Référence des ports
Port 3702 (UDP) – WS-Discovery
WS-Discovery — un protocole multicast qui localise les équipements de services web tels que imprimantes et caméras IP sur un réseau local.
En bref
- Transport
- udp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert sur de nombreuses imprimantes, caméras IP, NAS et hôtes Windows. Souvent exposé sur Internet, où il est détourné pour l'amplification DDoS.
À quoi sert le port 3702 ?
Le port 3702 transporte WS-Discovery (WSD), un protocole multicast qui permet aux équipements de se découvrir automatiquement sur un réseau local. Imprimantes, caméras IP, NAS et machines Windows l'utilisent pour s'annoncer afin que vous puissiez les ajouter sans saisir d'adresse IP — par exemple la découverte d'équipements réseau de Windows et les ports d'imprimante WSD sous Windows. Il est censé rester sur votre réseau local, pas sur Internet.
Quand faut-il l'ouvrir ?
Normalement, vous n'ouvrez pas le port 3702 sur un pare-feu et ne le redirigez pas. WS-Discovery est conçu pour fonctionner au sein d'un seul segment de réseau local ; l'ouvrir vers Internet n'a aucun usage légitime et ne fait qu'inviter les abus. Gardez-le sur le LAN.
Est-ce risqué de l'ouvrir ?
Exposer l'UDP 3702 à Internet est dangereux — il est très détourné pour les DDoS par amplification et divulgue un inventaire des équipements. Bloquez-le en bordure d'Internet et désactivez WSD sur les équipements qui n'en ont pas besoin. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :3702
nmap -sU -p 3702 <target>netstat -ano | findstr :3702
Test-NetConnection <host> -Port 3702 # TCP onlylsof -i :3702
nmap -sU -p 3702 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 3702 vers l'IP locale de votre appareil, port interne 3702, protocole UDP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 3702/udpsudo firewall-cmd --permanent --add-port=3702/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 3702 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 3702" -Direction Inbound -Protocol UDP -LocalPort 3702 -Action AllowSécurité et risques
Attaques courantes
- DDoS par amplification / réflexion via les équipements WSD exposés
- Énumération des caméras IP, imprimantes et NAS via les réponses aux sondes
- Divulgation du type, modèle et services de l'équipement
- Rebond depuis les équipements découverts vers le réseau interne
Durcissement
- Bloquer l'UDP 3702 en bordure d'Internet — il ne doit jamais être public
- Désactiver WS-Discovery / WSD sur les équipements qui n'en ont pas besoin
- Restreindre la découverte multicast aux segments locaux de confiance
- Mettre à jour rapidement le micrologiciel des imprimantes, caméras et NAS
- Surveiller les sondes à source usurpée indiquant un abus de réflexion
Comment bloquer ce port
sudo ufw deny 3702/udpsudo firewall-cmd --permanent --remove-port=3702/udp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p udp --dport 3702 -j DROPNew-NetFirewallRule -DisplayName "Block 3702" -Direction Inbound -Protocol UDP -LocalPort 3702 -Action BlockCommande nmap
nmap -sU -p3702 --script broadcast-wsdd-discover <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 3702 ?
- Le port 3702 est WS-Discovery (WSD), un protocole multicast qui permet à des équipements comme les imprimantes, caméras IP et NAS de s'annoncer et d'être trouvés automatiquement sur un réseau local.
- Pourquoi WS-Discovery est-il un risque de DDoS ?
- Une petite sonde usurpée fait envoyer à un équipement WSD exposé une réponse bien plus grande vers la victime. Avec de nombreux équipements exposés sur Internet, les attaquants transforment cet écart en DDoS par amplification à fort volume.