Lors de l’utilisation de NMAP (Network Mapper), un outil utile pour l’analyse des réseaux et pour effectuer des audits de sécurité, diverses méthodes peuvent être utilisées pour cacher les pings ICMP (Internet Control Message Protocol). Cacher les pings ICMP peut être utile pour une variété de raisons, y compris pour se cacher des systèmes de détection d’intrusion ou pour scanner des systèmes qui bloquent ou filtrent les pings ICMP.
1. Utiliser la méthode “No Ping” (Pas de Ping): Cette technique est la plus simple pour cacher les pings ICMP lors de l’utilisation de NMAP. L’option -Pn indique à NMAP de supposer que tous les hôtes sont en ligne et d’éviter toute forme de détection de présence (pour citer le manuel NMAP). Cela évite d’envoyer des pings ICMP.
Commande:
nmap -Pn
1. Utilisation de pings TCP non ICMP: Avec NMAP, vous pouvez également envoyer une variété de pings TCP non ICMP. Vous pouvez utiliser les options -PS, -PA, -PU et -PY pour envoyer respectivement des pings TCP SYN, ACK, UDP, ou SCTP à votre cible à la place des pings ICMP.
Commande:
nmap -PS
nmap -PA
1. Utilisation de timestamps (horodatages) ICMP: Une autre technique consiste à envoyer des timestamps ICMP à la place des pings ICMP écho. L’option -PP fait cela.
Commande:
nmap -PP
1. Utilisation de netmask requests (demandes de masque de réseau) ICMP: L’option -PM envoie une requête de masque de réseau ICMP.
Commande:
nmap -PM
Il convient de noter que certaines de ces techniques peuvent ne pas fonctionner sur tous les systèmes ou réseaux, en fonction de la configuration des pare-feu, des systèmes de détection d’intrusion et d’autres facteurs. Par ailleurs, l’utilisation de ces méthodes peut être plus bruyante, ce qui peut augmenter la probabilité d’être détecté.
Sources:
- “Nmap.” Wikipedia, Wikimedia Foundation, 19 Oct. 2021, en.wikipedia.org/wiki/Nmap.
- “Nmap Man Page.” Nmap, nmap.org/book/man.html.
- “How to Spoof ICMP Timestamp.” Secwiki, secwiki.org/w/How_to_Spoof_ICMP_Timestamp.
- Lyon, Gordon F. “Nmap Network Scanning.” Nmap Network Scanning, nmap.org/book/man-host-discovery.html.