Scan de ports UDP
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Reconnaissance réseau / sondage de ports UDP |
| Outil de référence | nmap |
| Voir aussi | Scan de ports TCP |
Le protocole UDP ne requiert pas de connexion préalable (Mode non connecte), ce qui rend son scan plus délicat que celui de TCP : il n'y a pas de poignée de main dont on puisse observer l'échec ou le succès.
Principe
Deux approches principales :
- Envoyer un paquet UDP sur un port et attendre un message ICMP « destination port unreachable » (type 3, code 3) : son absence de retour peut signifier que le port est ouvert — à condition que ce message ICMP ne soit pas filtré en sortie par un dispositif de sécurité, auquel cas le scan ne peut rien conclure.
- Utiliser un client applicatif UDP (ex. SNMP walk, DNS, TFTP) pour envoyer un datagramme adapté au service et attendre une réponse positive, ce qui confirme sans ambiguïté qu'un service précis est actif.
nmap -sU <cible>
Limite
La plupart des réseaux filtrent les messages ICMP sortants, ce qui rend souvent difficile de déterminer avec certitude quels services UDP sont accessibles par un simple scan de port.
Voir aussi
- Scan de ports TCP — techniques équivalentes côté TCP
- Ports