In this Article
Voir le message “PORT_BLOCKED” peut être frustrant et déroutant. Il est toutefois important de savoir qu’il ne concerne pas les ports proxy 823/824, mais un port de service auquel vous tentez de vous connecter. Dans cet article, nous répondons aux principales questions sur les ports et les blocages, et expliquons comment réagir.
Que sont les ports ?
Imaginons que vous envoyiez un colis. Vous devez indiquer votre adresse ainsi que celle du destinataire afin que les agents postaux sachent où l’envoyer. Vous devez également connaître le nom exact de la rue et le numéro précis du bâtiment du destinataire, car une même rue comporte de nombreuses maisons et immeubles. Ainsi, votre colis arrive bien à destination sans se perdre.
Il se passe quelque chose de similaire lorsque vous naviguez sur Internet. Par exemple, vous voulez consulter la météo. Vous saisissez votre requête dans la barre de recherche et appuyez sur Entrée : vous envoyez une requête. Cependant, le serveur cible doit savoir où envoyer la réponse. Votre requête contient votre adresse IP, qui identifie votre appareil, mais ce n’est pas le seul élément nécessaire. Une adresse IP s’apparente à un nom de rue. Or, de même qu’une rue peut compter de nombreux bâtiments, plusieurs applications peuvent s’exécuter sur le même appareil. Comment le serveur cible sait-il quelle application a envoyé la requête ? C’est là qu’interviennent les ports de service. Ils font office d’identifiants numériques pour les applications. Situés à la quatrième couche du modèle OSI et utilisés avec les protocoles TCP/UDP, ils acheminent le trafic vers la bonne application. Vous pouvez ainsi utiliser simultanément des dizaines de programmes sur le même appareil, sans erreur.
Les ports utilisent des numéros allant de 0 à 65535 pour l’identification. Il existe trois catégories de ports :
Ports bien connus : les ports allant de 0 à 1023 sont réservés aux services largement utilisés, comme le trafic HTTP ou FTP. Exemples courants :
HTTP : Port 80
HTTPS : Port 443
FTP : Port 21
SSH : Port 22
Ports enregistrés : les applications moins courantes utilisent les ports de 1024 à 49151.
Ports privés (dynamiques) : les systèmes d’exploitation attribuent automatiquement les ports 49152-65535 aux connexions temporaires. Ces ports ne sont associés à aucune application particulière.
Internet Assigned Numbers Authority (IANA) gère la liste officielle des ports. Lors de la création d’un service, les développeurs choisissent le port à utiliser en tenant compte des exigences de l’application. Il est également essentiel d’éviter les conflits avec d’autres services fonctionnant sur le même port. Les développeurs peuvent même enregistrer leurs applications auprès de l’IANA afin d’obtenir un port enregistré.
Outre l’acheminement des paquets de données vers la bonne destination, les ports de service sont nécessaires pour plusieurs autres raisons :
- Configuration du pare-feu
Les administrateurs peuvent configurer les pare-feu pour autoriser ou restreindre le trafic en fonction du numéro de port. C’est utile si vous devez protéger des services sensibles contre les accès non autorisés. Les pare-feu peuvent aussi être configurés pour envoyer des alertes en cas d’activité suspecte sur certains ports. Par exemple, des pics soudains de trafic sur des ports associés à des services vulnérables peuvent indiquer une attaque potentielle. Cette détection précoce peut être cruciale pour prévenir les fuites de données.
- Équilibrage de charge
Les ports de service sont utilisés pour répartir le trafic dans les environnements multi-serveurs afin d’améliorer les performances.
- Analyse réseau
En analysant les journaux avec des outils spécialisés, vous pouvez suivre le trafic vers des services spécifiques et vérifier l’absence de goulots d’étranglement et d’autres problèmes de performance.
- Segmentation réseau
Les grandes organisations attribuent des ports distincts à leurs différents services afin que les autres restent protégés si l’un d’eux est attaqué ou fait l’objet d’une fuite.
Mais qu’en est-il des ports proxy ? Ce sont les ports sur lesquels un serveur proxy écoute les requêtes entrantes. Les ports 8080 ou 3128 sont généralement utilisés pour le trafic HTTP, tandis que HTTPS fonctionne sur 443 ou 8443. SOCKS écoute généralement sur le port 1080. Toutefois, les ports proxy ne sont pas aussi fixes que les ports de service : leurs numéros exacts peuvent dépendre de la configuration de chaque serveur. Le serveur reçoit une requête, la traite et la transmet au serveur cible en utilisant le port approprié, par exemple le port 80 pour le trafic HTTP. En bref, les ports proxy restent des ports et reposent sur les mêmes principes que les ports de service. Ils sont simplement utilisés par les serveurs proxy.
Pourquoi les ports sont-ils bloqués ?
Lorsque vous utilisez des proxies, le message “PORT_BLOCKED” peut vous faire penser que les ports proxy 823 ou 824 sont bloqués. En réalité, ce sont généralement les ports de service auxquels vous tentez de vous connecter qui sont en cause. Les blocages peuvent se produire pour diverses raisons :
- DataImpulse ferme plusieurs ports par défaut pour des raisons de sécurité
- Certains ports, comme Telnet sur le port 23 ou FTP sur le port 21, sont associés à des services réputés pour leurs vulnérabilités. Les administrateurs réseau peuvent les bloquer afin de réduire les risques d’attaque
- Les ports constituent des points d’entrée que des pirates peuvent repérer à l’aide d’outils spécialisés. Fermer les ports inutiles réduit donc la surface d’attaque
- Parfois, le blocage de ports n’a rien à voir avec la sécurité. Les administrateurs réseau peuvent y recourir pour gérer le trafic : en bloquant les ports dédiés au partage de fichiers pair à pair, ils évitent par exemple de saturer la bande passante et garantissent aux applications critiques, comme les messageries, les ressources dont elles ont besoin.
Que faire si vous voyez un message “PORT_BLOCKED” ?
- Si vous pouvez accéder aux paramètres du pare-feu, vérifiez si un port est bloqué. Créez une règle pour autoriser le trafic via ce port si nécessaire et si possible.
- Assurez-vous que votre logiciel de sécurité n’intègre pas un pare-feu qui bloque certains ports.
- Essayez un autre port si possible.
- Si vous utilisez des proxies, passez à un autre serveur utilisant un autre port et/ou protocole.
- Connectez-vous à un VPN : un réseau privé virtuel (VPN) peut aider à résoudre les problèmes de connexion, car il chiffre votre trafic et l’achemine via un autre serveur. Nous recommandons ZoogVPN, un fournisseur VPN rapide et fiable proposant une solution multiplateforme abordable.
- Parfois, les fournisseurs d’accès à Internet bloquent certains ports spécifiques. Les contacter peut vous aider à clarifier la situation et à savoir comment accéder aux ports bloqués.
- Changer de réseau, par exemple en optant pour un point d’accès mobile au lieu du Wi-Fi, peut aider si les configurations réseau provoquent le blocage des ports.
- Assurez-vous de disposer des autorisations nécessaires pour accéder aux données ou au réseau visé.
- Vérifiez que les outils et applications que vous utilisez sont légaux et ne tentent pas de se connecter à des ports vulnérables susceptibles d’être bloqués pour des raisons de sécurité.
- Si vous avez besoin d’accéder à des ports que DataImpulse bloque par défaut, veuillez nous écrire à [email protected] afin que nous puissions vous aider individuellement avec votre cas d’utilisation.
Pour conclure
Des blocages de ports peuvent survenir à tout moment. En comprendre la raison permet d’en traiter la cause. Les ports jouent un rôle essentiel dans la sécurité globale : les bloquer peut être nécessaire pour empêcher les accès non autorisés ou protéger des services vulnérables. Si vous utilisez des proxies, optez pour des IP résidentielles, car il s’agit d’adresses d’utilisateurs réels, associées à des comportements de trafic normaux. DataImpulse propose des proxies obtenus légalement, à un prix équitable, ainsi qu’une assistance humaine 24/7, pour vous offrir une connexion stable et sans interruption. Écrivez-nous à [email protected] ou cliquez sur le bouton “Try now” pour commencer.
