TCP Scan

ganjarasta Messages postés 23 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 1 février 2014 - 7 oct. 2013 à 03:37
ganjarasta Messages postés 23 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 1 février 2014 - 7 oct. 2013 à 03:55
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/100158-tcp-scan

ganjarasta Messages postés 23 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 1 février 2014
7 oct. 2013 à 03:55
J'aimerais avoir une explication pour la méthode SYN, d'après les différents docs que j'ai pu lire (par exemple http://nmap.org/man/fr/man-port-scanning-techniques.html )
Lorsqu'un port est fermé, la réponse a un paquet TCP avec le flag SYN actif est un paquet RST sauf que dans tous les tests que j'ai effectué la réponse était un paquet ICMP type 3 code 10. Dans le lien que j'ai posté il est indiqué que si on reçoit un paquet ICMP avec type 3, code 1,2, 3, 9, 10 ou 13 le port doit être alors considéré comme filtré et non fermé.
Je dois considérer l'état de ces ports comme étant fermé ou filtré ?
Rejoignez-nous