Tous les emplacements actifs · 99.99% uptime
Guide proxy

Que signifient les numéros de port d'un proxy ?

Une adresse proxy vous est presque toujours communiquée sous la forme IP:PORT : 185.93.68.14:8080. La partie IP indique à quelle machine vous vous connectez ; le port détermine quant à lui à quel service de cette machine vous vous connectez. Un même serveur peut écouter des dizaines de services proxy différents sur des ports différents. C'est pourquoi, lorsque le port est mal saisi, la connexion n'échoue pas avec un message du type « serveur indisponible » mais le plus souvent par un simple délai d'attente silencieux.

Cet article explique ce qu'est techniquement un numéro de port, pourquoi certains numéros se sont imposés dans le secteur et quel port renvoie à quel protocole. Si vous souhaitez vérifier que l'adresse dont vous disposez fonctionne réellement, vous pouvez avec notre outil de vérification de proxy la tester en un clic.

Qu'est-ce qu'un numéro de port d'un point de vue technique ?

Le port est un nombre de 16 bits dans les protocoles TCP et UDP ; la plage valide est donc 1–65535. Le système d'exploitation remet un paquet entrant à l'application concernée en fonction du port de destination. L'IANA divise cette plage en trois :

DécembreNomFonctionDu point de vue des proxys
0–1023Well-knownNécessite les droits root sous LinuxRarement utilisé pour les proxys
1024–49151RegisteredEnregistrés par les applicationsLa plupart des ports proxy se situent ici
49152–65535Dynamiques / éphémèresAttribués temporairement par le système d'exploitationPeuvent apparaître dans des pools dédiés

Le point essentiel est le suivant : le numéro de port ne détermine pas le protocole. Faire tourner SOCKS5 sur le port 8080 est techniquement tout à fait possible. Les numéros ne sont qu'une convention établie ; c'est le comportement du handshake qui détermine le protocole réel.

FIGUREPorts fréquemment rencontrés dans l'univers des proxys
CARTE DES PORTSPortUsage typiqueOrigine8080ParamètreValeur par défaut la plus répandue ; équivalent non privilégié du 803128Proxy HTTP (Squid)Réglage d'usine du logiciel Squid8000ParamètreSecond choix lorsque le 8080 est occupé1080SOCKS4 / SOCKS5Valeur par défaut historique du protocole SOCKS8443Proxy HTTPS / TLSAlternative lorsque le 443 n'est pas disponible9050SOCKS5 (local)Port d'écoute local du client Tor

Ce tableau n'est pas une règle mais un usage établi. C'est le port que votre fournisseur vous a attribué qui fait foi.

Pourquoi tout le monde utilise-t-il le port 8080 ?

La popularité du 8080 a une explication historique : le port standard de HTTP est le 80 et, sur les systèmes de type Unix, l'écoute des ports inférieurs à 1024 exige des droits d'administrateur. Les logiciels web exécutés sous un compte utilisateur ordinaire ont donc choisi un numéro « ressemblant au 80 mais sans privilège » : 8080. La même logique explique la diffusion du 8443 (équivalent non privilégié du 443).

Le 3128, quant à lui, est le port par défaut du logiciel proxy Squid . Squid étant très répandu dans les réseaux d'entreprise et les infrastructures scolaires et universitaires, le 3128 est devenu en pratique synonyme de « proxy HTTP d'entreprise ». Dans les listes de proxys gratuits c'est aussi la raison pour laquelle le port 3128 apparaît si souvent : des serveurs Squid mal configurés restent exposés sur Internet.

Le port ne détermine pas le protocole — alors qu'est-ce qui le détermine ?

Le seul moyen fiable de savoir si une adresse est en HTTP ou en SOCKS5 consiste à s'y connecter et à tenter le handshake du protocole. Les premiers octets des deux protocoles sont totalement différents :

FIGUREPremiers octets du paquet de salutation SOCKS5
PREMIERS OCTETSVER0x05Version du protocole : 5NMETHODS0x02Nombre de méthodes d'authentification proposéesMETHOD 10x00Aucune authentification requiseMETHOD 20x02Nom d'utilisateur / mot de passe

Un proxy HTTP débute par du texte lisible, tandis que SOCKS5 envoie une salutation binaire. Si un client tente le mauvais protocole, le serveur ferme généralement la connexion sans message.

En pratique, la méthode la plus efficace consiste à essayer dans cet ordre : d'abord HTTP, puis SOCKS5, et enfin SOCKS4. Les outils de détection automatique de protocole procèdent exactement ainsi. Notre outil de vérification de proxy effectue ces trois tentatives l'une après l'autre et indique dans quel protocole l'adresse répond.

Pourquoi plusieurs ports sur un même serveur ?

Les fournisseurs affectent souvent, sur une même IP, différents ports à différents usages :

  • Distinction de protocole : 8080 pour HTTP, 1080 pour SOCKS5, par exemple. Vous pouvez utiliser la même IP de sortie avec deux protocoles.
  • Distinction de client : Un port distinct est attribué à chaque client ; l'authentification et le quota sont gérés par port.
  • Distinction de session : Dans les pools residential, le numéro de port exprime le plus souvent « quelle session vous souhaitez » — 10001 correspond à une session, 10002 à une autre.
  • Distinction de localisation : Chez certains fournisseurs, le port sélectionne le pays de sortie : 20001 pour l'Allemagne, 20002 pour les Pays-Bas, par exemple.
Remarque

Le modèle de session par port residential proxy est très répandu dans les pools. Dans ce modèle, l'adresse IP reste toujours la même (gateway), seul le port change ; l'IP de sortie est choisie en arrière-plan dans le pool.

Problèmes de ports fermés et diagnostic

Une part importante des plaintes « le proxy ne fonctionne pas » a pour origine le port. Pour localiser le problème, progressez couche par couche :

FIGURESi le port est inaccessible, à quelle couche se situe le problème ?
DIAGNOSTICLa connexion TCP au port s'établit-elle ?Connexion refusée immédiatementOUIProblème côté serviceNONVoir ci-dessousECONNREFUSED — le port est ouv…Expiration du délaiOUIPare-feuNONVoir ci-dessousLe paquet est rejeté, autrem…La connexion s'établit mais aucune donnée n'arriveOUIIncompatibilité de protocoleNONAuthentificationMauvais protocole ou authen…

Refusé et délai dépassé La différence entre les deux est très instructive : la première indique que le paquet a atteint sa destination, la seconde qu'il a été rejeté en chemin.

Pour un test TCP rapide en ligne de commande :

FIGUREDéterminer si un port proxy est ouvert
Terminal01# Linux / macOS — test TCP brut avec netcat02nc -vz -w 5 proxy.example.com 80800304# Windows PowerShell05Test-NetConnection -ComputerName proxy.example.com -Port 80800607# S'il s'agit d'un proxy HTTP, essayez une vraie requête08curl -x http://proxy.example.com:8080 -s -o /dev/null -w "%{http_code}\n" https://example.com0910# S'il s'agit de SOCKS511curl --socks5-hostname proxy.example.com:1080 -s https://example.com -o /dev/null -w "%{http_code}\n"

netcat ne teste que le handshake TCP ; un port ouvert ne garantit pas que le proxy fonctionne. Validez impérativement avec une requête réelle.

Ports bloqués sur les réseaux d'entreprise

De nombreux réseaux d'entreprise et d'établissements scolaires filtrent les connexions sortantes pour n'autoriser que les ports 80, 443 et quelques ports standards. Sur un tel réseau, vous ne pourrez tout simplement pas atteindre un proxy sur le port 8080 ou 1080. Il existe deux solutions pratiques :

  1. Demandez un proxy fonctionnant sur le port 443. De nombreux fournisseurs proposent le même service sur le port 443 ; ce trafic étant indiscernable du HTTPS, il franchit la plupart des filtres.
  2. Mettez en place un relais local. Vous pouvez ouvrir un tunnel SSH via un serveur auquel vous avez accès et créer ainsi un écouteur SOCKS5 local.
Attention

Contourner la politique d'usage du réseau sur lequel vous vous trouvez peut constituer une violation du règlement de l'organisation concernée. Assurez-vous d'y être autorisé avant d'utiliser un proxy sur un réseau d'entreprise.

Conseils pratiques pour le choix d'un port

Si vous installez votre propre serveur proxy ou demandez un port à votre fournisseur :

Les bonnes habitudes

  • Privilégiez des ports non standards et peu évidents — les scanners automatiques testent le 8080 en premier.
  • Réservez un port distinct à chaque protocole ; la confusion et le temps de débogage s'en trouvent réduits.
  • Documentez vos plages de ports : 10000–10999 pour le residential, 20000–20999 pour le datacenter, par exemple.
  • Restreignez l'accès par whitelist IP ; les ports ouverts sont rapidement scannés.

Ce qu'il faut éviter

  • Utiliser des ports d'administration comme le 22 ou le 3389 pour un proxy — cela déclenche les analyses de sécurité.
  • Faire tourner le panneau d'administration et le service proxy sur le même port.
  • Laisser un port ouvert sans authentification — l'adresse est répertoriée en quelques secondes.
  • Changer fréquemment de port ; les configurations clientes s'en trouvent cassées.

Où se place le port dans les différents formats d'adresse ?

Les outils attendent l'adresse proxy dans des formats différents. Le port se trouve toujours au même endroit, mais ce qui l'entoure change :

FormatExempleOù il est utilisé
Simple185.93.68.14:8080Écrans de configuration des navigateurs, paramètres Wi-Fi mobiles
Avec identifiants185.93.68.14:8080:kullanici:sifreListes de proxys, import en masse
URLhttp://kullanici:sifre@185.93.68.14:8080curl, Python, Node.js, variables d'environnement
URL (SOCKS)socks5://185.93.68.14:1080curl, requests, Scrapy
Champs séparésHost / Port / User / PassProxifier, navigateurs antidétection, applications mobiles

L'erreur la plus fréquente lors de la conversion d'un format vers un autre consiste à ajouter le préfixe http:// au format simple. Certains champs, comme l'écran de configuration proxy de Windows, considèrent ce préfixe comme invalide. Pour des conversions de format détaillées notre guide « comment utiliser un proxy » .

Résumé

Le port est la partie la plus négligée de l'adresse proxy, mais aussi celle qui cause le plus de problèmes. Il suffit de retenir trois choses : les numéros relèvent d'une convention et ne déterminent pas le protocole ; un port fermé et un mauvais protocole produisent des symptômes différents ; et, sur les réseaux d'entreprise, tout port autre que le 443 est un pari risqué. Si vous vous interrogez sur le protocole et la disponibilité de l'adresse dont vous disposez avec l'outil de vérification de proxy vous pouvez le vérifier en quelques secondes, puis confirmer votre IP de sortie Mon adresse IP depuis cette page.

Questions fréquentes

01Puis-je modifier le port du proxy à ma convenance ?

Si vous administrez votre propre serveur, oui : il suffit de modifier le port d'écoute dans le fichier de configuration du logiciel et de redémarrer le service. Dans un service acheté, le port est attribué par le fournisseur et n'est généralement pas modifiable.

02Y a-t-il une différence de performance entre 8080 et 3128 ?

Non. Le numéro de port n'est qu'une information d'adressage ; il n'influe ni sur le débit ni sur la latence. Les écarts de performance proviennent du serveur lui-même, de sa charge et de la distance réseau.

03Puis-je déduire le protocole à partir du numéro de port ?

Vous pouvez seulement le supposer. Le port 1080 correspond généralement à SOCKS et le 8080 à HTTP, mais rien ne l'impose. Pour en avoir le cœur net, il faut se connecter à l'adresse et tenter le handshake du protocole.

04Le port du proxy est ouvert mais la connexion échoue : quelle en est la cause ?

Trois causes reviennent le plus souvent : l'essai d'un mauvais protocole, une authentification manquante (réponse 407) et une connexion depuis une IP hors whitelist. Vérifiez dans le panneau de votre fournisseur que votre adresse IP publique est bien autorisée.

05Un même port peut-il servir à la fois HTTP et SOCKS5 ?

Certains logiciels proxy modernes distinguent automatiquement le protocole en examinant les premiers octets et peuvent donc servir les deux sur un seul port. Il s'agit toutefois d'une configuration exceptionnelle ; le comportement standard consiste à dédier un port à chaque protocole.

Articles et pages associés

ÉTAPE SUIVANTE

Renforcez votre infrastructure proxy dès aujourd'hui.

Démarrez en quelques minutes avec un forfait payant, ou essayez d'abord notre liste de proxys gratuits.

FREEPROXY.TR

Vous cherchez un proxy gratuit ? Vous êtes au bon endroit

Une plateforme proxy complète pour consulter des adresses de proxy gratuits à jour, comparer les types HTTP et SOCKS et vérifier vos connexions proxy avec des outils gratuits.