portchecker.me

Diagnostic du pare-feu

Commencez par l’application

Notez hôte, port, protocole et heure de l’échec. Confirmez processus et écoute avec ss -lnt sous Linux ou Get-NetTCPConnection -State Listen sous Windows. Testez sur le serveur puis depuis un autre appareil LAN. Si le service écoute seulement sur localhost, une règle du routeur ne résoudra rien.

Vérifiez chaque couche

Examinez pare-feu système, règles cloud, NAT du routeur et filtres opérateur. Une autorisation dans une couche ne supprime pas un blocage ailleurs. Comparez WAN et IP publique pour rechercher CGNAT. En double pile, vérifiez A/IPv4 et AAAA/IPv6 séparément : ils peuvent viser des serveurs aux règles différentes.

Interprétez le résultat

Ouvert prouve uniquement le handshake TCP depuis la source du test. Refusé indique un rejet sans identifier son auteur. Un délai dépassé ne détermine pas la cause. Comparez les journaux au même instant et retestez après une seule modification. Ne désactivez pas toutes les protections. TCP ne prouve ni le fonctionnement applicatif ni la disponibilité UDP.

RFC 9293

Accueil · Contact