Skip to content

Series

Port & protocol security

15 posts in this series. Read them in order or jump to any one.

  1. Ports de backdoors et chevaux de Troie à examiner

    Ports liés aux chevaux de Troie, backdoors et C2 — NetBus, Back Orifice, ingreslock, Meterpreter et services légitimes détournés — et comment détecter une compromission.

  2. Ports TCP et UDP courants : une fiche de référence

    Une fiche de référence des ports TCP et UDP courants regroupés par usage — web, messagerie, transfert de fichiers, accès distant, bases de données et infrastructure.

  3. Vérifier quels ports sont ouverts (Windows, Linux)

    Vérifiez les ports ouverts et en écoute sous Windows, Linux et macOS, associez un PID à son processus et scannez un hôte distant avec Nmap. Commandes prêtes à copier.

  4. Fermer ou bloquer un port (Windows & Linux)

    Apprenez à fermer un port correctement : arrêter le service vs le bloquer au pare-feu. Couvre le pare-feu Windows, ufw, firewalld, iptables et la désactivation des services.

  5. Comment scanner des ports avec Nmap : guide pratique

    Apprenez à scanner les ports TCP et UDP avec Nmap : installation, sélection de ports, scans SYN et connect, détection de version, scripts NSE et formats de sortie.

  6. Les ports les plus attaqués (et comment les sécuriser)

    Les ports exposés sur Internet que les attaquants ciblent en premier — RDP, SSH, SMB, bases de données — et la mesure de durcissement essentielle pour chacun.

  7. Quels ports devriez-vous bloquer sur le pare-feu ?

    Un guide pratique des ports à ne jamais exposer sur internet — SMB, RDP, Telnet, bases de données et plus — avec le risque et une alternative plus sûre pour chacun.

  8. TCP vs UDP : quelle est la différence ?

    Une comparaison claire de TCP et UDP : poignées de main, fiabilité, en-têtes, cas d'usage réels et pourquoi UDP alimente les attaques DDoS par amplification.

  9. DDoS par amplification UDP : les ports utilisés en réflexion

    Comment les attaques DDoS par réflexion et amplification abusent des services UDP comme DNS, NTP, SNMP, SSDP et Memcached, avec facteurs d'amplification et parades.

  10. Ports bien connus, enregistrés et dynamiques expliqués

    Comprenez les plages de ports IANA : bien connus (0-1023), enregistrés (1024-49151) et dynamiques (49152-65535), ainsi que l'espace 16 bits et les ports éphémères.

  11. Quels ports utilise Active Directory ?

    La liste complète des ports nécessaires à un contrôleur de domaine — Kerberos, LDAP, SMB, RPC, catalogue global — et pourquoi ils ne doivent jamais être exposés.

  12. Quels ports le DNS utilise-t-il ? 53, DoT, mDNS

    Le DNS utilise le port 53 en UDP et en TCP, avec DNS-over-TLS sur 853, mDNS sur 5353 et LLMNR sur 5355. Découvrez pourquoi, les attaques DNS et comment chiffrer les requêtes.

  13. Quels ports pour l'e-mail ? SMTP, IMAP, POP3

    Guide complet des ports e-mail : SMTP 25, soumission 587, SMTPS 465, POP3 110/995, IMAP 143/993 — quand utiliser chacun et comment les sécuriser avec TLS.

  14. Quels ports pour le FTP ? FTP, FTPS et SFTP

    FTP utilise le port 21 pour le contrôle et le port 20 pour les données, avec FTPS sur 990. Découvrez les modes actif/passif, pourquoi SFTP est en fait SSH sur le port 22.

  15. Quels ports utilise SMB ?

    SMB et CIFS utilisent aujourd'hui le port 445, avec NetBIOS hérité sur 137 et 139. Voici le rôle de chacun, pourquoi 445 est le vecteur n°1 et quoi bloquer.

All posts in this series

Ports liés aux chevaux de Troie, backdoors et C2 — NetBus, Back Orifice, ingreslock, Meterpreter et services légitimes détournés — et comment détecter une compromission.
Une fiche de référence des ports TCP et UDP courants regroupés par usage — web, messagerie, transfert de fichiers, accès distant, bases de données et infrastructure.
Vérifiez les ports ouverts et en écoute sous Windows, Linux et macOS, associez un PID à son processus et scannez un hôte distant avec Nmap. Commandes prêtes à copier.
Apprenez à fermer un port correctement : arrêter le service vs le bloquer au pare-feu. Couvre le pare-feu Windows, ufw, firewalld, iptables et la désactivation des services.
Apprenez à scanner les ports TCP et UDP avec Nmap : installation, sélection de ports, scans SYN et connect, détection de version, scripts NSE et formats de sortie.
Les ports exposés sur Internet que les attaquants ciblent en premier — RDP, SSH, SMB, bases de données — et la mesure de durcissement essentielle pour chacun.
Un guide pratique des ports à ne jamais exposer sur internet — SMB, RDP, Telnet, bases de données et plus — avec le risque et une alternative plus sûre pour chacun.
Une comparaison claire de TCP et UDP : poignées de main, fiabilité, en-têtes, cas d'usage réels et pourquoi UDP alimente les attaques DDoS par amplification.
Comment les attaques DDoS par réflexion et amplification abusent des services UDP comme DNS, NTP, SNMP, SSDP et Memcached, avec facteurs d'amplification et parades.
Comprenez les plages de ports IANA : bien connus (0-1023), enregistrés (1024-49151) et dynamiques (49152-65535), ainsi que l'espace 16 bits et les ports éphémères.
La liste complète des ports nécessaires à un contrôleur de domaine — Kerberos, LDAP, SMB, RPC, catalogue global — et pourquoi ils ne doivent jamais être exposés.
Le DNS utilise le port 53 en UDP et en TCP, avec DNS-over-TLS sur 853, mDNS sur 5353 et LLMNR sur 5355. Découvrez pourquoi, les attaques DNS et comment chiffrer les requêtes.
Guide complet des ports e-mail : SMTP 25, soumission 587, SMTPS 465, POP3 110/995, IMAP 143/993 — quand utiliser chacun et comment les sécuriser avec TLS.
FTP utilise le port 21 pour le contrôle et le port 20 pour les données, avec FTPS sur 990. Découvrez les modes actif/passif, pourquoi SFTP est en fait SSH sur le port 22.
SMB et CIFS utilisent aujourd'hui le port 445, avec NetBIOS hérité sur 137 et 139. Voici le rôle de chacun, pourquoi 445 est le vecteur n°1 et quoi bloquer.