URL: https://linuxfr.org/users/pulkomandy/journaux/l-etrange-affaire-du-port-0 Title: L'étrange affaire du port 0 Authors: pulkomandy Date: 2021年04月18日T11:17:20+02:00 License: CC By-SA Tags: tcp, tcpip et internet Score: 63 Cette semaine je me suis posé une question en écrivant un validateur pour le fichier de configuration d'une application: est-ce que je dois autoriser mon application à se connecter au port TCP 0? La réponse est non, a priori. Ce port est marqué réservé dans [la liste des ports de l'IANA](https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml?search=Reserved), et avec les APIs POSIX, ce n'est pas possible de faire un serveur écoutant sur ce port: [le système choisira un autre port au hasard](https://eklitzke.org/binding-on-port-zero). Cependant, sur internet, des paquets circulent qui utilisent ce port, aussi bien comme source que comme destination. Qui sont ils? Ou vont-ils? Certaines réponses se trouvent dans [cet article](http://dl.ifip.org/db/conf/networking/networking2019/1570512603.pdf). On y trouve donc: - Du traffic généré pour faire du DDoS (qui s'attaque à tous les ports, y compris celui-ci) - Du scanning de ports, mais ça n'a pas l'air d'être un des outils connus (par exemple en utilisant le port 0 comme port source pour scanner d'autres ports) - Enfin, du _fingerprinting_, en utilisant des flags TCP un peu inhabituels, il est possible d'identifier le système d'exploitation qui répond à ces paquets