Une adresse proxy vous est presque toujours communiquée sous la forme IP:PORT : 185.93.68.14:8080. La partie IP indique à quelle machine vous vous connectez ; le port détermine quant à lui à quel service de cette machine vous vous connectez. Un même serveur peut écouter des dizaines de services proxy différents sur des ports différents. C'est pourquoi, lorsque le port est mal saisi, la connexion n'échoue pas avec un message du type « serveur indisponible » mais le plus souvent par un simple délai d'attente silencieux.
Cet article explique ce qu'est techniquement un numéro de port, pourquoi certains numéros se sont imposés dans le secteur et quel port renvoie à quel protocole. Si vous souhaitez vérifier que l'adresse dont vous disposez fonctionne réellement, vous pouvez avec notre outil de vérification de proxy la tester en un clic.
Qu'est-ce qu'un numéro de port d'un point de vue technique ?
Le port est un nombre de 16 bits dans les protocoles TCP et UDP ; la plage valide est donc 1–65535. Le système d'exploitation remet un paquet entrant à l'application concernée en fonction du port de destination. L'IANA divise cette plage en trois :
| Décembre | Nom | Fonction | Du point de vue des proxys |
|---|---|---|---|
| 0–1023 | Well-known | Nécessite les droits root sous Linux | Rarement utilisé pour les proxys |
| 1024–49151 | Registered | Enregistrés par les applications | La plupart des ports proxy se situent ici |
| 49152–65535 | Dynamiques / éphémères | Attribués temporairement par le système d'exploitation | Peuvent apparaître dans des pools dédiés |
Le point essentiel est le suivant : le numéro de port ne détermine pas le protocole. Faire tourner SOCKS5 sur le port 8080 est techniquement tout à fait possible. Les numéros ne sont qu'une convention établie ; c'est le comportement du handshake qui détermine le protocole réel.
Ce tableau n'est pas une règle mais un usage établi. C'est le port que votre fournisseur vous a attribué qui fait foi.
Pourquoi tout le monde utilise-t-il le port 8080 ?
La popularité du 8080 a une explication historique : le port standard de HTTP est le 80 et, sur les systèmes de type Unix, l'écoute des ports inférieurs à 1024 exige des droits d'administrateur. Les logiciels web exécutés sous un compte utilisateur ordinaire ont donc choisi un numéro « ressemblant au 80 mais sans privilège » : 8080. La même logique explique la diffusion du 8443 (équivalent non privilégié du 443).
Le 3128, quant à lui, est le port par défaut du logiciel proxy Squid . Squid étant très répandu dans les réseaux d'entreprise et les infrastructures scolaires et universitaires, le 3128 est devenu en pratique synonyme de « proxy HTTP d'entreprise ». Dans les listes de proxys gratuits c'est aussi la raison pour laquelle le port 3128 apparaît si souvent : des serveurs Squid mal configurés restent exposés sur Internet.
Le port ne détermine pas le protocole — alors qu'est-ce qui le détermine ?
Le seul moyen fiable de savoir si une adresse est en HTTP ou en SOCKS5 consiste à s'y connecter et à tenter le handshake du protocole. Les premiers octets des deux protocoles sont totalement différents :
Un proxy HTTP débute par du texte lisible, tandis que SOCKS5 envoie une salutation binaire. Si un client tente le mauvais protocole, le serveur ferme généralement la connexion sans message.
En pratique, la méthode la plus efficace consiste à essayer dans cet ordre : d'abord HTTP, puis SOCKS5, et enfin SOCKS4. Les outils de détection automatique de protocole procèdent exactement ainsi. Notre outil de vérification de proxy effectue ces trois tentatives l'une après l'autre et indique dans quel protocole l'adresse répond.
Pourquoi plusieurs ports sur un même serveur ?
Les fournisseurs affectent souvent, sur une même IP, différents ports à différents usages :
- Distinction de protocole : 8080 pour HTTP, 1080 pour SOCKS5, par exemple. Vous pouvez utiliser la même IP de sortie avec deux protocoles.
- Distinction de client : Un port distinct est attribué à chaque client ; l'authentification et le quota sont gérés par port.
- Distinction de session : Dans les pools residential, le numéro de port exprime le plus souvent « quelle session vous souhaitez » — 10001 correspond à une session, 10002 à une autre.
- Distinction de localisation : Chez certains fournisseurs, le port sélectionne le pays de sortie : 20001 pour l'Allemagne, 20002 pour les Pays-Bas, par exemple.
Le modèle de session par port residential proxy est très répandu dans les pools. Dans ce modèle, l'adresse IP reste toujours la même (gateway), seul le port change ; l'IP de sortie est choisie en arrière-plan dans le pool.
Problèmes de ports fermés et diagnostic
Une part importante des plaintes « le proxy ne fonctionne pas » a pour origine le port. Pour localiser le problème, progressez couche par couche :
Refusé et délai dépassé La différence entre les deux est très instructive : la première indique que le paquet a atteint sa destination, la seconde qu'il a été rejeté en chemin.
Pour un test TCP rapide en ligne de commande :
netcat ne teste que le handshake TCP ; un port ouvert ne garantit pas que le proxy fonctionne. Validez impérativement avec une requête réelle.
Ports bloqués sur les réseaux d'entreprise
De nombreux réseaux d'entreprise et d'établissements scolaires filtrent les connexions sortantes pour n'autoriser que les ports 80, 443 et quelques ports standards. Sur un tel réseau, vous ne pourrez tout simplement pas atteindre un proxy sur le port 8080 ou 1080. Il existe deux solutions pratiques :
- Demandez un proxy fonctionnant sur le port 443. De nombreux fournisseurs proposent le même service sur le port 443 ; ce trafic étant indiscernable du HTTPS, il franchit la plupart des filtres.
- Mettez en place un relais local. Vous pouvez ouvrir un tunnel SSH via un serveur auquel vous avez accès et créer ainsi un écouteur SOCKS5 local.
Contourner la politique d'usage du réseau sur lequel vous vous trouvez peut constituer une violation du règlement de l'organisation concernée. Assurez-vous d'y être autorisé avant d'utiliser un proxy sur un réseau d'entreprise.
Conseils pratiques pour le choix d'un port
Si vous installez votre propre serveur proxy ou demandez un port à votre fournisseur :
Les bonnes habitudes
- Privilégiez des ports non standards et peu évidents — les scanners automatiques testent le 8080 en premier.
- Réservez un port distinct à chaque protocole ; la confusion et le temps de débogage s'en trouvent réduits.
- Documentez vos plages de ports : 10000–10999 pour le residential, 20000–20999 pour le datacenter, par exemple.
- Restreignez l'accès par whitelist IP ; les ports ouverts sont rapidement scannés.
Ce qu'il faut éviter
- Utiliser des ports d'administration comme le 22 ou le 3389 pour un proxy — cela déclenche les analyses de sécurité.
- Faire tourner le panneau d'administration et le service proxy sur le même port.
- Laisser un port ouvert sans authentification — l'adresse est répertoriée en quelques secondes.
- Changer fréquemment de port ; les configurations clientes s'en trouvent cassées.
Où se place le port dans les différents formats d'adresse ?
Les outils attendent l'adresse proxy dans des formats différents. Le port se trouve toujours au même endroit, mais ce qui l'entoure change :
| Format | Exemple | Où il est utilisé |
|---|---|---|
| Simple | 185.93.68.14:8080 | Écrans de configuration des navigateurs, paramètres Wi-Fi mobiles |
| Avec identifiants | 185.93.68.14:8080:kullanici:sifre | Listes de proxys, import en masse |
| URL | http://kullanici:sifre@185.93.68.14:8080 | curl, Python, Node.js, variables d'environnement |
| URL (SOCKS) | socks5://185.93.68.14:1080 | curl, requests, Scrapy |
| Champs séparés | Host / Port / User / Pass | Proxifier, navigateurs antidétection, applications mobiles |
L'erreur la plus fréquente lors de la conversion d'un format vers un autre consiste à ajouter le préfixe http:// au format simple. Certains champs, comme l'écran de configuration proxy de Windows, considèrent ce préfixe comme invalide. Pour des conversions de format détaillées notre guide « comment utiliser un proxy » .
Résumé
Le port est la partie la plus négligée de l'adresse proxy, mais aussi celle qui cause le plus de problèmes. Il suffit de retenir trois choses : les numéros relèvent d'une convention et ne déterminent pas le protocole ; un port fermé et un mauvais protocole produisent des symptômes différents ; et, sur les réseaux d'entreprise, tout port autre que le 443 est un pari risqué. Si vous vous interrogez sur le protocole et la disponibilité de l'adresse dont vous disposez avec l'outil de vérification de proxy vous pouvez le vérifier en quelques secondes, puis confirmer votre IP de sortie Mon adresse IP depuis cette page.