Référence des ports
Port 7 (TCP/UDP) – Echo Protocol
Service de diagnostic hérité qui renvoie toute donnée reçue, utilisé pour tester la connectivité.
En bref
- Transport
- tcp, udp
- Catégorie
- Well-known
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Désactivé sur les systèmes modernes mais encore présent sur des hôtes Unix hérités, du matériel réseau et des imprimantes via inetd.
À quoi sert le port 7 ?
Le port 7 exécute le protocole Echo (RFC 862), l'un des premiers services de
diagnostic TCP/IP « simples ». Le serveur renvoie tout simplement les données qu'il
reçoit, ce qui permettait à un client de vérifier qu'une connexion était active et
d'en mesurer le comportement aller-retour. Il était historiquement fourni par
inetd sous Unix et comme service TCP/IP simple sous Windows, et la même idée
subsiste dans l'echo de type ping intégré à de nombreux équipements réseau.
Aujourd'hui, il est globalement obsolète.
Quand faut-il l'ouvrir ?
En pratique, vous n'en avez presque jamais besoin. La seule raison réaliste est de remettre en service un vieux matériel de labo ou un équipement hérité qui attend encore un répondeur echo pour ses tests de connectivité. Ne l'activez que si vous exécutez réellement un tel service et en avez un usage précis.
Est-ce risqué de l'ouvrir ?
Le principal risque est que l'echo UDP peut être détourné pour des floods par réflexion ; gardez-le donc hors des réseaux publics et limitez-le à un LAN de confiance ou un VPN si vous devez l'exécuter. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :7
nmap -p 7 <target>netstat -ano | findstr :7
Test-NetConnection <host> -Port 7lsof -i :7
nmap -p 7 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 7 vers l'IP locale de votre appareil, port interne 7, protocole TCP/UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 7/tcpsudo firewall-cmd --permanent --add-port=7/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 7 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 7" -Direction Inbound -Protocol TCP -LocalPort 7 -Action AllowSécurité et risques
Attaques courantes
- DDoS par amplification / réflexion UDP, souvent associé à chargen (port 19)
- Boucle de tempête de paquets echo-chargen entre deux hôtes
- Épuisement de la bande passante via des floods à source usurpée
Durcissement
- Désactiver entièrement le service echo dans inetd/xinetd
- Bloquer les ports UDP et TCP 7 en entrée au périmètre
- Supprimer les services simple-TCP/UDP hérités des équipements réseau
- Filtrer les adresses sources usurpées avec le filtrage d'entrée BCP 38
Comment bloquer ce port
sudo ufw deny 7/tcpsudo firewall-cmd --permanent --remove-port=7/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 7 -j DROPNew-NetFirewallRule -DisplayName "Block 7" -Direction Inbound -Protocol TCP -LocalPort 7 -Action BlockCommande nmap
nmap -sU -p7 --script banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Qu'est-ce que le protocole Echo sur le port 7 ?
- Echo (RFC 862) est un service de diagnostic qui renvoie toute donnée reçue. Conçu pour tester la connectivité, il est aujourd'hui obsolète et considéré comme un risque de sécurité.
- Pourquoi le port 7 est-il dangereux ?
- En UDP, un attaquant peut usurper l'adresse source d'une victime pour que la réponse echo inonde la victime. Associé à chargen sur le port 19, deux serveurs ouverts peuvent former une tempête de paquets.