Skip to content

Référence des ports

Port 80 (TCP) – HTTP

HTTP en clair — le protocole web non chiffré, normalement redirigé vers HTTPS.

tcpWell-known

En bref

Transport
tcp
Catégorie
Well-known
TLS
En clair
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert par défaut sur quasiment tous les serveurs web. Presque toujours exposé à Internet, généralement pour rediriger les visiteurs vers HTTPS.

À quoi sert le port 80 ?

Le port 80 est le port standard de HTTP, le protocole que les navigateurs web utilisent pour charger les sites. Quand vous tapez http://example.com, votre navigateur se connecte au port 80 par défaut. Il est servi par des logiciels serveurs web comme Apache, Nginx et Microsoft IIS, ainsi que par des frameworks applicatifs et des proxys inverses. Comme HTTP n'est pas chiffré, la plupart des sites utilisent désormais le port 80 surtout pour rediriger les visiteurs vers la version sécurisée HTTPS sur le port 443.

Quand faut-il l'ouvrir ?

Vous ouvrez le port 80 lorsque vous faites réellement tourner un serveur web — par exemple pour héberger vous-même un site, un blog ou une application web, ou pour un appareil dont l'interface d'administration est servie en HTTP. C'est aussi pratique pour le développement et les tests locaux, et beaucoup de configurations le gardent ouvert pour que les liens HTTP anciens ou saisis à la main atteignent le site. Ne le redirigez que si quelque chose écoute vraiment le trafic web.

Est-ce risqué de l'ouvrir ?

Le principal risque est que le trafic HTTP circule en clair : il ne doit jamais transporter d'identifiants ni de données sensibles — redirigez vers HTTPS et servez-les en TLS. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :80
nmap -p 80 <target>
Windows
netstat -ano | findstr :80
Test-NetConnection <host> -Port 80
macOS
lsof -i :80
nmap -p 80 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 80 vers l'IP locale de votre appareil, port interne 80, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 80/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow

Sécurité et risques

Utilisez une alternative sécurisée

Il s'agit d'un protocole hérité ou en clair. Préférez l'équivalent chiffré :

Attaques courantes

  • Interception du trafic et capture d'identifiants/sessions (en clair)
  • Homme du milieu et SSL stripping
  • Exploitation applicative : injection SQL, XSS, traversée de répertoire, RCE
  • Scan de vulnérabilités automatisé et brute force de répertoires

Durcissement

  • Rediriger tout HTTP vers HTTPS (301) et ne servir aucun contenu sensible sur le 80
  • Activer HSTS avec preload pour forcer les navigateurs vers TLS
  • Placer un WAF / proxy inverse en amont et corriger la pile web
  • Désactiver le listing des répertoires et masquer les bannières de version
  • Limiter le débit et surveiller les scans et la force brute

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 80/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=80/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Block

Commande nmap

nmap -p80 --script http-title,http-headers,http-enum,http-methods <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Le port 80 est-il sécurisé ?
Non. Le HTTP sur le port 80 est en clair, donc quiconque sur le chemin peut lire ou modifier le trafic. Utilisez-le uniquement pour rediriger vers HTTPS (port 443) et n'y servez rien de sensible.
Puis-je simplement fermer le port 80 ?
C'est possible, mais la plupart des sites le gardent ouvert pour rediriger les liens HTTP hérités ou saisis manuellement vers HTTPS. S'il reste ouvert, il ne devrait faire qu'émettre un 301 vers le site TLS.

Parcourir par catégorie

Guides associés