Commande d'ouverture des ports Windows. Vérifiez les ports ouverts en une minute

Sources : Wikipédia, Microsoft, portscan.ru

Comment puis-je savoir quels ports sont ouverts sur mon ordinateur ?

  1. Pour Windows : Démarrer → « cmd » → Exécuter en tant qu'administrateur → « netstat -bn »
  2. Dans un programme antivirus tel qu'Avast, il est possible de visualiser les ports actifs dans le Pare-feu : outils -> Pare-feu -> Connexions réseau.

Commandes netstat également utiles :

Pour afficher à la fois les statistiques Ethernet et les statistiques de tous les protocoles, tapez la commande suivante :

netstat -e -s

Pour afficher les statistiques uniquement pour les protocoles TCP et UDP, tapez la commande suivante :

netstat -s -p tcp udp

Pour afficher les connexions TCP actives et les ID de processus toutes les 5 secondes, tapez la commande suivante :

nbtstat -o 5

Pour afficher les connexions TCP actives et les ID de processus sous forme numérique, tapez la commande suivante :

nbtstat -n -o

Les valeurs d'état suivantes sont valides pour les sockets TCP :

FERMÉ Fermé La prise n'est pas utilisée.
ÉCOUTER (ÉCOUTER) Attend les connexions entrantes.
SYN_SENT Essayer activement d'établir une connexion.
SYN_RECEIVED La synchronisation initiale de la connexion est en cours.
ÉTABLI La connexion a été établie.
CLOSE_WAIT Le correspondant distant s'est déconnecté ; en attendant que la prise se ferme.
FIN_WAIT_1 La prise est fermée ; déconnecter la connexion.
FERMETURE La prise est fermée, puis le côté distant se déconnecte ; En attente de confirmation.
LAST_ACK Le côté distant est déconnecté, puis la prise est fermée ; En attente de confirmation.
FIN_WAIT_2 La prise est fermée ; en attendant que le côté distant se déconnecte.
TEMPS D'ATTENTE Le socket est fermé, mais attend que les paquets encore sur le réseau soient traités

Liste des ports les plus couramment utilisés

Il va sans dire que l'utilisateur doit parfois utiliser des ports spéciaux pour accéder, par exemple, à des jeux en ligne. Parfois, cela est requis par des clients Internet spécialisés ou des programmes spécifiques complexes. Essayons de comprendre comment vérifier si les ports sont ouverts dans le système. Il s’avère que faire cela n’est pas si difficile.

Comment vérifier si les ports sont ouverts ? Ligne de commande

Alors, commençons peut-être par la chose la plus simple dont l'utilisateur dispose. En règle générale, dans la plupart des cas, la solution à la question de savoir comment vérifier si les ports sont ouverts dans le système revient à utiliser la ligne de commande, dont l'ensemble fonctionnel est très diversifié et vous permet non seulement d'afficher des informations spécifiques, mais aussi pour corriger de nombreuses erreurs ou problèmes.

On y accède en tapant « Exécuter » dans la barre de menu, qui, à son tour, est appelé soit depuis le menu principal « Démarrer », soit en appuyant sur Win + R. Afin de vérifier si le port Windows qui intéresse l'utilisateur est ouvert , vous pouvez d'abord afficher une liste complète des ports, où celui que vous recherchez sera présent. Pour ce faire, utilisez la commande netstat -a. Une fois l'opération terminée, l'écran affichera une liste complète des ports indiquant leur état.

Utilisation des ressources en ligne

Dans certains cas, la question de savoir comment vérifier si un port utilisé par un programme ou un jeu en ligne est ouvert (surtout s'il doit être accessible depuis Internet) ne peut être résolue sans l'aide de ressources en ligne spéciales. Cela est uniquement dû au fait que la disponibilité d'un certain port a été vérifiée, pour ainsi dire, de l'extérieur - lors de la tentative d'accès à la machine locale, et non l'inverse.

À ces fins, vous pouvez utiliser de nombreux sites qui vérifient la connexion et l'état du port supposé ouvert. Par exemple, comme outil de vérification rapide, vous pouvez utiliser la section Port-scanner située sur la ressource WhatsMyIP.org. Ici, dans la section Test de port personnalisé, il y a un champ spécial dans lequel l'utilisateur doit saisir le port qui l'intéresse, puis cliquer sur le bouton Démarrer le test. Inutile de dire que ce processus prendra un peu de temps. Une fois terminé, le résultat sera affiché.

Comment utiliser Telnet sous Windows XP

Enfin, passons à la vérification. Sous Windows XP, ainsi que dans tout autre système, cela se fait simplement.

Comment puis-je vérifier si les ports nécessaires à l'accès à certaines fonctionnalités ou ressources Internet sont ouverts ? C'est aussi simple que ça. Encore une fois, l'outil principal sera utilisé. Mais cette fois, vous devrez entrer une variante de la commande Telnet « nom du serveur » « numéro de port » (par exemple, pour vérifier la connexion via SMTP avec le numéro de port 25, cela ressemble à telnet smtp .name.ru 25, où le nom de domaine est saisi comme nom). Comme vous pouvez le constater, tout est simple.

Problèmes sous Windows Vista et versions ultérieures

Vista et les systèmes d'exploitation supérieurs peuvent rencontrer des problèmes. Cela est uniquement dû au fait que par défaut, le service Telnet y est simplement désactivé. Par conséquent, afin de vérifier si les ports qui intéressent l'utilisateur sont ouverts, vous devrez d'abord l'installer (l'activer).

Dans la version la plus simple, vous devez accéder à la section programmes et composants, puis cocher la case à côté du client Telnet lui-même. Si, pour une raison quelconque, il ne s'allume pas, utilisez ce qui suit sur la ligne de commande : dism /online /Enable-Feature /FeatureName:TelnetClient.

Si le client n'est pas du tout dans la liste, accédez à (commande regedit dans le menu Exécuter), puis descendez la branche HKLM/SYSTEM via le sous-dossier CurrentControlSet jusqu'au répertoire Windows. Dans la fenêtre de droite on retrouve le paramètre CSDVersion et au lieu de la valeur 200 on lui attribue 0. Ensuite, on utilise la même méthode que pour « l'expert ».

Pourquoi certains ports sont-ils indisponibles ?

Sur la base des résultats, vous pouvez juger de l'état d'un port particulier. Si l'un d'entre eux est actuellement indisponible, mais doit être utilisé, les raisons peuvent être multiples. Le plus souvent, cela est dû aux conséquences de l’exposition à des virus. Parfois, vous devriez vérifier vos paramètres TCP/IP. Dans certains cas, vous devrez vérifier que les paramètres du routeur sont corrects, notamment dans le cas d'un routeur. Vous devez également faire attention aux paramètres de votre pare-feu - il se peut qu'il bloque le port. Enfin, il n'est pas exclu que le port soit effectivement dans un état ouvert et que son temps de ping (réponse) soit trop élevé.

Cependant, ce n'est pas ce dont nous parlons maintenant, car la correction de ces erreurs et échecs est un sujet distinct. Quant à la vérification des ports eux-mêmes, comme le montre tout ce qui précède, cela se fait tout simplement. Par conséquent, si, par exemple, un utilisateur non préparé rencontre un tel problème, il n'est pas nécessaire de paniquer en raison de l'ignorance de l'essence du problème. Chacune des solutions proposées vous permet d'effectuer de telles opérations en quelques secondes. En général, il est évident que lors d'une vérification, par exemple en ligne, l'utilisateur doit savoir exactement de quel port il a besoin. Mais parfois, le problème peut aussi être dû au fait que ce port est bloqué par le fournisseur. Il faudra alors résoudre le problème à ce niveau.

Tout ordinateur qui se connecte à Internet se voit immédiatement attribuer une adresse réseau individuelle. Chaque application qui utilise une connexion Internet utilise l'un des ports disponibles. Toutes les informations sur les ports de connexion utilisés peuvent être obtenues sur votre ordinateur ; pour cela vous aurez besoin de :

— Ordinateur personnel ou ordinateur portable (Notre boutique en ligne propose une large gamme d'ordinateurs portables puissants.) ;

- Connexion Internet.

Instructions

  • Netstat -a – Affiche toutes les connexions aux ports ouverts.
  • Netstat -o – Affiche l'ID de processus supplémentaire utilisé par une connexion spécifique.
  • Netstat -n – les adresses IP réelles et les données d'identification du port seront affichées.
  1. 3. Vous pouvez utiliser un logiciel tiers pour obtenir des informations sur les connexions de votre ordinateur. L'utilitaire TCPView remplace complètement les capacités de ligne de commande et possède des fonctions supplémentaires. Cet utilitaire est un produit Microsoft et peut être téléchargé sur le site officiel du fabricant. Après avoir téléchargé et installé le programme TCPView, exécutez-le et dans la fenêtre principale de l'application, vous recevrez une liste de tous les processus qui utilisent Internet. Toutes les informations sur les ports seront disponibles dans un premier temps ; étudiez l'interface du programme pour obtenir des informations détaillées sur les connexions.
  2. 4. Actuellement, il existe de nombreux autres programmes sur Internet capables d'effectuer cette opération. Par exemple, l'utilitaire Nmap ou Advanced Port Scanner, bon nombre de ces programmes sont disponibles gratuitement sur Internet.
  3. 5. Il existe diverses ressources Internet pour déterminer les ports de connexion. Par exemple, l'une des ressources les plus courantes se trouve sur http://2ip.ru/. Pour vérifier les ports ouverts avec des programmes tiers, vous devez vous rendre sur ce site Web et dans la section « Tests », sélectionner « Sécurité de votre ordinateur ». Cliquez sur le bouton "Vérifier" et attendez la fin de l'opération.

À propos des ports, et cela clarifiera la situation.

Tout le monde utilise des simulateurs depuis longtemps ( réseau local), après que certains fournisseurs, au début de la nouvelle décennie, ont déconnecté tous leurs abonnés du réseau local, ne leur laissant qu'une connexion Internet.

C'est à partir de ce moment que commença la vulgarisation imitateurs, car sans eux, il était impossible de jouer avec un voisin avec n'importe quel jouet. Et à partir de ce moment, la question de " ouverture des ports"est devenu plus populaire, et de nombreux « pseudo-administrateurs système » ont essayé de publier des conseils à jour sur la façon d'ouvrir des ports sur leur matériel. Mais tout le monde ne sait pas quoi et comment le faire correctement.

Qu'est-ce que " Port ouvert"? Oui, tout ce qui est ingénieux est simple - n'importe quel ordinateur du réseau a un certain identifiant (nom, adresse MAC, IP), donc, selon IP un certain paquet arrive au routeur, mais il n'arrive pas uniquement via IP, et par chaîne spéciale (port), à travers lequel le programme envoie/reçoit des requêtes du réseau externe. Selon la norme, ce paquet ne passera pas au-delà du routeur, puisque par défaut (ci-après dénommé par défaut), le port sur lequel le programme s'exécute est fermé, et pour recevoir le paquet, il faut l'ouvrir.

Ce qu'ils écrivent sur Internet - vous pouvez ouvrir des ports, quel que soit l'équipement réseau installé - tout cela n'a aucun sens ! Tout administrateur système averti vous dira que les adresses IP sont divisées en deux types : " Blanc" Et " Gris", et sur un seul, vous pouvez ouvrir des ports pour recevoir des "paquets" de l'extérieur. Gris- c'est quand IP peut bouger de main en main à plusieurs reprises (également appelé dynamique), Blanc- ou réel (en d'autres termes statique) peut être attribué uniquement pour un utilisateur et ne changera pas de mains.

C’est selon l’IP « Blanche » que vous devez ouvrir des ports sur votre équipement. Pour obtenir votre IP « Blanche » dont vous avez besoin inverseà votre fournisseur, et après cela, il vous attribuera une adresse IP. Ce service est payant partout, et selon les régions il peut aller de 50 roubles/mois.

Disons que nous avons acheté vraie adresse IP auprès de votre fournisseur, et vous devez maintenant commencer la configuration. Regardons les paramètres de 4 populaire modèles de routeurs (ASUS/TP-Link/D-Link/Zyxel):

Configuration d'un routeur ASUS


Ouverture de ports sur une vraie IP (blanche) dans un routeur ASUS

Note: la configuration a été effectuée sur l'équipement ASUS RT-N12 C1 avec micrologiciel 3.0.0.4.260 (interface noire)

  1. 192.168.1.1 ), avec login et mot de passe ( administrateur/administrateur
  2. Dans le menu de gauche, sélectionnez " l'Internet" (ou BLÊME) -> Redirection de port(ou Serveur virtuel/redirection de port)
  3. Activez cette option en cochant la case à côté de " Activer la redirection de port : Oui".
  4. Nous sélectionnons les ports spécifiés à partir de modèles prêts à l'emploi, ou saisissons les nôtres :
    • Nom du service- tu peux être n'importe quoi
    • Plage de ports- vous pouvez saisir soit un port (par exemple 80), soit une plage (27000:27099)
    • IP locale
    • Port d'arrivée- tout comme dans « Plage », vous devez la saisir en fonction de ce que vous avez saisi en premier : un ou une plage.
    • Protocole- TCP/UDP/BOTH /OTHER - sélectionnez-en un (sélection des ports TCP/UDP)
  5. Après avoir saisi les données, cliquez sur le signe plus (à gauche du formulaire de remplissage).
  6. Et après avoir saisi les données, cliquez sur « Enregistrer ».
Note:

Configuration d'un routeur D-Link


Ouverture de ports sur la vraie IP (blanche) dans le routeur D-link

Note: la configuration est effectuée sur le routeur Lien D DIR 615 avec interface blanche du dernier firmware 2.5.20 .

  1. Connectez-vous à votre routeur via un navigateur ( 192.168.0.1 . ou dans certains 192.168.1.1 ), avec login et mot de passe ( administrateur/administrateur). Vous pouvez le découvrir à l'arrière du routeur ou dans ses instructions.
  2. Dans le menu de gauche, sélectionnez Pare-feu/serveurs virtuels.
  3. Nous choisissons parmi des modèles prêts à l'emploi, ou saisissons les nôtres (en sélectionnant " Personnalisé"):
    • Nom du service- tu peux être n'importe quoi
    • Protocole- sélectionnez le protocole souhaité.
    • Port externe (initial)
    • Port interne (initial)
    • IP interne
  4. Appliquer", puis via " Système" - sélectionnez l'élément "", et seulement après cela, les ports devraient s'ouvrir.
Note:Les éléments et noms de l'interface peuvent différer selon le modèle et le micrologiciel de l'équipement réseau (routeur).

Configuration d'un routeur TP-Link


Ouverture de ports sur la vraie IP (blanche) dans le routeur TP-Link

TP-LINK TL-WR940N / TL-WR941ND avec micrologiciel 3.13.31 .

  1. Connectez-vous à votre routeur via un navigateur ( 192.168.0.1/192.168.1.1 ), avec login et mot de passe ( administrateur/administrateur). Vous pouvez le découvrir à l'arrière du routeur ou dans ses instructions.
  2. Dans le menu de gauche, sélectionnez Expéditeur (Expéditeur) -> Serveurs virtuels (Serveur virtuel).
  3. Après avoir ouvert la section " Serveurs virtuels"Vous devriez voir une page avec une liste des ports ouverts. Afin d'ouvrir le port dont vous avez besoin, vous devez ici cliquer sur le bouton « Ajouter un nouveau » et remplir le formulaire :
    • Port de service– port externe. Ici, vous devez entrer le port (ou une plage de ports séparés par un trait d'union, par exemple 10100-10200)
    • Port interne– un port interne qui sera utilisé par les programmes de votre ordinateur.
    • adresse IP
    • Protocole
    • État (Statut) – état du port.
  4. Après avoir saisi les données, vous pouvez cliquer sur " Sauvegarder" (Sauvegarder).
Note:Les éléments et noms de l'interface peuvent différer selon le modèle et le micrologiciel de l'équipement réseau (routeur).

Configuration d'un routeur ZyXEL


Ouverture de ports sur la vraie IP (blanche) dans le routeur ZyXEL

Remarque : la configuration se fait sur le routeur ZyXEL Keenetique avec micrologiciel 2.0 .

  1. Connectez-vous à votre routeur via un navigateur ( 192.168.0.1/192.168.1.1 ), avec login et mot de passe ( administrateur/administrateur ou administrateur/1234). Vous pouvez le découvrir à l'arrière du routeur ou dans ses instructions.
  2. Dans le menu de gauche, sélectionnez "Sécurité"(sous forme de bouclier) -> .
  3. Après avoir ouvert la section " Traduction d'adresses réseau (NAT)"Cliquez sur le bouton "Ajouter" et ajoutez selon le modèle :
    • Interface– sélectionnez l'interface souhaitée.
      Attention! Le champ Interface doit être renseigné correctement. Selon que votre FAI utilise l'authentification (PPPoE, L2TP ou PPTP), la signification de ce champ peut varier. Si l'autorisation auprès du fournisseur n'est pas utilisée, vous devez toujours sélectionner l'interface Connexion haut débit (FAI). Si votre fournisseur utilise PPPoE pour accéder à Internet, vous devez sélectionner l'interface PPPoE appropriée.
      Si vous disposez d'un accès simultané au réseau local du fournisseur et à Internet (Link Duo), vous devez sélectionner l'interface de connexion haut débit (FAI) pour transférer un port du réseau local et sélectionner une interface de tunnel (PPPoE, PPTP ou L2TP ) pour transférer un port depuis Internet.
    • Protocole– vous pouvez spécifier un protocole dans la liste des préréglages qui sera utilisé lors de la redirection du port (dans notre exemple, TCP/21 est utilisé - FTP File Transfer). Lorsque vous sélectionnez TCP ou UDP dans le champ Protocole, vous pouvez
    • Ports TCP/UDP- spécifiez le numéro de port ou la plage de ports.
    • Rediriger vers l'adresse- indiquer l'adresse IP locale de l'ordinateur.
  4. Après avoir saisi les données, vous pouvez cliquer sur " Sauvegarder".
Note:Les éléments et noms de l'interface peuvent différer selon le modèle et le micrologiciel de l'équipement réseau (routeur).

En résumé, nous pouvons tirer la conclusion suivante : pour transférer les ports et sauvegarder vos cellules nerveuses, il est préférable d'acheter immédiatement auprès de votre fournisseur. IP statique (blanche), car sur gris, la redirection de port ne sera pas possible. Si tout a été fait avec succès, alors la visibilité des ports peut être vérifiée sur , ou sur . D'après l'expérience avec les routeurs, j'ai pu tout faire correctement sur seulement trois routeurs sur quatre (sauf Zyxel).

À l'aide des outils Windows standard, vous pouvez vérifier si le port que le programme utilise pour fonctionner est fermé.
Afin de vérifier les ports Windows ouverts/fermés, vous devez utiliser la ligne de commande. Pour le lancer, appuyez sur la combinaison de touches « Windows + R ». Après ces étapes, une fenêtre s'ouvrira. Vous devez y entrer « cmd ». Après cela, appuyez sur la touche « Entrée ».

Une fenêtre noire apparaîtra à l'écran, que les experts appellent la ligne de commande Windows. Vous pouvez maintenant exécuter l'utilitaire lui-même, qui vous permettra d'afficher la liste des ports fermés. Entrez "netstat" dans la commande.

Après avoir entré, appuyez sur la touche "Entrée". La fenêtre d'invite de commande affichera des informations sur tous les ports ouverts sur votre ordinateur. Il apparaîtra après le nom de domaine de votre ordinateur personnel et en sera séparé par deux points. Veuillez noter que tout ports, qui ne figurent pas dans cette liste, sont privés. Et si le port utilisé par votre application figure sur cette liste, il devra alors être fermé pour que l'application puisse fonctionner normalement.

note

Si les informations fournies ne vous suffisent pas, vous pouvez explorer toutes les capacités de l'utilitaire « netstat » en l'exécutant avec le commutateur –h. Cela signifie entrer la commande « netstat -h » à l’invite de commande. Ensuite, dans la fenêtre qui apparaît, vous verrez l'aide du programme "netstat".

Conseil utile

Il existe également un utilitaire appelé « Windows Worms Doors Cleaner », qui peut non seulement afficher les ports TCP/UDP ouverts et fermés, mais également fermer le port ouvert lui-même. Ainsi, vous pouvez protéger davantage votre ordinateur contre diverses menaces sur Internet, ainsi que de nombreux virus. Le programme "NetStat Agent 2.0" peut remplacer le "netstat" intégré.

Sources:

  • Agent NetStat 2.0

Parfois, un utilisateur souhaitant contrôler son système de la manière la plus complète possible doit préciser quel s les connexions sont actuellement ouvertes depuis son ordinateur. Cette opération ne prend pas plus de quelques secondes.

Instructions

Tout d'abord, vous pouvez utiliser netstat à partir de l'ensemble standard de Windows XP. Pour l'exécuter, connectez-vous à Windows et tapez « netstat 5 » (sans les guillemets). Après avoir exécuté la commande, vous verrez une mise à jour toutes les 5 secondes (vous pouvez en spécifier une) contenant des informations sur les connexions ouvertes, les programmes qui les utilisent et les ports.

Sources:

  • quel port ai-je ouvert ?

De nombreux programmes s’exécutent simultanément sur l’ordinateur. Si programme utilise une connexion Internet et se voit attribuer un port spécifique. Parfois, l'utilisateur doit contrôler quel port est utilisé par l'un ou l'autre programme.

Instructions

La nécessité de déterminer lesquels sont utilisés programme(ou quoi programme les usages ports), se produit généralement lorsqu'un ordinateur est suspecté d'être infecté par un cheval de Troie. Si vous remarquez quelque chose de suspect, ouvrez la ligne de commande : « Démarrer » – « Tous les programmes » – « Accessoires » – « Invite de commandes ».

Tapez liste de tâches dans la ligne de commande et appuyez sur Entrée. Vous recevrez des données sur tous les processus en cours d'exécution dans le système. Faites attention au PID - identifiant de processus. Cela aidera à déterminer lequel programme utilise un port ou un autre.

Tapez netstat –aon à l’invite de commande et appuyez sur Entrée. Vous verrez une liste des connexions actuelles. Dans la colonne « Adresse locale », le numéro de port est indiqué à la fin de chaque ligne. La colonne PID contient les identifiants de processus. Après avoir examiné le numéro de port et son PID correspondant, accédez à la liste des processus et utilisez le numéro d'identification pour déterminer quel processus utilise ce port.

Si vous ne parvenez pas à déterminer à quel programme il appartient par le nom du processus, utilisez l'un des programmes adaptés à ce cas. Par exemple, le programme Everest, également connu sous le nom d'Aida64. Lancez le programme, ouvrez l'onglet « Système d'exploitation », sélectionnez « Processus ». Dans la liste des processus, recherchez celui dont vous avez besoin et regardez sa ligne de lancement. Cela aidera à déterminer à quel programme appartient le processus.

Utilisez le programme AnVir Task Manager dans le même but. Il vous permet de surveiller tous les processus suspects, y compris les processus des programmes se connectant à Internet. Tous les processus suspects sont surlignés en rouge dans la liste des programmes.

Si vous voyez que le port est utilisé par un programme inconnu de vous, alors s'il y a une connexion en cours dans la colonne « Adresse externe » (commande netstat –aon) vous verrez l'adresse IP de l'ordinateur avec lequel la connexion a été établie. établi. La colonne « Statut » contiendra la valeur ESTABLISHED – si la connexion est actuellement présente ; CLOSE_WAIT si la connexion est fermée ; ÉCOUTER si programme attente de connexion. Ce dernier cas est typique des portes dérobées, l'un des types de chevaux de Troie.

Sources:

  • quels ports Skype utilise-t-il

Un pare-feu, également appelé pare-feu et pare-feu, est conçu pour contrôler le trafic Internet entrant et sortant. La sécurité de votre réseau dépend de la manière dont le pare-feu est correctement configuré.

Instructions

Le système d'exploitation Windows dispose d'un pare-feu intégré, mais ses capacités sont très limitées, il est donc préférable d'utiliser un programme tiers. L'un des meilleurs programmes de ce type est Outpost Firewall.

Avant de démarrer l'installation, ouvrez la fenêtre principale du programme. Sélectionnez « Options » - « Système », puis recherchez la section « Règles globales et accès à Rawsocket » en bas de l'onglet et cliquez sur le bouton « Règles ».

Dans la fenêtre qui s'ouvre, cliquez sur le bouton « Ajouter ». Dans le champ « Sélectionner un événement pour la règle », cochez les cases « Où est le protocole », « Où est la direction » et « Où est le port local ». Ci-dessous, dans le champ « Description de la règle », sélectionnez « Non défini » avec la souris dans la ligne « Où est le protocole » et sélectionnez le protocole TCP dans la fenêtre qui s'ouvre.

Dans le champ « Description de la règle », cliquez sur « Non défini » dans la ligne « Où est la direction », sélectionnez « Entrant (d'un ordinateur distant vers votre ordinateur) » dans le type de connexion. Dans le même champ, cliquez sur « Non défini » dans la ligne « Où se trouve le port local » et saisissez le numéro du port qui doit être fermé.

Dans le champ « Sélectionner les actions pour la règle », cochez la case « Bloquer ces données ». Cliquez sur "OK" - le port sélectionné est fermé pour les connexions entrantes. Vous pouvez également le fermer aux sortants en sélectionnant « Sortant (de votre ordinateur vers un ordinateur distant) » au lieu d'une connexion entrante dans les paramètres décrits juste au-dessus.

Si vous utilisez un pare-feu Windows, vérifiez la liste des exceptions : « Démarrer » - « Panneau de configuration » - « Pare-feu Windows » - « Exceptions ». Décochez "Télécommande" si vous ne l'utilisez pas. Vous pouvez désactiver complètement les exceptions en cochant la case de l'onglet « Général » dans la ligne « Ne pas autoriser les exceptions ».

Le pare-feu de Windows 7 a plus de fonctionnalités que celui de Windows XP ; il peut être utilisé pour contrôler à la fois des ports individuels et des plages spécifiées. Créez une règle pour les connexions sortantes, au démarrage de l'assistant de création de règles, sélectionnez « Tous les programmes ». Cliquez sur « Suivant », dans la fenêtre qui s'ouvre, sélectionnez « Bloquer les connexions ». Cliquez à nouveau sur « Suivant », sélectionnez un profil et spécifiez un nom de règle. Ensuite, dans les propriétés de la règle, précisez ports, que le pare-feu doit bloquer. La règle pour les connexions entrantes est créée de la même manière.

Les applications Internet envoient des données via des ports. Un port réseau est une ressource système dédiée qui s'exécute sur un hôte réseau spécifique. Si le port est fermé, le programme ne pourra pas accéder au réseau et ne pourra donc pas remplir correctement ses fonctions.



Port Protocole Description
1 20 Données FTP Protocole de transfert de fichiers - protocole de transfert de fichiers. Port de données.
2 21 Contrôle FTP Protocole de transfert de fichiers - protocole de transfert de fichiers. Port de commande.
3 22 SSH Secure SHell - « coque sécurisée ». Protocole de contrôle à distance du système d'exploitation.
4 23 telnet RÉSEAU DE TERMINAUX. Protocole pour implémenter une interface texte sur le réseau.
5 25 SMTP Simple Mail Transfer Protocol - un protocole simple de transfert de courrier.
6 42 VICTOIRES Service de noms Internet Windows. Service de mappage des noms d'ordinateurs NetBIOS aux adresses IP des hôtes.
7 43 QUI EST "Qui est". Protocole permettant d'obtenir des données d'enregistrement sur les propriétaires de noms de domaine et les adresses IP.
8 53 DNS Système de noms de domaine - système de noms de domaine.
9 67 DHCP Dynamic Host Configuration Protocol - protocole pour la configuration dynamique de l'hôte. Obtention d'IP dynamiques.
10 69 TFTP Trivial File Transfer Protocol - un protocole de transfert de fichiers simple.
11 80 HTTP/Internet HyperText Transfer Protocol - protocole de transfert hypertexte.
12 110 POP3 Post Office Protocol Version 3 - protocole de réception d'e-mails, version 3.
13 115 SFTP Protocole de transfert de fichiers SSH. Protocole de transfert de données sécurisé.
14 123 NTP Protocole de temps réseau. Un protocole pour synchroniser l'horloge interne de l'ordinateur.
15 137 NetBIOS Système d'entrée/sortie de base en réseau. Protocole permettant de fournir des opérations d'entrée/sortie réseau. Service de noms.
16 138 NetBIOS Système d'entrée/sortie de base en réseau. Protocole permettant de fournir des opérations d'entrée/sortie réseau. Service de connexion.
17 139 NetBIOS Système d'entrée/sortie de base en réseau. Protocole permettant de fournir des opérations d'entrée/sortie réseau. Service de séances.
18 143 IMAP Protocole d'accès aux messages Internet. Protocole de couche application pour accéder au courrier électronique.
19 161 SNMP Simple Network Management Protocol - un protocole de gestion de réseau simple. Gestion d'appareils.
20 179 BGP Border Gateway Protocol, protocole de passerelle frontalière. Protocole de routage dynamique.
21 443 HTTPS HyperText Transfer Protocol Secure) est un protocole HTTP qui prend en charge le cryptage.
22 445 PME Bloc de messages du serveur. Un protocole d'accès à distance aux fichiers, imprimantes et ressources réseau.
23 514 Journal système Journal du système. Un protocole pour envoyer et enregistrer des messages sur les événements système en cours.
24 515 LPD Démon d'imprimante en ligne. Protocole d'impression à distance sur une imprimante.
25 993 SSL IMAP Protocole IMAP prenant en charge le cryptage SSL.
26 995 SSL POP3 Protocole POP3 prenant en charge le cryptage SSL.
27 1080 CHAUSSETTES SOCKet Sécurisé. Protocole pour obtenir un accès anonyme sécurisé.
28 1194 OpenVPN Implémentation ouverte de la technologie de réseau privé virtuel (VPN).
29 1433 MSSQL Microsoft SQL Server est un système de gestion de base de données. Port d'accès à la base de données.
30 1702 L2TP (IPsec) Protocole de prise en charge des réseaux privés virtuels. Ainsi qu'un ensemble de protocoles de protection des données.
31 1723 PPTP Protocole tunnel pour une connexion sécurisée avec un serveur point à point.
32 3128 Procuration À l'heure actuelle, le port est souvent utilisé par des serveurs proxy.
33 3268 LDAP Lightweight Directory Access Protocol - protocole d'accès léger aux annuaires (services d'annuaire).
34 3306 MySQL Accès aux bases de données MySQL.
35 3389 RDP Protocole de bureau à distance - protocole de bureau à distance pour Windows.
36 5432 PostgreSQL Accès aux bases de données PostgreSQL.
37 5060 siroter Protocole d'établissement de session et de transmission de contenu multimédia.
38 5900 VNC Virtual Network Computing est un système d'accès à distance à un ordinateur de bureau.
39 5938 Visionneuse d'équipe TeamViewer est un système permettant de contrôler un ordinateur et d'échanger des données à distance.
40 8080 HTTP/Internet Un port alternatif pour le protocole HTTP. Parfois utilisé par les serveurs proxy.
41 10000 NDMP Port populaire : Webmin, voix SIP, VPN IPSec sur TCP.
42 20000 DNP