Référence des ports
Port 993 (TCP) – IMAPS
IMAPS — accès aux boîtes IMAP chiffré avec du TLS implicite dès la connexion.
En bref
- Transport
- tcp
- Catégorie
- Well-known
- TLS
- Chiffré
- Niveau de risque
- Faible
Risque plus faible, mais ne l'exposez que lorsque c'est réellement nécessaire.
État par défaut
Ouvert sur les serveurs de messagerie proposant l'IMAP sécurisé. Généralement exposé à Internet pour que les clients lisent le courrier sur TLS.
À quoi sert le port 993 ?
Le port 993 est IMAPS, IMAP chiffré par TLS dès la connexion. C'est ainsi que les applications de messagerie lisent et synchronisent votre boîte depuis le serveur, les messages y restant et apparaissant sur chaque appareil. Des clients comme Outlook, Thunderbird, Apple Mail et l'application Gmail l'utilisent pour se connecter à des serveurs comme Dovecot et Courier. C'est l'équivalent sécurisé de l'IMAP simple sur le port 143.
Quand faut-il l'ouvrir ?
Vous ouvrez le port 993 si vous hébergez votre propre serveur de messagerie et voulez que les clients récupèrent le courrier en IMAP chiffré. Un cas typique est une installation Dovecot que les utilisateurs consultent à distance depuis leur téléphone et leur ordinateur. Si vous utilisez seulement un fournisseur de messagerie hébergé, vous n'ouvrez jamais ce port vous-même ; vous le saisissez simplement dans votre client.
Est-ce risqué de l'ouvrir ?
Le canal chiffré est solide, mais les comptes peuvent encore subir une force brute : imposez des mots de passe forts, la MFA et un TLS moderne, et maintenez le serveur à jour. Consultez les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :993
nmap -p 993 <target>netstat -ano | findstr :993
Test-NetConnection <host> -Port 993lsof -i :993
nmap -p 993 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 993 vers l'IP locale de votre appareil, port interne 993, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 993/tcpsudo firewall-cmd --permanent --add-port=993/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 993 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 993" -Direction Inbound -Protocol TCP -LocalPort 993 -Action AllowSécurité et risques
Attaques courantes
- Force brute et pulvérisation de mots de passe contre la connexion IMAP
- Exploitation et downgrade de TLS faible/obsolète
- Prise de contrôle de compte via identifiants fuités/réutilisés
- Abus de l'auth héritée/basique contournant la MFA
Durcissement
- Exiger TLS 1.2/1.3 et désactiver les chiffrements faibles et vieux protocoles
- Utiliser des mots de passe forts et uniques et imposer MFA / OAuth si possible
- Limiter le débit des connexions et verrouiller la force brute ; alerter sur les voyages impossibles
- Désactiver l'auth héritée/basique qui contourne la MFA
- Maintenir le serveur IMAP à jour et utiliser des certificats valides
Comment bloquer ce port
sudo ufw deny 993/tcpsudo firewall-cmd --permanent --remove-port=993/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 993 -j DROPNew-NetFirewallRule -DisplayName "Block 993" -Direction Inbound -Protocol TCP -LocalPort 993 -Action BlockCommande nmap
nmap -p993 --script imap-capabilities,ssl-enum-ciphers,ssl-cert <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Quelle est la différence entre le port 993 et le 143 ?
- Le port 143 est de l'IMAP simple (éventuellement chiffré via STARTTLS) ; le port 993 est IMAPS, chiffré en TLS implicite dès la connexion. Utilisez le 993 pour garantir que la session est toujours chiffrée.
- Le port 993 est-il sécurisé ?
- Le transport TLS est sûr lorsqu'il est bien configuré, mais le compte lui-même peut encore être attaqué par force brute ou phishing. Imposez un TLS fort, des mots de passe forts et la MFA.