Ethical Hacking Academy · Leçon

Découverte des hôtes

Trouver les hôtes actifs

Leçon 1 sur 413 étapes

Découverte des hôtes est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu’est-ce que la découverte d’hôtes ?

Avant d’analyser les ports, vous devez savoir quels hôtes sont actifs. La découverte d’hôtes (également appelée analyse par ping) identifie les systèmes qui répondent sur un réseau afin de ne pas perdre de temps à analyser des adresses inactives.

Nmap est l’outil de référence du secteur pour cette tâche et pour presque toutes les tâches d’analyse réseau.

Le balayage par ping

L’option -sn effectue un balayage par ping : elle vérifie quels hôtes répondent sans analyser les ports. Elle est rapide et idéale pour cartographier d’abord un sous-réseau.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Comment Nmap détermine qu’un hôte est actif

Par défaut (avec les privilèges nécessaires), Nmap envoie un ensemble de sondes aux hôtes locaux et distants :

  • Requête d’écho ICMP (un ping classique).
  • SYN TCP vers le port 443.
  • ACK TCP vers le port 80.
  • Requête d’horodatage ICMP.

Si une sonde reçoit une réponse, l’hôte est considéré comme actif. L’utilisation de plusieurs types de sondes permet de contourner de nombreux filtres.

Spécification des cibles

Nmap accepte une syntaxe de cible flexible : adresses IP uniques, plages CIDR, plages séparées par des tirets, noms d’hôte ou liste dans un fichier.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Sondes de découverte personnalisées

Vous pouvez choisir des types de sondes précis lorsque les valeurs par défaut sont filtrées :

  • -PS SYN TCP vers les ports indiqués.
  • -PA ACK TCP vers les ports indiqués.
  • -PU sonde UDP.
  • -PE écho ICMP.

Le réglage des sondes est utile lorsque les pare-feu bloquent les valeurs par défaut.

nmap -sn -PS22,80,443 192.168.1.0/24

Lorsque ICMP est bloqué

De nombreux pare-feu abandonnent les paquets ICMP, ce qui donne l’impression que les hôtes sont hors ligne. L’option -Pn indique à Nmap de passer la découverte et de considérer chaque cible comme active, puis d’analyser directement les ports.

C’est essentiel sur les réseaux durcis, mais l’opération est plus lente, car Nmap analyse des hôtes qui peuvent être réellement hors ligne.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

Découverte ARP sur les réseaux locaux

Sur un segment Ethernet local, Nmap utilise des requêtes ARP pour la découverte. Cette méthode est plus rapide et plus fiable qu’ICMP, car les hôtes ne peuvent pas facilement ignorer ARP.

Nmap le fait automatiquement pour les cibles locales lorsqu’il est exécuté avec les privilèges nécessaires. L’option -PR force explicitement la découverte ARP.

Analyse de liste

L’analyse de liste -sL n’effectue aucune sonde. Elle se contente d’afficher les cibles que Nmap analyserait et effectue des recherches DNS inversées.

C’est l’option la plus discrète et un excellent moyen de vérifier la cohérence de votre plage de cibles et de découvrir les noms d’hôte avant d’envoyer des paquets.

nmap -sL 192.168.1.0/24

Lire les résultats de la découverte

Les résultats de la découverte indiquent que chaque hôte est actif ou omettent les hôtes qui sont hors ligne. Avec ARP ou DNS, vous pouvez également voir les adresses MAC (ainsi que le fabricant) et les noms d’hôte.

Cette liste devient l’entrée de la phase suivante : l’analyse détaillée des ports, limitée aux hôtes qui sont réellement actifs.

Découverte et discrétion

La découverte génère du trafic que les outils de surveillance peuvent détecter. Pour rester plus discret, vous pouvez :

  • Utiliser -sL pour n’envoyer aucune sonde.
  • Ralentir le rythme avec -T1 ou -T2.
  • Limiter les types de sondes à ceux dont vous avez besoin.

Analysez toujours uniquement les systèmes pour lesquels vous êtes autorisé à effectuer un test.

DNS pendant la découverte

Nmap peut résoudre les noms d’hôte pendant la découverte, ce qui ajoute du contexte, mais génère également des requêtes DNS susceptibles d’être consignées.

  • -n désactive toute résolution DNS (plus rapide et plus discret).
  • -R force la résolution, même pour les hôtes marqués comme hors ligne.
  • --dns-servers indique le résolveur à utiliser.

Désactiver DNS avec -n accélère considérablement les balayages de grande ampleur.

nmap -sn -n 192.168.1.0/24

Vérification rapide

Choisissez l’option adaptée à une cible protégée par un pare-feu.

Récapitulatif

Vous avez appris à découvrir des hôtes avec Nmap :

  • -sn effectue un balayage ping sans analyse des ports.
  • Par défaut, Nmap combine des sondes ICMP, SYN/ACK TCP et d’horodatage ; il utilise ARP sur les segments locaux.
  • Sondes personnalisées : -PS/-PA/-PU/-PE.
  • -Pn passe la découverte lorsque ICMP est bloqué ; -sL liste les cibles sans envoyer de sondes.
  • Adaptez le rythme et les sondes pour rester discret, et analysez uniquement les systèmes autorisés.

Ensuite : techniques d’analyse des ports.

Gratuit pour commencer

Apprends Ethical Hacking Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
31
Leçons
111

Questions Fréquemment Posées

La leçon « Découverte des hôtes » est-elle gratuite ?

Oui — le texte complet de « Découverte des hôtes » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Découverte des hôtes » ?

Trouver les hôtes actifs Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Découverte des hôtes » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Découverte des hôtes
  2. Techniques d’analyse des ports
  3. Détection des services et de l’OS
  4. Moteur de scripts de Nmap
← Retour à Ethical Hacking Academy