Skip to content

Référence des ports

Port 7 (TCP/UDP) – Echo Protocol

Service de diagnostic hérité qui renvoie toute donnée reçue, utilisé pour tester la connectivité.

tcpudpWell-known

En bref

Transport
tcp, udp
Catégorie
Well-known
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Désactivé sur les systèmes modernes mais encore présent sur des hôtes Unix hérités, du matériel réseau et des imprimantes via inetd.

À quoi sert le port 7 ?

Le port 7 exécute le protocole Echo (RFC 862), l'un des premiers services de diagnostic TCP/IP « simples ». Le serveur renvoie tout simplement les données qu'il reçoit, ce qui permettait à un client de vérifier qu'une connexion était active et d'en mesurer le comportement aller-retour. Il était historiquement fourni par inetd sous Unix et comme service TCP/IP simple sous Windows, et la même idée subsiste dans l'echo de type ping intégré à de nombreux équipements réseau. Aujourd'hui, il est globalement obsolète.

Quand faut-il l'ouvrir ?

En pratique, vous n'en avez presque jamais besoin. La seule raison réaliste est de remettre en service un vieux matériel de labo ou un équipement hérité qui attend encore un répondeur echo pour ses tests de connectivité. Ne l'activez que si vous exécutez réellement un tel service et en avez un usage précis.

Est-ce risqué de l'ouvrir ?

Le principal risque est que l'echo UDP peut être détourné pour des floods par réflexion ; gardez-le donc hors des réseaux publics et limitez-le à un LAN de confiance ou un VPN si vous devez l'exécuter. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :7
nmap -p 7 <target>
Windows
netstat -ano | findstr :7
Test-NetConnection <host> -Port 7
macOS
lsof -i :7
nmap -p 7 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 7 vers l'IP locale de votre appareil, port interne 7, protocole TCP/UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 7/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=7/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 7 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 7" -Direction Inbound -Protocol TCP -LocalPort 7 -Action Allow

Sécurité et risques

Attaques courantes

  • DDoS par amplification / réflexion UDP, souvent associé à chargen (port 19)
  • Boucle de tempête de paquets echo-chargen entre deux hôtes
  • Épuisement de la bande passante via des floods à source usurpée

Durcissement

  • Désactiver entièrement le service echo dans inetd/xinetd
  • Bloquer les ports UDP et TCP 7 en entrée au périmètre
  • Supprimer les services simple-TCP/UDP hérités des équipements réseau
  • Filtrer les adresses sources usurpées avec le filtrage d'entrée BCP 38

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 7/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=7/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 7 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 7" -Direction Inbound -Protocol TCP -LocalPort 7 -Action Block

Commande nmap

nmap -sU -p7 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Qu'est-ce que le protocole Echo sur le port 7 ?
Echo (RFC 862) est un service de diagnostic qui renvoie toute donnée reçue. Conçu pour tester la connectivité, il est aujourd'hui obsolète et considéré comme un risque de sécurité.
Pourquoi le port 7 est-il dangereux ?
En UDP, un attaquant peut usurper l'adresse source d'une victime pour que la réponse echo inonde la victime. Associé à chargen sur le port 19, deux serveurs ouverts peuvent former une tempête de paquets.

Guides associés