Servermask
| Fiche express | |
|---|---|
| Domaine | Réduction d'empreinte |
| Type | Masquage de bannières |
| Contexte | Serveurs web / services réseau |
| Voir aussi | Portspoof |
ServerMask est un outil de masquage des bannières de services. Une bannière est l'en-tête par lequel une application (serveur web, service réseau) annonce son identité et sa version — par exemple l'en-tête HTTP Server:. En retirant ou en falsifiant ces informations, on prive un attaquant d'un renseignement précieux pour cibler des vulnérabilités connues d'une version précise.
Principe
La divulgation de version relève de la reconnaissance : un scan qui identifie « Apache 2.4.x » ou « nginx 1.x » oriente immédiatement l'attaquant vers les failles publiées de cette version. Masquer ou banaliser les bannières relève de la sécurité par réduction d'empreinte — une mesure complémentaire, jamais un substitut au maintien à jour des logiciels.
servermask
Portée et limites
Le masquage de bannières gêne les scans automatisés et la reconnaissance rapide, mais un attaquant peut souvent déduire la nature d'un service par son comportement (fingerprinting). Cette technique se combine donc avec un durcissement réel : mises à jour, filtrage et surveillance.
Voir aussi
- Portspoof — leurre plus offensif, émulant des services factices face aux scans