« Ce site est inaccessible, le site n’autorise pas la connexion » : ERR_CONNECTION_REFUSED veut dire que rien n’accepte la connexion sur le port demandé. Causes classées, solutions pas à pas sous Windows, cas de localhost pour les développeurs et vérifications côté serveur.
ERR_CONNECTION_REFUSED signifie que la machine visée a répondu, mais qu’aucun programme n’accepte la connexion à l’adresse et au port demandés. Le plus souvent, le service web est arrêté ou vous visez le mauvais port (cas typique de localhost en développement). Première chose à faire : vérifier l’adresse exacte (http ou https, numéro de port), puis ouvrir le site depuis un autre réseau, par exemple votre téléphone en 4G, pour savoir si le problème vient de chez vous ou du site.
Dans Chrome en français, l’erreur err connection refused s’affiche ainsi : « Ce site est inaccessible », puis « nom-du-site n’autorise pas la connexion ». Voici ce que ce message veut dire, ses causes de la plus probable à la plus rare et les solutions côté visiteur, développeur et propriétaire du site.
Sommaire
- Que signifie ERR_CONNECTION_REFUSED ?
- Quelles sont les causes d’une connexion refusée dans Chrome ?
- Comment corriger err_connection_refused sur votre ordinateur ?
- ERR_CONNECTION_REFUSED sur localhost : que vérifier ?
- Et si c’est votre site qui refuse les connexions ?
- Symptôme, cause probable, solution
- Quand faire appel à un professionnel ?
- Questions fréquentes
- Sources
Que signifie ERR_CONNECTION_REFUSED ?
Pour afficher une page, le navigateur ouvre d’abord une connexion TCP vers le serveur, sur le port 80 (http), 443 (https) ou celui indiqué dans l’adresse (localhost:3000). Si aucun programme n’écoute sur ce port, la machine répond par un paquet de réinitialisation (RST). La RFC 9293, qui définit TCP, précise qu’une demande d’ouverture sans connexion correspondante est rejetée de cette façon, et que le client doit alors signaler « connection refused ».
Chrome traduit ce refus par le code ERR_CONNECTION_REFUSED (-102 dans la liste des erreurs réseau de Chromium : « une tentative de connexion a été refusée »). Sous Windows, l’erreur système correspondante, WSAECONNREFUSED (10061), vient selon Microsoft d’une tentative de connexion à un service inactif, sans application serveur en cours d’exécution.
Refusée, réinitialisée ou expirée. Connexion refusée : la machine répond tout de suite « non », la connexion n’a jamais existé. Connexion réinitialisée (ERR_CONNECTION_RESET) : la connexion était ouverte et a été coupée brutalement. Délai dépassé (ERR_CONNECTION_TIMED_OUT) : personne ne répond, souvent parce qu’un pare-feu ignore les paquets.
Un refus est donc une réponse : l’adresse IP est joignable, c’est le port ou le programme qui devrait l’écouter qui pose problème, ou un filtre qui répond à sa place.
Quelles sont les causes d’une connexion refusée dans Chrome ?
- Le serveur web est arrêté : Nginx, Apache ou l’application a planté, n’a pas redémarré après une mise à jour, ou l’hébergement est suspendu.
- Le mauvais port ou protocole :
https://alors que seul le port 80 répond,localhost:3000alors que l’application tourne sur 5173. - Un serveur qui n’écoute que sur 127.0.0.1 : il refuse tout ce qui vient de l’extérieur.
- Un pare-feu serveur qui rejette : une règle « reject » renvoie un RST (refus), une règle « drop » produit plutôt un délai dépassé.
- Un DNS ou un fichier hosts obsolète : après un changement d’hébergeur, votre ordinateur vise encore l’ancien serveur.
- Un filtre local : antivirus, contrôle parental, VPN ou proxy qui bloque le site.
- Une pile réseau Windows corrompue : plus rare, souvent après la désinstallation d’un logiciel réseau.
Comment corriger err_connection_refused sur votre ordinateur ?
Testez la page après chaque étape. La démarche reprend celle de l’aide Google Chrome et de l’assistance Microsoft.
1. Vérifier l’adresse et tester ailleurs
Relisez l’URL (faute de frappe, http au lieu de https, port en trop), puis ouvrez le site sur votre téléphone en 4G, Wi-Fi coupé. S’il échoue partout, le problème vient du site : prévenez son propriétaire. Sinon, continuez.
2. Navigation privée, extensions et cache
Si la page fonctionne en navigation privée, désactivez toutes les extensions puis réactivez-les une par une, comme le recommande Google. Supprimez aussi les données de navigation : tapez « Supprimer les données de navigation » dans la barre d’adresse de Chrome.
3. Désactiver le proxy et le VPN
Sous Windows, Chrome s’appuie sur les réglages proxy de l’ordinateur. Ouvrez Paramètres, Réseau et Internet, Proxy, puis sous « Configuration manuelle du proxy », sélectionnez Configurer et désactivez « Utiliser un serveur proxy » si vous ne savez pas pourquoi il est actif. Déconnectez aussi votre VPN le temps du test. Pour comprendre ce rôle d’intermédiaire, voyez qu’est-ce qu’un serveur proxy.
4. Mettre en pause le pare-feu ou l’antivirus
Google conseille de vérifier qu’aucun pare-feu ni antivirus ne bloque la connexion. Coupez la protection web quelques minutes, testez, réactivez-la aussitôt, et ajoutez une exception si c’était elle.
5. Vider le cache DNS et vérifier le fichier hosts
Après une migration du site, votre ordinateur garde parfois l’ancienne adresse IP. ipconfig /flushdns vide le cache du résolveur DNS de Windows. Ouvrez aussi C:\Windows\System32\drivers\etc\hosts avec le Bloc-notes et supprimez toute ligne obsolète qui associe le site à une IP. Notre article sur le fonctionnement d’un serveur DNS explique ce cache.
6. Réinitialiser la pile réseau Windows
Microsoft propose cette séquence : cherchez « invite de commandes », choisissez « Exécuter en tant qu’administrateur », puis tapez dans l’ordre :
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew
ipconfig /flushdns
Redémarrez ensuite. netsh winsock reset remet le catalogue Winsock dans un état propre en retirant les composants ajoutés par des logiciels tiers. En dernier recours, Windows 10 et 11 proposent une « Réinitialisation réseau » (Paramètres, Réseau et Internet, puis Paramètres réseau avancés sous Windows 11) : elle réinstalle les cartes réseau, et il faudra peut-être reconfigurer votre VPN.
ERR_CONNECTION_REFUSED sur localhost : que vérifier ?
« Ce site est inaccessible, localhost n’autorise pas la connexion » est le cas le plus fréquent chez les développeurs, et il se règle vite :
- Le serveur de développement n’est pas lancé, ou il s’est arrêté sur une erreur : lisez le terminal.
- Le port n’est pas le bon. Vite écoute par défaut sur 5173 et passe au port suivant si celui-ci est occupé : lisez l’adresse affichée au démarrage. Le serveur de développement Django écoute par défaut sur 127.0.0.1:8000.
- IPv4 ou IPv6. localhost peut se résoudre en 127.0.0.1 ou en ::1, et la documentation de Vite signale que le navigateur peut utiliser une autre adresse que celle où le serveur écoute. Testez
http://127.0.0.1:PORT. - Un autre appareil. Par défaut, Vite n’écoute que sur localhost : pour un test depuis un téléphone du réseau, lancez-le avec
--host 0.0.0.0. - Docker ou WSL2. Un port de conteneur doit être publié (
docker run -p 8080:80relie le port 8080 de la machine au port 80 du conteneur), et l’application doit écouter sur 0.0.0.0 dans le conteneur, pas sur 127.0.0.1.
Pour voir ce qui écoute vraiment : netstat -ano sous Windows (-o affiche le numéro de processus), ss -ltnp sous Linux.
netstat -ano | findstr :5173
ss -ltnp | grep 5173
Aucune ligne : rien n’écoute, relancez le serveur. Adresse 127.0.0.1 : le service n’est joignable que depuis la machine elle-même.
Et si c’est votre site qui refuse les connexions ?
Si des visiteurs sur des réseaux différents voient l’erreur, la cause est côté serveur. Vérifiez dans cet ordre :
- Le service web tourne-t-il ?
systemctl status nginx(ouapache2) etss -ltnmontrent si les ports 80 et 443 sont en écoute. Un service arrêté après une mise à jour ou une saturation mémoire reste la première cause. - Le port 443 est-il configuré ? Un site qui répond en http mais refuse en https n’a souvent aucun hôte HTTPS. Si le site envoie l’en-tête HSTS, les navigateurs passent d’eux-mêmes en https et le refus devient systématique. Voir notre guide sur le fonctionnement de HTTPS.
- Le pare-feu laisse-t-il passer ? Une règle comme
REJECT --reject-with tcp-reset(iptables) renvoie un RST : le visiteur voit un refus. Contrôlez aussi le pare-feu du panneau de l’hébergeur. - Le DNS pointe-t-il vers le bon serveur ? Après une migration, un enregistrement A resté sur l’ancienne IP envoie les visiteurs vers une machine sans site.
- L’hébergement est-il actif ? Compte suspendu, incident en cours : consultez la page d’état de l’hébergeur.
Depuis Windows, Test-NetConnection votresite.fr -Port 443 dans PowerShell indique si le port répond (ligne TcpTestSucceeded). Si le site répond mais affiche une page d’erreur, c’est un autre problème, comme l’erreur 503 de WordPress.
Si c’est votre site qui renvoie cette erreur et que personne en interne ne sait lire ces diagnostics, une offre d’hébergement et maintenance de site avec surveillance vous alerte avant vos clients et fait redémarrer le service sans attendre.
Symptôme, cause probable, solution
| Symptôme | Cause probable | Solution |
|---|---|---|
| Refus partout, même en 4G | Serveur web arrêté, hébergement suspendu | Prévenir le propriétaire, redémarrer le service |
| OK en http, refus en https | Port 443 non configuré | Configurer l’hôte HTTPS et le certificat |
| localhost refuse la connexion | Serveur non lancé ou mauvais port | Relancer, lire le port affiché |
| Refus depuis un téléphone du réseau local | Serveur limité à localhost | Lancer avec --host 0.0.0.0 |
| Refus chez vous seulement, après une migration | Ancienne IP en cache DNS ou dans hosts | ipconfig /flushdns, nettoyer hosts |
| OK en navigation privée | Extension ou données de navigation | Désactiver les extensions, vider le cache |
| Refus avec le VPN ou au bureau | VPN, proxy, filtrage | Couper le VPN et le proxy, voir le service informatique |
| Tous les sites échouent sur ce PC | Pile réseau Windows | Commandes netsh et ipconfig, réinitialisation réseau |
Quand faire appel à un professionnel ?
Côté visiteur, si rien ne change et que tous les sites échouent, contactez votre fournisseur d’accès ou votre service informatique. Côté propriétaire, faites intervenir un professionnel dès que le site est inaccessible pour tous et que vous n’avez pas d’accès au serveur, ou si l’erreur revient régulièrement : c’est le signe d’un service qui tombe, pas d’un incident isolé. Écrivez-nous à contact@osmova.com ou via le formulaire de contact avec le message exact, depuis quand il apparaît et ce qui a changé récemment.
Questions fréquentes
Comment réparer err_connection_refused dans Chrome ?
Vérifiez l’adresse, testez sur un autre réseau, puis essayez la navigation privée, sans extensions, sans proxy, sans VPN, et ipconfig /flushdns. Si le site refuse partout, la panne est côté serveur.
Pourquoi localhost n’autorise pas la connexion ?
Aucun programme n’écoute sur le port demandé : serveur de développement non lancé, arrêté sur une erreur ou lancé sur un autre port.
L’erreur connexion refusée vient-elle de mon ordinateur ?
Rarement. Si le site s’ouvre en 4G mais pas sur l’ordinateur, la cause est locale (DNS, hosts, proxy, VPN, antivirus). S’il échoue partout, c’est le site.
Quelle différence avec ERR_CONNECTION_RESET ?
Refused : la connexion n’a jamais été acceptée. Reset : acceptée puis coupée brutalement. Voir notre guide ERR_CONNECTION_RESET.
Sources
- Aide Google Chrome, messages d’erreur courants : support.google.com
- Aide Google Chrome, erreurs de connexion et de chargement : support.google.com
- Chromium, net_error_list.h : chromium.googlesource.com
- IETF, RFC 9293 (TCP) : rfc-editor.org
- Microsoft Learn, codes d’erreur Windows Sockets : learn.microsoft.com
- Assistance Microsoft, problèmes de connexion dans Windows : support.microsoft.com
- Assistance Microsoft, serveur proxy dans Windows : support.microsoft.com
- Microsoft Learn, netsh winsock : learn.microsoft.com
- Microsoft Learn, ipconfig : learn.microsoft.com
- Microsoft Learn, netstat : learn.microsoft.com
- Microsoft Learn, Test-NetConnection : learn.microsoft.com
- MDN, Strict-Transport-Security : developer.mozilla.org
- Vite, options du serveur : vite.dev
- Django, runserver : docs.djangoproject.com
- Docker, publication des ports : docs.docker.com
- Manuel Linux ss(8) : man7.org
- Manuel iptables-extensions(8) : man7.org




