Ports réseau courants : référence des services TCP et UDP

Six tableaux repliables réunissent 272 lignes de ports : le numéro, le transport lorsque l’entrée n’appartient qu’à un seul transport, et le nom du service. La page est une référence statique et ne scanne rien.

Fonctionne localement dans votre navigateur
PortNom du service
1tcpmux
5rje
7echo
9discard
11systat
13daytime
17qotd
18msp
19chargen
20ftp-data
21ftp
22ssh
23telnet
25smtp
37time
39rlp
42nameserver
43nicname
49tacacs
50re-mail-ck
53domain
63whois++
67bootps
68bootpc
69tftp
70gopher
71netrjs-1
72netrjs-2
73netrjs-3
74netrjs-4
79finger
80http
88kerberos
95supdup
101hostname
102iso-tsap
105csnet-ns
107rtelnet
109pop2
110pop3
111sunrpc
113auth
115sftp
117uucp-path
119nntp
123ntp
137netbios-ns
138netbios-dgm
139netbios-ssn
143imap
161snmp
162snmptrap
163cmip-man
164cmip-agent
174mailq
177xdmcp
178nextstep
179bgp
191prospero
194irc
199smux
201at-rtmp
202at-nbp
204at-echo
206at-zis
209qmtp
210z39.50
213ipx
220imap3
245link
347fatserv
363rsvp_tunnel
369rpc2portmap
370codaauth2
372ulistproc
389ldap
427svrloc
434mobileip-agent
435mobilip-mn
443https
444snpp
445microsoft-ds
464kpasswd
468photuris
487saft
488gss-http
496pim-rp-disc
500isakmp
535iiop
538gdomap
546dhcpv6-client
547dhcpv6-server
554rtsp
563nntps
565whoami
587submission
610npmp-local
611npmp-gui
612hmmp-ind
631ipp
636ldaps
674acap
694ha-cluster
749kerberos-adm
750kerberos-iv
765webster
767phonebook
873rsync
992telnets
993imaps
994ircs
995pop3s

PortNom du service
512/tcpexec
512/udpbiff[comsat]
513/tcplogin
513/udpwho[whod]
514/tcpshell[cmd]
514/udpsyslog
515printer[spooler]
517/udptalk
518/udpntalk
519utime[unixtime]
520/tcefs
520/udprouter[route,routed]
521ripng
525timed[timeserver]
526/tctempo[newdate]
530/tccourier[rpc]
531/tcpconference[chat]
532netnews
533/udpnetwall
540/tcuucp[uucpd]
543/tcpklogin
544/tckshell
548afpovertcp
556remotefs[rfs_server,rfs]

PortNom du service
1080socks
1236bvcontrol[rmtcfg]
1300h323hostcallsc
1433ms-sql-s
1434ms-sql-m
1494ica
1512wins
1524ingreslock
1525prospero-np
1645datametrics[old-radius]
1646sa-msg-port[oldradacct]
1649kermit
1701l2tp[l2f]
1718h323gatedisc
1719h323gatestat
1720h323hostcall
1758tftp-mcast
1759mtftp
1789hello
1812radius
1813radius-acct
1911mtp
1985hsrp
1986licensedaemon
1997gdp-port
2049nfs[nfsd]
2102zephyr-srv
2103zephyr-clt
2104zephyr-hm
2401cvspserver
2430/tcpvenus
2430/udpvenus
2431/tcpvenus-se
2431/udpvenus-se
2432/udpcodasrv
2433/tcpcodasrv-se
2433/udpcodasrv-se
2600hpstgmgr[zebrasrv]
2601discp-client[zebra]
2602discp-server[ripd]
2603servicemeter[ripngd]
2604nsc-ccs[ospfd]
2605nsc-posa
2606netmon[ospf6d]
2809corbaloc
3130icpv2
3306mysql
3346trnsprntproxy
4011pxe
4321rwhois
4444krb524
5002rfe
5308cfengine
5999cvsup[CVSup]
6000x11[X]
7000afs3-fileserver
7001afs3-callback
7002afs3-prserver
7003afs3-vlserver
7004afs3-kaserver
7005afs3-volser
7006afs3-errors
7007afs3-bos
7008afs3-update
7009afs3-rmtsys
9876sd
10080amanda
11371pgpkeyserver
11720h323callsigalt
13720bprd
13721bpdbm
13722bpjava-msvc
13724vnetd
13782bpcd
13783vopied
22273wnn6[wnn4]
26000quake
26208wnn6-ds
33434traceroute
Note de registre : les alias dans /etc/services peuvent différer du nom actuel du service principal IANA. Traitez le fichier de services locaux comme des données de configuration et non comme une preuve de l'application qui utilise un port.

PortNom du service
1/ddprtmp
2/ddpnbp
4/ddpecho
6/ddpzip

PortNom du service
751kerberos_master
752passwd_server
754krb5_prop
760krbupdate[kreg]
1109kpop
2053knetd
2105eklogin

PortNom du service
15/tcnetstat
98/tclinuxconf
106poppassd
465/tcsmtps
616/tcpgii
808omirr[omirrd]
871/tcpsupfileserv
901/tcpswat
953rndc
1127sufiledbg
1178/tcpskkserv
1313/tcpxtel
1529/tcpsupport[prmsd,gnatsd]
2003/TCPcfinger
2150ninstall
2988afbackup
3128/tcpsquid
3455prsvp
5432postgres
4557/tcpfax
4559/tcphylafax
5232sgi-dgl
5354noclog
5355hostmon
5680/tcpcanna
6010/tcpx11-ssh-offset
6667ircd
7100/tcpxfs
7666/tcptircproxy
8008http-alt
8080webcache
8081tproxy
9100/tcpjetdirect[laserjet,hplj]
9359mandelspawn[mandelbrot]
10081kamanda
10082/tcpamandaidx
10083/tcpamidxtape
20011isdnlog
20012vboxd
22305/tcpwnn4_Kr
22289/tcpwnn4_Cn
22321/tcpwnn4_Tw
24554binkp
27374asp
60177tfido
60179fido

Comment consulter un port

Six tableaux repliables réunissent 272 lignes de ports : le numéro, le transport lorsque l’entrée n’appartient qu’à un seul transport, et le nom du service. Le premier groupe est celui qui apparaît dans les règles de pare-feu et les journaux — 22 ssh, 25 smtp, 53 domain, 80 http, 443 https, 3306 mysql, 5432 postgres.

La page est une référence statique : son ouverture ne demande rien d’autre que ses propres fichiers et ne scanne rien. Les noms viennent du registre IANA et de la liste traditionnelle /etc/services, donc une partie des lignes sont des alias ou des entrées que le registre n’a jamais contenues.

  1. Filtrez les tableaux avec le champ de recherche situé au-dessus : saisissez 636 ou ldaps et seules les lignes correspondantes restent, le compteur indiquant combien il en reste. La touche / place le curseur dans le champ et Effacer rétablit les 272 lignes.
  2. Lisez la cellule du port avant le nom : 512/tcp exec et 512/udp biff[comsat] sont deux services différents sur le même numéro, tandis que 53 domain n’apparaît qu’une fois parce que cette liste ne sépare pas cette entrée par transport. Le bouton de copie de la cellule du port copie le numéro seul.
  3. Les crochets indiquent des noms alternatifs de la même ligne — biff[comsat], router[route,routed], jetdirect[laserjet,hplj] — une recherche sur l’alias retrouve donc la ligne.
  4. Cliquez sur le titre d’un groupe pour le replier ou le déplier. Les six groupes séparent les ports système courants, les services UNIX traditionnels, les ports utilisateur enregistrés, les noms AppleTalk DDP, les ports du projet Kerberos et les entrées constructeur ou historiques.

Ce qu’une ligne indique, et ce qu’elle n’indique pas

Un nom enregistré n’est pas un service actif

Une ligne signifie que le numéro est enregistré, ou utilisé traditionnellement, pour ce nom. Elle ne dit rien de la machine devant vous : une règle de pare-feu qui ouvre 5432 n’a d’intérêt que si quelque chose y répond.

Pour voir ce qui écoute réellement, il faut lire les sockets sur la machine elle-même : ss -tulpn ou netstat -tulpn sous Linux, lsof -nP -iTCP -sTCP:LISTEN sous macOS. Ils affichent l’adresse locale, l’état et, pour les sockets que votre utilisateur peut inspecter, le processus propriétaire avec son PID — nginx sur le port 80 apparaît sous la forme users:(“nginx”,pid=6220,fd=26). En root, tous les propriétaires sont visibles.

D’où viennent les noms

Comparés au registre IANA actuel, 214 des 272 noms sont le nom enregistré pour ce port précis. 37 gardent un nom traditionnel alors que l’IANA enregistre le numéro sous un autre nom principal : 465 smtps face à submissions, 5432 postgres face à postgresql, 106 poppassd face à 3com-tsmux.

19 noms ne figurent pas du tout au registre : c’est le groupe constructeur et historique, par exemple swat sur 901/tcp, afbackup sur 2988, tircproxy sur 7666/tcp ou x11-ssh-offset sur 6010/tcp. Deux lignes nomment un service enregistré sous un autre numéro : x11 sur 6000, où l’IANA enregistre la plage 6000–6063, et echo sur 4/ddp, que le registre liste sur 7.

Transports, plages et groupes hérités

51 des 272 lignes portent une indication de transport, car le nom ne vaut que pour ce transport — 512/tcp exec à côté de 512/udp biff[comsat], ou les quatre lignes /ddp du groupe AppleTalk. Les autres lignes apparaissent une seule fois, sans indication.

Les numéros suivent la répartition IANA : 0–1023 ports système, 1024–49151 ports utilisateur, 49152–65535 ports dynamiques ou privés. Les ports utilisateur enregistrés vont de 1080 socks à 33434 traceroute, et le dernier groupe rejoint la plage privée avec 60177 tfido et 60179 fido. 272 lignes sont une aide à la recherche, pas une copie du registre.

Outils récents :