Aller au contenu principal

Sécurité et réseau · 6 min

UPnP IGD : contrôler les ports ouverts automatiquement par la box

Une console ou une application peut demander une ouverture de port via UPnP IGD. Inventoriez les règles et leur utilité avant de les conserver, sans remplacer le diagnostic par une DMZ générale.

Une console ou une application peut demander une ouverture de port via UPnP IGD. Inventoriez les règles et leur utilité avant de les conserver, sans remplacer le diagnostic par une DMZ générale.
Une règle doit avoir un usage. Application locale : Demande de redirection IGD. Passerelle : Règle vers un service interne. Contrôle de l’exposition : Besoin, durée et authentification.
Schéma explicatif.
01Public concernéParticuliers et équipes chargées de diagnostiquer leur connexion
4points de contrôleà vérifier avant de choisir.
2réponses FAQsur les usages, les démarches et les points à vérifier.

Données pratiques

Interpréter le résultat avant de modifier les réglages

Comparez les observations sur le même appareil et conservez la configuration de départ.

Interpréter le résultat avant de modifier les réglages
ObservationCe qu’elle indiqueProchaine vérification
Règle automatique inconnueDemandeur à identifierAppareil cible et usage
Règle créée, accès impossibleLa règle locale ne décrit pas tout le trajetCG-NAT, double NAT et pare-feu
Ancien service toujours exposéBesoin à réévaluerSuppression et test de non-régression

Ces repères orientent le diagnostic ; ils ne remplacent pas la documentation de votre équipement.

Télécharger la fiche de contrôle à compléter (CSV)

Comprendre ce qu’autorise la fonction

UPnP regroupe des mécanismes de découverte et de contrôle locaux. IGD désigne le service de passerelle qui peut permettre à une application de demander une redirection. Une découverte UPnP réussie ne signifie pas nécessairement qu’une règle Internet a été créée.

Une redirection de port relie un accès entrant à un service interne selon les possibilités de la connexion. Un CG-NAT ou un double NAT peut laisser cette règle insuffisante. Le message « NAT ouvert » d’une application ne remplace pas un inventaire de l’installation.

Inventorier avant de modifier

Dans l’interface de la box, relevez les règles automatiques et manuelles, l’appareil cible et le protocole. Comparez avec les usages réels : jeu, accès distant ou service ancien. Une description de règle reste une indication fournie par le demandeur, pas une preuve de fiabilité.

Vérifiez que les appareils autorisés à demander des règles sont connus et tenus à jour. Un service exposé doit aussi disposer d’une authentification et de correctifs. L’ouverture de port ne protège pas l’application visée.

Choisir une politique adaptée

Si aucun usage identifié ne requiert cette fonction, suivez la procédure de désactivation du fabricant. Si un usage la nécessite, documentez-le et examinez une solution à exposition limitée. Un VPN sortant ou un relais authentifié peut être plus adapté pour certains accès aux fichiers.

Ne placez pas un ordinateur entier en DMZ pour faire fonctionner un seul service. Ne combinez pas plusieurs changements : retirez une règle inutile, testez, puis poursuivez. Un appareil peut recréer une règle tant que la fonction demeure autorisée.

Vérifier le résultat et le retour arrière

Testez l’usage depuis un réseau extérieur, puis le fonctionnement local. Si une console perd une fonction après désactivation, vérifiez la documentation du jeu et la topologie réelle avant de réactiver toute l’installation.

Conservez le motif de chaque règle et une date de révision. L’objectif est de pouvoir expliquer quels services restent accessibles et pourquoi. Ne publiez pas le relevé complet des ports et adresses du logement.

Questions fréquentes

UPnP remplace-t-il un mot de passe ?

Non. La commande d’une passerelle et l’authentification d’un service sont deux sujets distincts.

Désactiver UPnP coupe-t-il tout Internet ?

La navigation sortante ordinaire ne dépend généralement pas d’une redirection IGD. Certains jeux ou services entrants peuvent toutefois changer de comportement.

Vérification et attribution

Sources, cartes et outils pour vérifier ce guide

La sélection dépend du sujet traité : autorité publique, carte de couverture, démarche officielle ou outil de mesure. Une disponibilité, un tarif ou une garantie doit toujours être confirmé dans le contexte exact de l’utilisateur.

Documentation officielle

OCF — standards UPnP

Domaine openconnectivity.org

Architecture UPnP et spécifications Internet Gateway Device.

À lire aussi

Réseau et résilience

IPv6, CG-NAT et accès distant : que vérifier ?

Une redirection de port impossible ne vient pas toujours de la box. Comparez les adresses visibles, le protocole utilisé et le service réellement exposé avant toute modification.