Techniques d’analyse des ports
SYN, connect, UDP
Techniques d’analyse des ports est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Pourquoi analyser les ports ?
Les ports ouverts révèlent les services exécutés par un hôte et constituent votre carte de la surface d’attaque. L’analyse des ports détermine quels ports TCP et UDP sont ouverts, fermés ou filtrés.
Nmap propose plusieurs techniques d’analyse, chacune impliquant des compromis entre vitesse, discrétion et privilèges nécessaires.
États des ports
Nmap signale chaque port dans l’un des états suivants :
- open : un service accepte activement les connexions.
- closed : le port est accessible, mais aucun service n’est à l’écoute.
- filtered : un pare-feu bloque les sondes, et Nmap ne peut donc pas déterminer l’état.
- open|filtered et closed|filtered : résultats ambigus.
La poignée de main TCP en trois étapes
Pour comprendre les analyses, il faut connaître la poignée de main TCP :
- Le client envoie SYN.
- Le serveur répond SYN-ACK si le port est ouvert.
- Le client envoie ACK pour terminer la connexion.
Un port fermé répond avec RST. Les types d’analyse se distinguent par l’étape de cette poignée de main à laquelle ils s’arrêtent.
Analyse SYN
L’analyse SYN (-sS) est utilisée par défaut lorsqu’elle est exécutée avec les privilèges administrateur. Elle envoie un SYN, détecte le SYN-ACK (port ouvert) ou le RST (port fermé), puis envoie RST pour ne jamais terminer la poignée de main.
Cette analyse « semi-ouverte » est rapide et relativement discrète, car la connexion complète n’est jamais établie. Elle nécessite des privilèges sur les sockets brutes.
sudo nmap -sS 192.168.1.10Analyse par connexion
L’analyse par connexion (-sT) termine la poignée de main complète en trois étapes à l’aide de l’API réseau du système d’exploitation. Elle ne nécessite aucun privilège particulier et constitue donc la solution de repli pour les utilisateurs sans privilèges.
Comme elle établit entièrement la connexion, elle est plus bruyante et a davantage de chances d’être consignée par les services de la cible.
nmap -sT 192.168.1.10Analyse UDP
L’analyse UDP (-sU) détecte les services tels que DNS, SNMP et DHCP qui utilisent UDP. UDP étant sans connexion, l’analyse est lente et délicate :
- L’absence de réponse signifie souvent open|filtered.
- Un message ICMP indiquant que le port est inaccessible signifie que le port est fermé.
Les services UDP sont souvent négligés et peuvent donc dissimuler des informations importantes.
sudo nmap -sU --top-ports 50 192.168.1.10Analyses discrètes
Plusieurs analyses envoient des combinaisons inhabituelles d’indicateurs afin de contourner les pare-feu simples et d’éviter la journalisation des SYN :
- FIN (
-sF) : uniquement l’indicateur FIN. - NULL (
-sN) : aucun indicateur défini. - Xmas (
-sX) : FIN, PSH et URG définis, « illuminés comme un arbre de Noël ».
Ces analyses reposent sur le comportement défini par les RFC et ne fonctionnent souvent que sur certaines piles réseau.
sudo nmap -sX 192.168.1.10Choix des ports
Contrôlez les ports analysés pour équilibrer vitesse et couverture :
-p 80,443: ports précis.-p 1-1000: une plage.-p-: les 65535 ports.--top-ports 100: les ports les plus courants.-F: analyse rapide des 100 ports les plus courants.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10Profils de rythme
L’option -T définit le rythme de 0 (paranoïaque) à 5 (insensé) :
- -T0/-T1 : très lent, pour éviter les IDS.
- -T3 : valeur par défaut équilibrée.
- -T4 : plus rapide, courant sur les réseaux fiables.
- -T5 : agressif, avec un risque de manquer des résultats.
Les analyses rapides sont plus bruyantes et risquent d’être moins précises.
nmap -sS -T4 -p- 192.168.1.10Principes du contournement des pare-feu
Nmap propose des options pour tester la résistance des pare-feu et des IDS :
-ffragmente les paquets.-Dutilise des adresses sources leurres.--source-portusurpe un port source réputé fiable, comme 53.
Utilisez ces options uniquement dans le cadre de tests autorisés afin d’évaluer les capacités de détection.
Combiner les options pour une analyse pratique
Les analyses réelles combinent ces options. Une analyse TCP approfondie courante choisit le type d’analyse, tous les ports, un rythme plus rapide et enregistre les résultats.
Commencez par une analyse large pour trouver les ports ouverts, puis effectuez des analyses de suivi ciblées (détection de version, scripts) uniquement sur les ports réellement ouverts. Cette approche en deux phases est plus rapide et plus discrète que tout effectuer en une seule fois.
sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports foundVérification rapide
Associez chaque analyse à son comportement.
Récapitulatif
Vous avez appris les techniques d’analyse des ports :
- États des ports : open, closed, filtered et variantes ambiguës.
- L’analyse SYN (-sS) est la valeur par défaut discrète ; l’analyse par connexion (-sT) ne nécessite aucun privilège, mais elle est plus bruyante.
- L’analyse UDP (-sU) est lente, mais révèle des services souvent négligés.
- Les analyses FIN/NULL/Xmas contournent les pare-feu simples.
- Contrôlez les ports avec
-p, la vitesse avec-Tet testez le contournement avec -f/-D.
Ensuite : détection des services et du système d’exploitation.
Questions Fréquemment Posées
La leçon « Techniques d’analyse des ports » est-elle gratuite ?
Oui — le texte complet de « Techniques d’analyse des ports » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Techniques d’analyse des ports » ?
SYN, connect, UDP Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Techniques d’analyse des ports » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Découverte des hôtes
- Techniques d’analyse des ports
- Détection des services et de l’OS
- Moteur de scripts de Nmap