Guide des exceptions du pare-feu Windows

Comment ajouter des exceptions au pare-feu Windows dans Windows 10 et Windows 11

Un guide pratique pour autoriser des applications, programmes, ports, services et adresses IP de confiance dans le pare-feu Windows Defender, sans ouvrir plus d’accès que nécessaire.

🖥 Windows 10 🪟 Windows 11 🛡 Pare-feu Windows Defender ⚙ PowerShell 🔐 Portée de règle sûre

Qu’est-ce qu’une exception du pare-feu Windows ?

Une exception du pare-feu Windows est une règle d’autorisation qui permet à un trafic réseau précis de traverser le pare-feu Windows Defender. L’exception peut autoriser une application particulière, un fichier de programme de bureau, un service Windows, un numéro de port, un protocole ou du trafic provenant d’une adresse IP de confiance.

Dans Windows 10 et Windows 11, les exceptions du pare-feu se créent généralement à deux endroits : l’écran simple Autoriser une application via le pare-feu, ou la console avancée appelée Pare-feu Windows Defender avec fonctions avancées de sécurité. La console avancée donne plus de contrôle sur la direction, le chemin du programme, le protocole, le port, le profil et la portée des adresses distantes.

🧩

Exception d’application

Autorise une application ou un fichier exécutable précis à traverser le pare-feu. C’est le meilleur choix pour la plupart des programmes de bureau et des applications Microsoft Store.

🔌

Exception de port

Autorise le trafic vers un port TCP ou UDP, par exemple 8080, 25565 ou 3389. Utile pour les serveurs et les outils réseau.

🌐

Exception de portée IP

Autorise le trafic uniquement depuis certaines adresses du réseau local, sous-réseaux ou appareils de confiance, au lieu d’autoriser tout le réseau.

ℹ️
Important Une exception du pare-feu n’est pas la même chose qu’une exclusion Microsoft Defender Antivirus. Une exception du pare-feu contrôle le trafic réseau. Une exclusion antivirus indique à Defender de ne pas analyser un fichier, un dossier, un processus ou un type de fichier.

Quand faut-il ajouter une exception au pare-feu Windows ?

Vous pouvez avoir besoin d’ajouter une exception lorsqu’une application de confiance doit recevoir des connexions entrantes ou lorsqu’un autre appareil ne parvient pas à se connecter à un service exécuté sur votre PC Windows.

⚠️
Avertissement de sécurité N’ajoutez pas d’exceptions larges pour des programmes inconnus. Autorisez uniquement ce qui est nécessaire, évitez le profil Public autant que possible et supprimez les règles de test lorsque vous n’en avez plus besoin.

Avant d’ajouter une exception au pare-feu dans Windows 10 ou Windows 11

Avant de modifier les règles du pare-feu, identifiez exactement ce qui doit être autorisé. Cela évite de créer une exception trop large ou difficile à dépanner plus tard.

Question Pourquoi c’est important Exemple
Quel programme a besoin d’un accès ? Une règle basée sur le programme est généralement plus sûre qu’une règle basée uniquement sur un port. C:\Program Files\MyApp\MyApp.exe
Entrant ou sortant ? La plupart des problèmes d’hébergement d’application nécessitent des règles entrantes. Les règles sortantes sont utilisées lorsque le trafic sortant est restreint. Règle entrante pour un serveur local
Quel profil réseau ? Le profil Privé est généralement plus sûr pour les réseaux locaux domestiques ou de bureau. Le profil Public doit être limité. Privé uniquement
Quel protocole et quel port ? TCP et UDP sont distincts. Certaines applications nécessitent les deux. TCP 8080 ou UDP 27015
Quels appareils peuvent se connecter ? La portée des adresses distantes peut limiter la règle aux adresses IP de confiance. 192.168.1.0/24
🏢 Domaine 🏠 Privé ☕ Public

Privé est normalement le bon profil pour un réseau domestique ou professionnel de confiance. Public est utilisé pour les réseaux non fiables comme les hôtels, aéroports, cafés et Wi-Fi partagés. Si vous ne savez pas quel profil votre réseau utilise, ouvrez ParamètresRéseau et Internet et vérifiez les propriétés de la connexion active.

Comment autoriser une application dans le pare-feu Windows

C’est la méthode la plus simple lorsque vous voulez ajouter une exception de pare-feu pour un programme de bureau classique ou une application Microsoft Store déjà listée.

  1. Appuyez sur Win + R, tapez control firewall.cpl, puis appuyez sur Entrée.
  2. Cliquez sur Autoriser une application ou une fonctionnalité via le pare-feu Windows Defender.
  3. Cliquez sur Modifier les paramètres. Une autorisation administrateur peut être requise.
  4. Trouvez l’application dans la liste et cochez la case à côté de son nom.
  5. Choisissez les profils autorisés : Privé, Public ou les deux.
  6. Si l’application n’est pas listée, cliquez sur Autoriser une autre application....
  7. Cliquez sur Parcourir..., sélectionnez le fichier .exe du programme, puis cliquez sur Ajouter.
  8. Cliquez sur OK pour enregistrer l’exception du pare-feu.
Recommandé Pour les réseaux domestiques et professionnels, autorisez d’abord l’application sur le profil Privé. Ajoutez le profil Public uniquement si vous comprenez clairement pourquoi l’application doit accepter des connexions sur des réseaux non fiables.

Comment ajouter une exception de programme dans le pare-feu Windows Defender avec fonctions avancées de sécurité

La console avancée du pare-feu est préférable lorsque vous avez besoin d’une règle nommée, d’un chemin de programme précis, de profils réseau sélectionnés ou de restrictions par adresses IP distantes.

  1. Appuyez sur Win + R, tapez wf.msc, puis appuyez sur Entrée.
  2. Cliquez sur Règles de trafic entrant dans le volet gauche.
  3. Cliquez sur Nouvelle règle... dans le volet droit.
  4. Sélectionnez Programme, puis cliquez sur Suivant.
  5. Sélectionnez Au programme ayant pour chemin d’accès, cliquez sur Parcourir... et choisissez le fichier exécutable.
  6. Sélectionnez Autoriser la connexion.
  7. Choisissez les profils où la règle doit s’appliquer : Domaine, Privé et/ou Public.
  8. Saisissez un nom descriptif, par exemple Allow MyApp Inbound - Private.
  9. Cliquez sur Terminer.

Bons noms de règles de pare-feu :

Allow Plex Media Server - Private LAN

Allow TCP 8080 - Local Web Test Server

Allow MyApp.exe Inbound - Accounting Network

Après avoir créé la règle, double-cliquez dessus pour examiner les onglets Programmes et services, Protocoles et ports, Étendue et Avancé. Ces onglets contrôlent ce que l’exception autorise et où elle s’applique.

Comment ajouter une exception de port au pare-feu Windows

Une exception de port est utile lorsque vous connaissez exactement le port TCP ou UDP requis par un serveur, un jeu, un outil d’appareil ou un environnement de développement. Utilisez une exception de programme lorsque c’est possible ; utilisez une exception de port lorsque la documentation de l’application exige précisément un port.

  1. Appuyez sur Win + R, tapez wf.msc, puis appuyez sur Entrée.
  2. Sélectionnez Règles de trafic entrant.
  3. Cliquez sur Nouvelle règle....
  4. Sélectionnez Port, puis cliquez sur Suivant.
  5. Choisissez TCP ou UDP.
  6. Sélectionnez Ports locaux spécifiques et saisissez le numéro de port, par exemple 8080. Vous pouvez aussi saisir une plage comme 5000-5010.
  7. Sélectionnez Autoriser la connexion.
  8. Sélectionnez les bons profils, de préférence Privé uniquement pour une utilisation sur réseau local.
  9. Nommez clairement la règle, puis cliquez sur Terminer.
Exemple de règle Protocole Port Portée recommandée
Serveur web local de test TCP 8080 Profil Privé, sous-réseau local uniquement
Serveur Minecraft Java TCP 25565 Profil Privé ou adresses distantes de confiance
Bureau à distance TCP/UDP 3389 VPN ou adresses IP de confiance uniquement
Partage de fichiers / SMB TCP 445 Réseau local privé uniquement ; ne pas exposer à Internet

Comment ajouter des exceptions au pare-feu Windows avec PowerShell

PowerShell est utile pour les administrateurs, les configurations répétables, les scripts et l’assistance à distance. Ouvrez Terminal (Admin) ou Windows PowerShell (Admin) avant d’exécuter les commandes ci-dessous.

Ajouter une exception de programme avec PowerShell

PowerShellNew-NetFirewallRule `
  -DisplayName "Allow MyApp Inbound - Private" `
  -Direction Inbound `
  -Program "C:\Program Files\MyApp\MyApp.exe" `
  -Action Allow `
  -Profile Private

Ajouter une exception de port TCP avec PowerShell

PowerShellNew-NetFirewallRule `
  -DisplayName "Allow TCP 8080 - Local Web Server" `
  -Direction Inbound `
  -Protocol TCP `
  -LocalPort 8080 `
  -Action Allow `
  -Profile Private

Ajouter une exception de port UDP avec PowerShell

PowerShellNew-NetFirewallRule `
  -DisplayName "Allow UDP 27015 - Game Server" `
  -Direction Inbound `
  -Protocol UDP `
  -LocalPort 27015 `
  -Action Allow `
  -Profile Private

Autoriser uniquement un sous-réseau local de confiance

PowerShellNew-NetFirewallRule `
  -DisplayName "Allow TCP 8080 from LAN only" `
  -Direction Inbound `
  -Protocol TCP `
  -LocalPort 8080 `
  -RemoteAddress 192.168.1.0/24 `
  -Action Allow `
  -Profile Private

Remplacez le chemin du programme, le nom d’affichage, le port, le protocole, le profil et l’adresse distante par les valeurs requises par votre application ou votre réseau.

Comment ajouter des exceptions au pare-feu Windows avec l’invite de commandes

L’invite de commandes peut créer des exceptions de pare-feu avec netsh advfirewall. C’est utile dans d’anciens scripts ou sur des systèmes où PowerShell n’est pas privilégié.

Ajouter une exception de programme avec netsh

Invite de commandesnetsh advfirewall firewall add rule name="Allow MyApp Inbound - Private" dir=in action=allow program="C:\Program Files\MyApp\MyApp.exe" profile=private enable=yes

Ajouter une exception de port TCP avec netsh

Invite de commandesnetsh advfirewall firewall add rule name="Allow TCP 8080 - Local Web Server" dir=in action=allow protocol=TCP localport=8080 profile=private enable=yes

Ajouter une exception de port UDP avec netsh

Invite de commandesnetsh advfirewall firewall add rule name="Allow UDP 27015 - Game Server" dir=in action=allow protocol=UDP localport=27015 profile=private enable=yes
💡
Astuce Utilisez PowerShell pour les nouvelles automatisations lorsque c’est possible. Il est plus facile à lire, plus facile à filtrer et plus cohérent avec l’administration Windows moderne.

Comment limiter une exception de pare-feu aux réseaux privés ou aux adresses IP de confiance

L’exception de pare-feu la plus sûre est l’exception la plus étroite qui permet encore à l’application de fonctionner. Après avoir créé une règle dans wf.msc, vous pouvez la restreindre davantage.

Limiter la règle aux réseaux privés

  1. Ouvrez wf.msc.
  2. Cliquez sur Règles de trafic entrant.
  3. Double-cliquez sur votre règle personnalisée.
  4. Ouvrez l’onglet Avancé.
  5. Sous Profils, laissez seulement Privé sélectionné, sauf si un autre profil est requis.
  6. Cliquez sur OK.

Limiter la règle aux adresses IP de confiance

  1. Ouvrez les propriétés de la règle dans wf.msc.
  2. Ouvrez l’onglet Étendue.
  3. Sous Adresse IP distante, sélectionnez Ces adresses IP.
  4. Cliquez sur Ajouter....
  5. Saisissez une adresse IP ou un sous-réseau de confiance, par exemple 192.168.1.50 ou 192.168.1.0/24.
  6. Cliquez sur OK pour enregistrer la modification.
🔐
Bonne pratique Si un seul appareil a besoin d’un accès, autorisez uniquement l’adresse IP de cet appareil. Si tous les appareils de votre réseau local domestique ont besoin d’un accès, autorisez le sous-réseau local plutôt que toutes les adresses distantes.

Comment modifier, désactiver ou supprimer des exceptions du pare-feu Windows

Révisez régulièrement les exceptions personnalisées du pare-feu. Les anciennes règles de test, les règles en double ou les règles liées à des applications supprimées peuvent créer une exposition inutile et rendre le dépannage plus difficile.

Tâche Méthode graphique Commande PowerShell
Désactiver une règle Ouvrez wf.msc, faites un clic droit sur la règle, puis sélectionnez Désactiver la règle. Disable-NetFirewallRule -DisplayName "Rule Name"
Activer une règle Faites un clic droit sur la règle et sélectionnez Activer la règle. Enable-NetFirewallRule -DisplayName "Rule Name"
Supprimer une règle Faites un clic droit sur la règle et sélectionnez Supprimer. Remove-NetFirewallRule -DisplayName "Rule Name"
Afficher les règles correspondantes Utilisez les options de recherche/filtre dans Règles de trafic entrant. Get-NetFirewallRule -DisplayName "*MyApp*"

Supprimer une règle avec l’invite de commandes

Invite de commandesnetsh advfirewall firewall delete rule name="Allow TCP 8080 - Local Web Server"

Pourquoi une exception du pare-feu Windows ne fonctionne pas

Si l’application est toujours bloquée après l’ajout d’une exception, vérifiez la direction de la règle, le profil, le chemin du programme, le protocole, le port et le fait que l’application écoute réellement les connexions.

Problème Ce qu’il faut vérifier Correction
Mauvais profil réseau La règle est autorisée pour le profil Privé, mais Windows marque le réseau comme Public. Passez le réseau actif en Privé s’il est de confiance, ou ajoutez le bon profil à la règle.
Mauvaise direction de règle Règle entrante ou sortante. Créez une règle entrante lorsque d’autres appareils doivent se connecter à ce PC.
Le chemin du programme a changé L’application a été mise à jour ou déplacée vers un autre dossier. Modifiez la règle ou créez une nouvelle règle avec le chemin .exe actuel.
Aucun service n’écoute netstat -ano | findstr :PORT Démarrez l’application ou le service qui doit accepter les connexions.
Mauvais protocole L’application nécessite UDP, mais seul TCP a été autorisé, ou l’inverse. Créez la bonne règle TCP ou UDP. Certaines applications nécessitent les deux.
Le routeur bloque l’accès depuis Internet Redirection de port, adresse IP WAN, CGNAT et règles du pare-feu du routeur. Configurez la redirection de port sur le routeur uniquement lorsque l’accès externe est nécessaire et sûr.
Un pare-feu tiers est actif Les suites de sécurité peuvent remplacer le pare-feu Windows ou ajouter une autre couche de filtrage. Ajoutez l’exception dans le pare-feu tiers ou testez après l’avoir désactivé temporairement.

Commandes utiles pour vérifier les connexions

Invite de commandesnetstat -ano | findstr LISTENING
netstat -ano | findstr :8080
PowerShellGet-NetTCPConnection -State Listen
Test-NetConnection 192.168.1.50 -Port 8080

Questions fréquentes sur les exceptions du pare-feu Windows

Q Est-il sûr d’ajouter une exception au pare-feu Windows ?
Cela peut être sûr si l’application est fiable, si la règle est limitée au bon profil réseau et si la portée des adresses distantes n’est pas plus large que nécessaire. Évitez d’ajouter des exceptions pour des applications inconnues ou des réseaux publics.
Q Dois-je autoriser un programme ou ouvrir un port ?
Préférez une exception de programme lorsque c’est possible. Une exception de programme suit l’exécutable précis. Une exception de port autorise le trafic vers un port, quel que soit le programme qui écoute sur ce port.
Q Quelle est la différence entre les profils de pare-feu Privé et Public ?
Privé est destiné aux réseaux domestiques ou professionnels de confiance. Public est destiné aux réseaux non fiables, comme les hôtels, cafés, aéroports et Wi-Fi partagés. Les exceptions du pare-feu doivent généralement être limitées au profil Privé, sauf raison précise d’autoriser le profil Public.
Q Ai-je besoin de droits administrateur pour ajouter une exception au pare-feu ?
Oui, la modification des règles du pare-feu Windows nécessite normalement une autorisation administrateur. Les utilisateurs standard peuvent voir les paramètres, mais ne peuvent pas enregistrer la plupart des modifications du pare-feu.
Q L’ajout d’une exception rend-il l’application accessible depuis Internet ?
Pas à lui seul. Une exception du pare-feu Windows autorise le trafic sur le PC local. L’accès depuis Internet dépend aussi de la redirection de port du routeur, de la disponibilité d’une IP publique, du NAT, des restrictions du fournisseur d’accès et de la configuration du service.
Q Comment annuler une exception du pare-feu ?
Ouvrez wf.msc, trouvez la règle dans Règles de trafic entrant ou Règles de trafic sortant, puis désactivez-la ou supprimez-la. Dans PowerShell, utilisez Disable-NetFirewallRule ou Remove-NetFirewallRule.

La meilleure façon d’ajouter des exceptions au pare-feu Windows

Pour la plupart des utilisateurs, la méthode la plus sûre consiste à autoriser une application précise dans le pare-feu Windows et à l’activer uniquement sur le profil Privé. Pour plus de contrôle, utilisez wf.msc afin de créer une règle entrante nommée, de sélectionner le programme ou le port exact et de limiter la portée aux adresses IP de confiance.

🔐 En bref

Ajoutez uniquement les exceptions de pare-feu dont vous avez réellement besoin, utilisez des noms de règles descriptifs, évitez le profil Public sauf nécessité et supprimez les anciennes règles après les tests. Une règle étroite pour une application fiable ou une plage d’adresses IP de confiance est beaucoup plus sûre qu’une règle large qui autorise tous les appareils à se connecter.