Contexte : audit de sécurité et découverte d'un réseau dont on a la responsabilité · Testé sur : non précisé (options standard de Nmap, valables sous Linux, Windows et macOS) · Dernière vérification : contenu de 2023 non revérifié
Nmap (Network Mapper) est un outil libre d'audit de sécurité et de découverte de réseau. Il permet de savoir quelles machines répondent sur un réseau, quels ports sont ouverts et quels services (et versions) les écoutent. Cette page présente la syntaxe de base et les options les plus utilisées.
L'utilisation de Nmap doit respecter la loi et les règles de votre organisation. Scanner un réseau ou une machine sans autorisation est généralement illégal : limitez-vous à vos propres systèmes ou à un périmètre couvert par une autorisation écrite.
sudo apt install nmap
sudo) pour les scans qui manipulent les paquets réseau, comme le scan SYN (-sS) ou la détection du système d'exploitation (-O).La commande de base pour lancer un scan avec Nmap est la suivante :
nmap [options] [cible]
La cible peut être une adresse IP, un nom d'hôte ou une plage d'adresses (par exemple 192.168.1.0/24).
| Option | Effet |
|---|---|
-p |
Spécifie les ports à scanner (par exemple -p 80,443 ou -p 1-1024). |
-Pn |
Désactive la découverte d'hôte : Nmap considère la cible comme active, même si elle ne répond pas au ping. |
-sS |
Lance un scan SYN, également appelé « half-open scan » (semi-ouvert). |
-sU |
Lance un scan UDP. |
-O |
Détecte le système d'exploitation de l'hôte cible. |
-sV |
Détecte les versions des services qui écoutent sur les ports ouverts. |
-T<0-5> |
Ajuste la temporisation du scan : 0 est le plus lent (et le plus discret), 5 le plus rapide. |
-v |
Augmente le niveau de verbosité de la sortie. |
-A |
Mode agressif : active la détection du système d'exploitation, la détection de version, les scripts par défaut et le traceroute. |
-F |
Scan rapide : ne teste que les ports les plus courants du fichier de services de Nmap, au lieu des 1 000 ports scannés par défaut. |
Exemple : scanner les ports 80 et 443 de l'hôte 192.168.1.X :
nmap -p 80,443 192.168.1.X
Les options se combinent. Par exemple, pour un scan SYN avec détection des versions sur les 1 024 premiers ports, en mode verbeux :
sudo nmap -sS -sV -p 1-1024 -v 192.168.1.X
Nmap affiche, pour chaque port testé, son état. Les trois états les plus fréquents sont :
| État | Signification |
|---|---|
open |
Un service écoute et accepte les connexions sur ce port. |
closed |
Le port est joignable, mais aucun service n'y écoute. |
filtered |
Un pare-feu ou un filtre empêche de déterminer l'état du port. |
Un port ouvert inattendu sur l'un de vos serveurs est un point à investiguer : service oublié, mauvaise règle de pare-feu ou application exposée par erreur.
sudo (scans -sS, -sU, -O).-Pn.-F ou -p) ou augmentez la temporisation (-T4).