Référence des ports
Port 80 (TCP) – HTTP
HTTP en clair — le protocole web non chiffré, normalement redirigé vers HTTPS.
En bref
- Transport
- tcp
- Catégorie
- Well-known
- TLS
- En clair
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert par défaut sur quasiment tous les serveurs web. Presque toujours exposé à Internet, généralement pour rediriger les visiteurs vers HTTPS.
À quoi sert le port 80 ?
Le port 80 est le port standard de HTTP, le protocole que les navigateurs web
utilisent pour charger les sites. Quand vous tapez http://example.com, votre
navigateur se connecte au port 80 par défaut. Il est servi par des logiciels
serveurs web comme Apache, Nginx et Microsoft IIS, ainsi que par des frameworks
applicatifs et des proxys inverses. Comme HTTP n'est pas chiffré, la plupart des
sites utilisent désormais le port 80 surtout pour rediriger les visiteurs vers
la version sécurisée HTTPS sur le port 443.
Quand faut-il l'ouvrir ?
Vous ouvrez le port 80 lorsque vous faites réellement tourner un serveur web — par exemple pour héberger vous-même un site, un blog ou une application web, ou pour un appareil dont l'interface d'administration est servie en HTTP. C'est aussi pratique pour le développement et les tests locaux, et beaucoup de configurations le gardent ouvert pour que les liens HTTP anciens ou saisis à la main atteignent le site. Ne le redirigez que si quelque chose écoute vraiment le trafic web.
Est-ce risqué de l'ouvrir ?
Le principal risque est que le trafic HTTP circule en clair : il ne doit jamais transporter d'identifiants ni de données sensibles — redirigez vers HTTPS et servez-les en TLS. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :80
nmap -p 80 <target>netstat -ano | findstr :80
Test-NetConnection <host> -Port 80lsof -i :80
nmap -p 80 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 80 vers l'IP locale de votre appareil, port interne 80, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 80/tcpsudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 80 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action AllowSécurité et risques
Utilisez une alternative sécurisée
Il s'agit d'un protocole hérité ou en clair. Préférez l'équivalent chiffré :
Attaques courantes
- Interception du trafic et capture d'identifiants/sessions (en clair)
- Homme du milieu et SSL stripping
- Exploitation applicative : injection SQL, XSS, traversée de répertoire, RCE
- Scan de vulnérabilités automatisé et brute force de répertoires
Durcissement
- Rediriger tout HTTP vers HTTPS (301) et ne servir aucun contenu sensible sur le 80
- Activer HSTS avec preload pour forcer les navigateurs vers TLS
- Placer un WAF / proxy inverse en amont et corriger la pile web
- Désactiver le listing des répertoires et masquer les bannières de version
- Limiter le débit et surveiller les scans et la force brute
Comment bloquer ce port
sudo ufw deny 80/tcpsudo firewall-cmd --permanent --remove-port=80/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 80 -j DROPNew-NetFirewallRule -DisplayName "Block 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action BlockCommande nmap
nmap -p80 --script http-title,http-headers,http-enum,http-methods <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Le port 80 est-il sécurisé ?
- Non. Le HTTP sur le port 80 est en clair, donc quiconque sur le chemin peut lire ou modifier le trafic. Utilisez-le uniquement pour rediriger vers HTTPS (port 443) et n'y servez rien de sensible.
- Puis-je simplement fermer le port 80 ?
- C'est possible, mais la plupart des sites le gardent ouvert pour rediriger les liens HTTP hérités ou saisis manuellement vers HTTPS. S'il reste ouvert, il ne devrait faire qu'émettre un 301 vers le site TLS.