est facultatif, car les clients fonctionnent derrière un NAT, mais la redirection aide à la connectivité.

Est-ce risqué de l'ouvrir ?

BitTorrent est public par conception, donc les autres pairs peuvent voir votre adresse IP ; utiliser un VPN lié à votre client est la méthode courante pour rester privé. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :6881
nmap -p 6881 <target>
Windows
netstat -ano | findstr :6881
Test-NetConnection <host> -Port 6881
macOS
lsof -i :6881
nmap -p 6881 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 6881 vers l'IP locale de votre appareil, port interne 6881, protocole TCP/UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 6881/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=6881/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 6881 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 6881" -Direction Inbound -Protocol TCP -LocalPort 6881 -Action Allow

Sécurité et risques

Attaques courantes

  • Exposition d'IP et fuite de vie privée des pairs en téléchargement
  • Amplification/réflexion DDoS abusant des réponses DHT et trackers
  • Pairs malveillants servant des morceaux falsifiés ou piégés
  • Empoisonnement de tracker/DHT pour rediriger ou perturber les essaims

Durcissement

  • Lier le client à une interface VPN et éviter les fuites d'IP
  • Désactiver ou filtrer DHT/PEX si inutile pour limiter l'exposition
  • Restreindre le port d'écoute et utiliser un port non par défaut
  • Vérifier les sources de contenu et garder le client à jour
  • Limiter le débit des connexions et bloquer les pairs abusifs connus

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 6881/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=6881/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 6881 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 6881" -Direction Inbound -Protocol TCP -LocalPort 6881 -Action Block

Commande nmap

nmap -sU -p6881 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

BitTorrent sur le port 6881 expose-t-il mon adresse IP ?
Oui. Chaque pair d'un essaim voit votre IP, et les trackers/DHT la publient. N'importe qui peut énumérer les participants d'un torrent. Utilisez un VPN lié au client pour éviter de divulguer votre vraie adresse.
Comment BitTorrent est-il utilisé dans les attaques DDoS ?
Les réponses DHT et trackers peuvent être plus volumineuses que les requêtes, donc des requêtes usurpées reflètent un trafic amplifié vers une victime. Des clients mal configurés et des nœuds DHT ouverts ont été abusés comme réflecteurs.

Parcourir par catégorie

Guides associés