Mode d’emploi
- 1Laissez le champ Hôte vide pour tester votre propre adresse IP publique, ou saisissez le nom d’hôte ou l’adresse IP d’un serveur.
- 2Tapez jusqu’à 10 numéros de port séparés par des virgules, ou choisissez un préréglage comme Web, E-mail ou Jeux.
- 3Cliquez sur Vérifier les ports. Notre serveur tente de se connecter à chaque port et indique s’il est ouvert, fermé ou filtré.
- 4Si un port que vous avez redirigé n’est pas ouvert, assurez-vous que le programme tourne, vérifiez les réglages de votre box ou routeur et du pare-feu, puis relancez la vérification.
Ce que signifient ouvert, fermé et filtré
Un port est une porte d’entrée numérotée vers un appareil : les sites web écoutent sur le port 443, SSH sur le 22, un serveur Minecraft sur le 25565. Cet outil se connecte à chaque port depuis notre serveur sur Internet – exactement comme le ferait un visiteur extérieur – et indique ce qui s’est passé.
Ouvert signifie qu’un programme a accepté la connexion. Fermé signifie que l’appareil a répondu mais l’a refusée : rien n’écoute sur ce port, ou un pare-feu rejette la connexion. Filtré signifie qu’aucune réponse n’est arrivée en 3 secondes – un pare-feu bloque silencieusement le trafic, ou l’appareil est éteint.
Seul le TCP est vérifié. L’UDP n’a pas de poignée de main (handshake) : vu de l’extérieur, un port UDP ouvert ressemble généralement en tout point à un port filtré, et aucun outil en ligne ne peut le tester de façon fiable.
Redirection de ports et pare-feu
Votre box ou votre routeur partage une seule adresse IP publique entre tous les appareils de votre foyer. Quand une connexion arrive depuis Internet, il ne peut pas savoir à quel appareil elle est destinée, et il la rejette – sauf si vous configurez une redirection de port : une règle qui envoie, par exemple, le port TCP 25565 vers l’ordinateur qui fait tourner votre serveur de jeu.
Si un port redirigé n’est toujours pas ouvert, vérifiez que le programme tourne et écoute sur le réseau (pas seulement sur 127.0.0.1), que la règle pointe vers l’adresse IP locale actuelle de l’appareil – une réservation DHCP l’empêche de changer – et que le pare-feu de l’appareil lui-même, comme le Pare-feu Windows Defender ou ufw, autorise le port.
Pourquoi un port ouvert peut sembler fermé depuis Internet
De nombreux fournisseurs, en particulier les réseaux mobiles et certains fournisseurs de fibre, utilisent le CGNAT (carrier-grade NAT) : votre box reçoit une adresse privée, souvent dans la plage 100.64.0.0/10, et de nombreux clients partagent une même adresse IP publique. La redirection de ports sur votre box ne sert alors à rien, car l’équipement du fournisseur rejette les connexions entrantes avant qu’elles ne vous parviennent.
Comparez l’adresse WAN ou Internet affichée par votre box avec l’IP publique vérifiée par cet outil. Si elles diffèrent, vous êtes très probablement derrière un CGNAT. Demandez une adresse IPv4 publique à votre fournisseur, utilisez l’IPv6 si votre connexion en dispose, ou passez par un tunnel ou un service VPN qui propose la redirection de ports. Certains fournisseurs bloquent aussi des ports populaires comme le 25 ou le 80 sur les connexions grand public.
Questions fréquentes
Comment vérifier si un port est ouvert ?
Saisissez l’adresse IP ou le nom d’hôte – ou laissez le champ vide pour votre propre connexion –, tapez le numéro de port et cliquez sur Vérifier les ports. Ouvert signifie que le port accepte les connexions depuis Internet. Depuis un autre réseau, vous pouvez aussi exécuter nc -vz example.com 443, ou Test-NetConnection example.com -Port 443 dans PowerShell.
Pourquoi mon port apparaît-il fermé alors que je l’ai redirigé ?
Les causes habituelles : le programme ne tourne pas ou n’écoute que sur 127.0.0.1, la règle de redirection pointe vers une ancienne adresse IP locale, le pare-feu de l’appareil bloque le port, ou votre fournisseur utilise le CGNAT et votre box n’a donc pas d’adresse IP publique. Vérifiez aussi que la règle redirige le TCP, et pas seulement l’UDP.
Quelle est la différence entre fermé et filtré ?
Fermé signifie que l’appareil a répondu et refusé la connexion : l’hôte est joignable, mais rien n’écoute sur ce port. Filtré signifie qu’aucune réponse n’est revenue : un pare-feu a bloqué la connexion ou l’appareil est hors ligne. Les pare-feu sont souvent configurés pour ignorer le trafic en silence, afin que les scanners en apprennent le moins possible.
Est-il légal de vérifier des ports ouverts ?
Vérifier votre propre connexion et les serveurs que vous gérez ne pose aucun problème. Scanner les systèmes d’autrui sans autorisation peut enfreindre les conditions de votre fournisseur ou la loi : ne vérifiez donc que des hôtes que vous avez le droit de tester. Cet outil vérifie au maximum 10 ports par requête et ne leur envoie jamais de données.
Pourquoi le port 25 est-il souvent bloqué ?
Le port 25 achemine les e-mails entre serveurs de messagerie, et les logiciels malveillants des ordinateurs infectés s’en servent pour envoyer du spam. C’est pourquoi la plupart des fournisseurs d’accès grand public et de nombreux hébergeurs cloud bloquent le trafic sur le port 25. Les applications de messagerie doivent plutôt envoyer les e-mails par le port 587 ou 465.