Port / protocole

Port 67 — DHCP Server

Attribution dynamique d’adresses IP côté serveur DHCP.

⌚ Environ 2 min de lecture
Voir mes favoris
Port67
TransportUDP
ServiceDHCP Server
Port 67UDP

Attribution dynamique d’adresses IP côté serveur DHCP.

À quoi sert le port 67 ?

Le port UDP 67 est généralement utilisé par le serveur DHCP pour recevoir les demandes des clients et envoyer les paramètres réseau nécessaires à leur configuration.

Rôle et fonctionnement

Un client DHCP utilise généralement UDP 68 et contacte le serveur sur UDP 67. Lors du processus DORA, le client émet notamment DHCPDISCOVER puis DHCPREQUEST ; le serveur répond avec DHCPOFFER puis DHCPACK. Comme le client ne possède pas encore forcément d’adresse IP, les premiers échanges peuvent utiliser le broadcast. Un relais DHCP peut transférer ces messages entre sous-réseaux vers le serveur.

Protocole de transport

UDP

Précautions de sécurité

Le service doit rester limité aux réseaux et relais DHCP autorisés. Protégez les segments contre les serveurs DHCP non approuvés et évitez toute exposition inutile de ce trafic vers Internet.

Faut-il ouvrir ce port dans le firewall ?

Autorisez UDP 67 uniquement entre les clients ou relais concernés et les serveurs DHCP légitimes. Entre VLAN, ouvrez le flux uniquement si l’architecture utilise un relais DHCP et limitez les sources, destinations et interfaces au strict nécessaire.

Comment vérifier ce port ?

Déclenchez un renouvellement DHCP sur un client avec ipconfig /release puis ipconfig /renew, contrôlez les baux et journaux du serveur, et utilisez une capture avec le filtre udp.port == 67 || udp.port == 68. Vérifiez également la configuration du relais DHCP si le client et le serveur sont sur des sous-réseaux différents.

Test-NetConnection -Port teste TCP et ne valide donc pas réellement UDP 67. Pour DHCP, privilégiez un échange de bail réel, les journaux et la capture réseau.

♡ 0