categories
Publié le in

À quoi sert le port TCP 135 ?

Author: Helga York
Helga York Article author

Le port 135 est principalement utilisé par le protocole RPC, qui permet la communication entre les services et applications Windows fonctionnant sur différents ordinateurs. Il est également vulnérable aux attaques par déni de service (DoS) et, par le passé, a subi une attaque à grande échelle par un ver informatique très efficace. Dans cet article, vous pouvez découvrir des informations générales sur ce port ainsi que quelques conseils de base pour éviter qu’il ne devienne une menace pour la sécurité.

Comment fonctionne RPC et pourquoi il utilise le port 135

Les RPC (appels de procédure à distance) permettent aux programmeurs de connecter des applications et des services Windows sur des ordinateurs distants, sans avoir à implémenter de fonctionnalités réseau. Toutes les requêtes adressées à l’application distante sont en réalité faites à une procédure “stub” locale, qui utilise ensuite les bibliothèques RPC pour envoyer l’appel sur le réseau. Tout, à part l’appel initial, se passe en arrière-plan.

Le Endpoint Mapper, un composant du RPC, utilise le port 135 pour établir les connexions et coordonner l’utilisation des ports. Pour des raisons de sécurité et d’efficacité, les applications ont tendance à utiliser des ports TCP distincts. Un serveur ou client RPC a généralement le port 135 ouvert. La machine distante utilise le port ouvert pour envoyer une demande de connexion au Endpoint Mapper et reçoit les numéros de ports qui seront utilisés pour la connexion. Les ports utilisés pour le RPC, à l’exception du 135 ou d’un autre port convenu, sont toujours choisis de façon dynamique, et ne sont pas spécifiés par l’utilisateur.

Les bibliothèques RPC sont incluses avec Windows, il s’agit donc d’un moyen de communication couramment utilisé. En fait, il est utilisé dans Active Directory, qui est un outil d’administration à grande échelle pour les ordinateurs Windows. Cela rend d’autant plus nécessaire de connaître les menaces potentielles pesant sur le port 135 ou d’autres ports RPC fixes.

Exploits du port 135

Étant donné que RPC et le port 135 en particulier représentent un point d’accès potentiel aux services système d’un ordinateur, ils ont été la cible de nombreuses attaques. L’une des attaques les plus connues visant RPC est le ver Blaster. Ce dernier a exploité une vulnérabilité dans l’Endpoint Mapper pour infecter plus de 400 000 machines avant que la faille ne soit corrigée.

De nos jours, le port est principalement utilisé pour des attaques par déni de service (DoS), une vulnérabilité du port 135 ayant été découverte aussi récemment qu’en 2025. Bien que cela ne soit pas aussi menaçant qu’un ver, cela peut toujours perturber un réseau d’ordinateurs Windows et causer des pertes financières à une entreprise.

Meilleures pratiques

Microsoft ainsi que des fournisseurs de cybersécurité tiers recommandent de ne pas laisser de ports inutiles, en particulier le port RPC 135, ouverts sur Internet. Le protocole RPC est uniquement destiné à être utilisé sur des réseaux de confiance.

Il est également essentiel d’utiliser des versions de Windows à jour, même sur des machines qui ne sont exposées qu’à un réseau local. Par exemple, Blaster s’est propagé beaucoup plus rapidement une fois qu’il a franchi un serveur externe et pénétré un réseau de confiance. Cela pourrait également être le cas pour de futures failles.

Si la communication RPC sur Internet est nécessaire, il est préférable de ne pas ouvrir le port 135, mais plutôt d’utiliser une alternative. Une connexion VPN à un réseau de confiance ou une connexion RPC-over-HTTP permettra une sécurité accrue sans vous priver de l’utilisation de RPC.