2022-12-24 08:56 Temps de lecture : 11 min

Qu'est-ce que le port UDP de Nmap Scan ?

Nmap, souvent désigné comme "Network Mapper", est un outil essentiel pour l'analyse des ports. Cet utilitaire, à la fois gratuit et open source, excelle également dans la cartographie réseau et la détection de vulnérabilités. Il examine les adresses IP, identifie les applications installées et permet aux administrateurs de réseau de connaître les appareils actifs sur leur réseau. L'une des fonctions clés de Nmap est l'analyse de ports, qui sera le sujet principal de cet article, en particulier l'analyse des ports UDP avec Nmap. Vous découvrirez ici comment effectuer cette analyse, ainsi que toutes les informations nécessaires sur l'analyse de ports, y compris la plage d'analyse des ports UDP avec Nmap, le tout expliqué en détail.

Comprendre l'analyse de ports UDP avec Nmap

  • Nmap est largement reconnu comme un outil de référence pour l'analyse des ports UDP.
  • Les tests de vulnérabilité sont cruciaux pour assurer la sécurité d'un réseau.
  • Ces tests consistent à pénétrer votre réseau afin d'identifier ses faiblesses, simulant ainsi une attaque réelle.
  • Pour analyser les ports UDP, Nmap peut être installé sur des distributions Linux telles que Debian ou Ubuntu.
  • L'analyse avec Nmap est avantageuse grâce à sa capacité améliorée de mappage des ports.
  • Il offre une association précise entre les ports et les services.
  • Il est essentiel d'utiliser Nmap pour analyser uniquement les ports des serveurs dont vous êtes propriétaire.

Continuez votre lecture pour approfondir vos connaissances sur l'analyse des ports UDP avec Nmap.

Qu'est-ce que la plage d'analyse des ports UDP avec Nmap ?

Un ordinateur possède un total de 131 070 ports, divisés équitablement entre 65 535 ports UDP et 65 535 ports TCP. Par défaut, Nmap est configuré pour scanner uniquement les 1000 ports les plus couramment utilisés afin de gagner du temps. Cependant, en analysant tous les ports, Nmap peut générer un rapport complet pour les 65 535 ports UDP et TCP de la machine cible.

Procédure d'analyse avec Nmap de tous les ports UDP

Note importante: Pour garantir la validité de la syntaxe, assurez-vous que votre déclaration avec le caractère générique [*] est correctement mise entre guillemets («  »).

Si vous souhaitez explorer tous les ports UDP à l'aide de Nmap, l'outil effectuera une analyse exhaustive des 65 535 ports UDP et TCP. Cette analyse, exécutée sur la machine cible, révélera une liste des ports ouverts ainsi que les services qui fonctionnent sur ces ports.

1. Analyser les ports principaux

Option: -top-ports [Nombre]

Syntaxe de la commande: nmap –top-ports [Nombre] [Cible]

Description: Effectuer une analyse Nmap en spécifiant le nombre de ports les mieux classés à analyser.

L'option permettant d'analyser les ports principaux avec Nmap se concentre sur l'analyse des ports les plus fréquemment utilisés. Cela comprend généralement les 50 ports les plus communs. Voici un exemple de commande pour analyser les ports les plus courants :

nmap –top-ports 50 172.16.121.134

Important: Remplacez l'adresse IP fournie par l'adresse IP de votre cible.

Vous pouvez également analyser les 10 000 ports les plus utilisés en utilisant la commande suivante :

nmap –top-ports 10000 172.16.121.134

Notez bien que 10000 ne représente pas la plage de ports de 1 à 10000.

2. Cibler des ports spécifiques

Option: -p

Syntaxe de la commande: nmap –p [Port] [Cible]

Description: Lancer une analyse Nmap pour un port unique ou plusieurs ports.

Nmap permet également d'analyser des ports UDP spécifiques en utilisant l'option "-p". Cela permet de scanner un seul port ou plusieurs ports, séparés par des virgules sans espace. Pour scanner uniquement le port 80, utilisez la commande suivante :

nmap -p 80 172.16.121.134

Pour analyser simultanément plusieurs ports, comme les ports 25, 53 et la plage 80-500, utilisez cette commande :

nmap -p 25,53,80-500 172.16.121.134

3. Analyser par protocole

Option : -p

Options additionnelles: U:[Ports UDP], T:[Ports TCP]

Syntaxe de la commande: nmap -p U:[Ports UDP],T:[Ports TCP] [Cible]

Description: Réaliser une analyse Nmap des ports en fonction du protocole ou d'une combinaison de ports.

Nmap permet d'analyser des ports selon un protocole spécifique ou une combinaison de protocoles en utilisant l'option "-p" suivie des options "T:" et "U:". Cette méthode permet d'analyser spécifiquement les ports UDP et TCP sur une machine cible. Prenons l'exemple du port UDP 53 (DNS) et du port TCP 25 (SMTP) :

nmap -sU -sT -p U:53,T:25 172.16.121.134

Important: Nmap analyse par défaut les ports TCP. Il est donc nécessaire d'ajouter les options "-sU" et "-sT" à la commande.

4. Analyser par nom de port

Option: -p

Syntaxe de la commande: nmap –p [Nom(s) de port] [Cible]

Description: Exécuter une analyse Nmap par nom de port.

Nmap permet également d'analyser des ports en utilisant leurs noms (par exemple, http, ftp, smtp). Assurez-vous que le nom correspond à celui défini dans le fichier "nmap-services". Ce fichier est accessible aux utilisateurs Windows dans le dossier c:\Program Files\Nmap. Voici un exemple de commande pour les ports FTP (21) et HTTP (80) :

nmap -p ftp,http 172.16.121.134

Note : En cas de ports multiples, séparez les noms par une virgule sans espace.

Cette option accepte également les caractères génériques, ce qui permet, par exemple, d'analyser tous les ports commençant par "ftp" :

nmap -p ftp* 172.16.121.134

5. Accélérer l'analyse

Option : -F

Syntaxe de la commande : nmap -F [Cible]

Description : Effectuer une analyse Nmap des 100 ports les plus couramment utilisés.

Par défaut, Nmap analyse 1000 ports. Cependant, l'option "-F" permet de réduire ce nombre à 100 ports, améliorant ainsi la vitesse d'analyse. Vous obtiendrez rapidement une vue d'ensemble des ports ouverts. Vous pouvez ajouter l'option "-v" pour un affichage plus détaillé en temps réel.

Qu'est-ce que l'analyse de ports ?

Il est important de comprendre ce qu'est l'analyse de ports. Il s'agit d'un processus qui consiste à se connecter à une série de ports pour recueillir des informations sur les ports ouverts, les services et les systèmes d'exploitation qui y sont associés. Les ports sont des adresses numériques attribuées au sein d'un système d'exploitation pour identifier le trafic destiné à différents services ou applications. Différents services utilisent des ports par défaut; par exemple, le courrier POP3 utilise le port 110 et le trafic web le port 80.

Comment identifier les ports courants ?

L'analyse des ports UDP avec Nmap est plus efficace si vous connaissez les ports les plus courants. Voici une liste des services généralement associés à des ports spécifiques. Vous pouvez également trouver des informations sur les ports utilisés par les applications que vous souhaitez configurer dans leur documentation respective. Pour vérifier les ports UDP avec Nmap, consultez la liste ci-dessous :

  • 20 : Données FTP
  • 21 : Contrôle FTP
  • 22 : SSH
  • 23 : Telnet (non sécurisé et déconseillé)
  • 25 : SMTP
  • 43 : Protocole WHOIS
  • 53 : Services DNS
  • 67 : Serveur DHCP
  • 68 : Client DHCP
  • 80 : HTTP (trafic web non chiffré)
  • 110 : POP3
  • 113 : Authentification d'identité sur IRC
  • 143 : IMAP
  • 161 : SNMP
  • 194 : IRC
  • 389 : LDAP
  • 443 : HTTPS (trafic web chiffré)
  • 587 : SMTP (soumission de messages)
  • 631 : CUPS
  • 666 : DOOM (port de jeu)
  • 993 : IMAPS (boîte de réception sécurisée)
  • 995 : POP3S (boîte de réception sécurisée)

Questions fréquemment posées (FAQ)

Q1. Nmap peut-il analyser tous les ports UDP?

Rép. Oui, Nmap est conçu pour analyser l'ensemble des ports UDP.

Q2. Quelle commande Nmap permet d'analyser les ports UDP d'une cible?

Rép. La commande "nmap -sU" permet d'effectuer une analyse UDP. Nmap envoie des paquets UDP de 0 octet à chaque port du système cible.

Q3. Comment savoir si un port UDP est ouvert?

Rép. Utilisez la commande "nmap -sU -p port ip". Si le résultat est "ouvert", le port UDP est ouvert. Si le résultat est "ouvert|filtré", le port UPD est soit fermé, soit filtré.

Q4. Qu'est-ce que l'analyse de ports?

Rép. L'analyse de ports permet d'identifier les ports ouverts sur un réseau.

Q5. L'analyse de ports est-elle légale?

Rép. L'analyse de ports effectuée sans autorisation est strictement interdite.

***

Nous espérons que ce guide sur l'analyse des ports UDP avec Nmap vous a permis d'acquérir une meilleure compréhension de cet outil et de la manière de l'utiliser pour analyser différents ports. N'hésitez pas à partager vos suggestions et questions dans la section des commentaires ci-dessous.

Auteur
France

Rédacteur tech, guides pratiques et astuces numériques.