Transfert de fichiers simple via TFTP, souvent utilisé pour équipements réseau et démarrage PXE.
À quoi sert le port 69 ?
Point d’entrée TFTP utilisé pour recevoir une requête initiale de lecture ou d’écriture.
Protocole de transport
UDP
Rôle et fonctionnement
Le client envoie sa requête initiale au serveur sur UDP 69. Le serveur répond ensuite depuis un port UDP nouvellement choisi, et les blocs DATA/ACK suivants utilisent ce couple de ports. Un firewall doit donc suivre la session TFTP ou autoriser correctement les ports négociés.
Précautions de sécurité
Faut-il ouvrir ce port dans le firewall ?
Autorisez UDP 69 uniquement entre les clients et serveurs attendus. Tenez compte du port UDP dynamique choisi par le serveur après la requête initiale ; une inspection TFTP stateful est souvent préférable à une ouverture large.
Comment vérifier ce port ?
Ne testez pas TFTP avec Test-NetConnection -Port 69, qui teste TCP. Utilisez un client TFTP pour lire ou écrire un fichier de test autorisé, puis vérifiez les journaux ou une capture réseau montrant la requête UDP 69 et le port de transfert négocié.
Les associations port/service sont des conventions courantes. Une application peut être configurée sur un autre port.