Reconnaissance active : scan de ports, découverte de services
10 min · Intermédiaire · 7 août 2026
La frontière avec l’OSINT
Dès qu’une requête part réellement vers la cible, la reconnaissance devient active : on quitte le terrain des sources tierces publiques pour interagir directement avec l’infrastructure visée, même sans tenter d’exploiter quoi que ce soit à ce stade.
Danger
Cette interaction directe change la nature légale de l’action : la reconnaissance active exige une autorisation au moins aussi stricte que l’exploitation elle-même. Un simple scan de ports contre un système sans autorisation constitue déjà une infraction dans la plupart des juridictions, indépendamment de toute tentative d’exploitation ultérieure.
Ce qu’un scan de ports détermine
Un service réseau (serveur web, base de données, SSH) écoute sur un numéro de port précis. Un scan de ports teste systématiquement une plage de numéros pour déterminer lesquels répondent, et comment :
PORT ETAT SERVICE
22/tcp ouvert ssh
80/tcp ouvert http
443/tcp ouvert https
3306/tcp filtre mysql
8080/tcp ferme - Trois états structurent le résultat :
- Ouvert : un service répond activement sur ce port.
- Fermé : la machine répond, mais explicitement qu’aucun service n’écoute à cet endroit.
- Filtré : aucune réponse n’est obtenue, généralement parce qu’un pare-feu bloque silencieusement la requête. Impossible de distinguer, sans autre indice, un service caché d’une absence réelle.
Au-delà du port : identifier le service
Trouver un port ouvert ne dit pas encore ce qui tourne dessus. La détection de service va plus loin en analysant la réponse du service lui-même (une « bannière » qu’il renvoie souvent spontanément), pour en déduire le logiciel et parfois sa version précise, une information qui prépare directement la cartographie du chapitre suivant.