Scan de ports UDP

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Reconnaissance réseau / sondage de ports UDP
Outil de référence nmap
Voir aussi Scan de ports TCP

Le protocole UDP ne requiert pas de connexion préalable (Mode non connecte), ce qui rend son scan plus délicat que celui de TCP : il n'y a pas de poignée de main dont on puisse observer l'échec ou le succès.

Principe

Deux approches principales :

  • Envoyer un paquet UDP sur un port et attendre un message ICMP « destination port unreachable » (type 3, code 3) : son absence de retour peut signifier que le port est ouvert — à condition que ce message ICMP ne soit pas filtré en sortie par un dispositif de sécurité, auquel cas le scan ne peut rien conclure.
  • Utiliser un client applicatif UDP (ex. SNMP walk, DNS, TFTP) pour envoyer un datagramme adapté au service et attendre une réponse positive, ce qui confirme sans ambiguïté qu'un service précis est actif.
nmap -sU <cible>

Limite

La plupart des réseaux filtrent les messages ICMP sortants, ce qui rend souvent difficile de déterminer avec certitude quels services UDP sont accessibles par un simple scan de port.

Voir aussi