Skip to content

Référence des ports

Port 993 (TCP) – IMAPS

IMAPS — accès aux boîtes IMAP chiffré avec du TLS implicite dès la connexion.

tcpWell-known

En bref

Transport
tcp
Catégorie
Well-known
TLS
Chiffré
Niveau de risque
Faible

Risque plus faible, mais ne l'exposez que lorsque c'est réellement nécessaire.

État par défaut

Ouvert sur les serveurs de messagerie proposant l'IMAP sécurisé. Généralement exposé à Internet pour que les clients lisent le courrier sur TLS.

À quoi sert le port 993 ?

Le port 993 est IMAPS, IMAP chiffré par TLS dès la connexion. C'est ainsi que les applications de messagerie lisent et synchronisent votre boîte depuis le serveur, les messages y restant et apparaissant sur chaque appareil. Des clients comme Outlook, Thunderbird, Apple Mail et l'application Gmail l'utilisent pour se connecter à des serveurs comme Dovecot et Courier. C'est l'équivalent sécurisé de l'IMAP simple sur le port 143.

Quand faut-il l'ouvrir ?

Vous ouvrez le port 993 si vous hébergez votre propre serveur de messagerie et voulez que les clients récupèrent le courrier en IMAP chiffré. Un cas typique est une installation Dovecot que les utilisateurs consultent à distance depuis leur téléphone et leur ordinateur. Si vous utilisez seulement un fournisseur de messagerie hébergé, vous n'ouvrez jamais ce port vous-même ; vous le saisissez simplement dans votre client.

Est-ce risqué de l'ouvrir ?

Le canal chiffré est solide, mais les comptes peuvent encore subir une force brute : imposez des mots de passe forts, la MFA et un TLS moderne, et maintenez le serveur à jour. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :993
nmap -p 993 <target>
Windows
netstat -ano | findstr :993
Test-NetConnection <host> -Port 993
macOS
lsof -i :993
nmap -p 993 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 993 vers l'IP locale de votre appareil, port interne 993, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 993/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=993/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 993" -Direction Inbound -Protocol TCP -LocalPort 993 -Action Allow

Sécurité et risques

Attaques courantes

  • Force brute et pulvérisation de mots de passe contre la connexion IMAP
  • Exploitation et downgrade de TLS faible/obsolète
  • Prise de contrôle de compte via identifiants fuités/réutilisés
  • Abus de l'auth héritée/basique contournant la MFA

Durcissement

  • Exiger TLS 1.2/1.3 et désactiver les chiffrements faibles et vieux protocoles
  • Utiliser des mots de passe forts et uniques et imposer MFA / OAuth si possible
  • Limiter le débit des connexions et verrouiller la force brute ; alerter sur les voyages impossibles
  • Désactiver l'auth héritée/basique qui contourne la MFA
  • Maintenir le serveur IMAP à jour et utiliser des certificats valides

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 993/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=993/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 993 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 993" -Direction Inbound -Protocol TCP -LocalPort 993 -Action Block

Commande nmap

nmap -p993 --script imap-capabilities,ssl-enum-ciphers,ssl-cert <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Quelle est la différence entre le port 993 et le 143 ?
Le port 143 est de l'IMAP simple (éventuellement chiffré via STARTTLS) ; le port 993 est IMAPS, chiffré en TLS implicite dès la connexion. Utilisez le 993 pour garantir que la session est toujours chiffrée.
Le port 993 est-il sécurisé ?
Le transport TLS est sûr lorsqu'il est bien configuré, mais le compte lui-même peut encore être attaqué par force brute ou phishing. Imposez un TLS fort, des mots de passe forts et la MFA.

Parcourir par catégorie

Guides associés