01À quoi sert un test de port ?
Un port est une porte numérotée sur votre connexion : chaque service réseau en écoute une (443 pour HTTPS, 22 pour SSH…). Ce test tente une connexion TCP depuis Internet vers votre propre adresse IP et vous dit si la porte répond. C'est la vue « de l'extérieur », celle qu'a un serveur distant ou un correspondant — différente de ce que vous voyez depuis votre réseau local.
L'usage le plus courant : vérifier une redirection de port (NAT) sur votre box après avoir configuré un serveur de jeu, une caméra, un accès SSH ou un serveur web auto-hébergé. Si le test dit « fermé » alors qu'un service tourne, le blocage vient presque toujours de la box ou du pare-feu. Par sécurité, ce test ne peut viser que votre propre IP (affichée ci-dessus), jamais celle d'un tiers.
02Les ports les plus courants
- 22 — SSH
- Administration à distance en ligne de commande. À n'exposer qu'avec des clés et, idéalement, un port non standard.
- 80 / 443 — HTTP / HTTPS
- Serveurs web. 443 (chiffré) est la norme ; 80 sert surtout à rediriger vers 443.
- 21 — FTP
- Transfert de fichiers historique, non chiffré. Préférez SFTP (sur le port SSH) aujourd'hui.
- 25 — SMTP
- Envoi d'emails entre serveurs. Souvent bloqué en sortie par les FAI grand public pour lutter contre le spam.
- 3389 — RDP
- Bureau à distance Windows. Cible fréquente d'attaques : à ne jamais exposer directement sans VPN.
- 3306 — MySQL
- Base de données. Ne devrait jamais être ouverte sur Internet : à réserver au réseau local ou à un tunnel.
- 8080 — HTTP alternatif
- Souvent un serveur d'application ou un proxy de développement.
03En ligne de commande
La même URL répond en texte brut pour curl, et l'API JSON renvoie l'état structuré. Le port testé est toujours celui de l'IP qui fait la requête :
$ curl "its-my-ip.com/port?port=443" 203.0.113.42:443 open (34ms) $ curl "its-my-ip.com/api/port?port=443" { "ip": "203.0.113.42", "port": 443, "state": "open", … }
04Questions fréquentes
Pourquoi ne puis-je tester que ma propre adresse IP ?
Tester des ports sur une machine qui ne vous appartient pas s'apparente à du scan de ports, une activité intrusive et souvent illégale sans autorisation. Cet outil se limite donc volontairement à l'adresse IP depuis laquelle vous le consultez — le seul cas d'usage légitime et sans risque : diagnostiquer votre propre connexion.
Le test dit « fermé » mais mon service tourne, pourquoi ?
Dans l'ordre des causes probables : aucune redirection de port (NAT) configurée sur votre box, un pare-feu (celui de la box, du système ou du fournisseur cloud) qui bloque, un service qui n'écoute que sur 127.0.0.1 au lieu de 0.0.0.0, ou un CGNAT côté opérateur (fréquent en 4G/5G et chez certains FAI fibre) qui rend votre IP non joignable de l'extérieur.
Quelle est la différence entre un port fermé et filtré ?
Fermé : la machine répond activement que rien n'écoute (le système renvoie un refus). Filtré : un pare-feu ignore silencieusement la demande, sans réponse. Vu de l'extérieur, les deux se traduisent par une connexion qui n'aboutit pas ; ce test les regroupe donc sous « fermé ou filtré ».
Ouvrir un port est-il dangereux ?
Chaque port ouvert est une surface d'attaque potentielle. Ce n'est pas un problème si le service derrière est à jour, authentifié et nécessaire. Le risque vient des ports ouverts par mégarde vers des services vulnérables ou sans mot de passe. Règle de base : n'ouvrez que ce dont vous avez besoin, et préférez un VPN pour l'administration (SSH, RDP).
Pourquoi le test échoue-t-il en IPv6 ?
Le test vise l'adresse IP de votre connexion à cette page. Si vous arrivez en IPv6, c'est un port sur votre adresse IPv6 qui est testé — or beaucoup de services domestiques ne sont accessibles qu'en IPv4 derrière le NAT. Forcez IPv4 dans votre navigateur, ou testez depuis une connexion IPv4, pour valider une redirection NAT classique.