Servermask

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Réduction d'empreinte
Type Masquage de bannières
Contexte Serveurs web / services réseau
Voir aussi Portspoof

ServerMask est un outil de masquage des bannières de services. Une bannière est l'en-tête par lequel une application (serveur web, service réseau) annonce son identité et sa version — par exemple l'en-tête HTTP Server:. En retirant ou en falsifiant ces informations, on prive un attaquant d'un renseignement précieux pour cibler des vulnérabilités connues d'une version précise.

Principe

La divulgation de version relève de la reconnaissance : un scan qui identifie « Apache 2.4.x » ou « nginx 1.x » oriente immédiatement l'attaquant vers les failles publiées de cette version. Masquer ou banaliser les bannières relève de la sécurité par réduction d'empreinte — une mesure complémentaire, jamais un substitut au maintien à jour des logiciels.

servermask

Portée et limites

Le masquage de bannières gêne les scans automatisés et la reconnaissance rapide, mais un attaquant peut souvent déduire la nature d'un service par son comportement (fingerprinting). Cette technique se combine donc avec un durcissement réel : mises à jour, filtrage et surveillance.

Voir aussi

  • Portspoof — leurre plus offensif, émulant des services factices face aux scans