Aller au contenu

Scanner ​

L’écran Scanner essaie d’ouvrir une connexion TCP vers chaque port d’une plage sur un seul hôte et liste les ports qui acceptent. Utilisez-le pour confirmer quels services écoutent réellement sur un appareil — le port de commande d’un projecteur, l’interface web d’un commutateur, le port que votre propre service était censé ouvrir — et, pour les services qui saluent en premier, ce qu’ils disent.

Usage responsable

Une analyse se connecte à chaque port de la plage. N’analysez que des hôtes que vous possédez ou êtes autorisé à tester : sur d’autres réseaux, une analyse peut déclencher la détection d’intrusion et est souvent contraire aux règles.

Analyser un hôte ​

  1. Saisissez l’Hôte / IP : un seul hôte, une adresse IP ou un nom.
  2. Réglez Du port et Au port, ou choisissez un Préréglage.
  3. Ajustez Parallélisme et Délai d’attente (ms) si besoin.
  4. Laissez récupérer les bannières actif pour lire ce que chaque service dit en premier.
  5. Appuyez sur Lancer le scan.

Une barre sous le bouton indique combien de ports ont été essayés, sur combien, et combien sont ouverts. Les ports ouverts apparaissent à droite au fur et à mesure qu’ils sont trouvés. L’analyse se termine quand chaque port a été essayé ; Arrêter le scan la termine plus tôt, et les ports pas encore essayés ne sont pas essayés. Les champs sont fixés tant qu’elle tourne.

ChampQuoiPar défaut
Hôte / IPL’hôte à analyser.127.0.0.1
Du port, Au portLa plage, les deux bornes comprises, 1–65 535. Quand la première est plus grande, elles sont échangées.1–1024
ParallélismeCombien de tentatives de connexion sont ouvertes en même temps, 1–1024.400
Délai d’attente (ms)Combien de temps attendre chaque connexion, 50–10 000 ms.500
récupérer les bannièresAprès la connexion, attendre jusqu’à 400 ms que le service envoie quelque chose, et conserver ses 256 premiers octets.on

Un Parallélisme ou un Délai d’attente (ms) hors de sa plage est ramené dedans au démarrage de l’analyse.

Préréglage remplit la plage :

PréréglagePorts
Ports connus (1–1024)1–1024
Courants (1–10000)1–10 000
Plage OSC (8000–9100)8000–9100
Complet (1–65535)1–65 535

Combien de temps prend une analyse ​

Un port qui accepte répond aussitôt. Un port qui n’accepte pas peut coûter jusqu’au délai d’attente entier : un pare-feu qui abandonne les tentatives de connexion ne répond jamais, et sous Windows, même un refus peut prendre plus que le délai par défaut. Ainsi une analyse d’un hôte qui ne répond rien prend environ :

text
ports ÷ concurrency × timeout

La plage complète aux valeurs par défaut : 65 535 ÷ 400 × 0,5 s ≈ 82 s. Augmentez Parallélisme ou baissez Délai d’attente (ms) pour aller plus vite ; baissez trop le délai et les ports ouverts d’un hôte lent sont manqués.

Lire les résultats ​

Ports ouverts liste chaque port qui a accepté une connexion, dans l’ordre des ports :

ColonneQuoi
PortLe port ouvert.
HeureQuand il a été trouvé.
BannièreCe que le service a envoyé en premier, les sauts de ligne changés en espaces, ou —.

Un port qui a refusé, et un port qui n’a pas répondu dans le délai, sont tous deux laissés de côté : le scanner ne distingue pas fermé de filtré. La liste conserve jusqu’à 2000 ports ouverts.

Seuls les services qui parlent en premier ont une bannière — SSH, SMTP, FTP, beaucoup de protocoles de commande d’appareils. Un serveur web attend une requête, si bien que son port affiche —. La capture des bannières rallonge chaque port ouvert de 400 ms au plus.

Une connexion que le scanner ouvre est refermée aussitôt. Le scanner n’envoie rien dessus.

Avec la capture active, chaque port ouvert est aussi dans l’Inspecteur, avec sa bannière et le verdict open.