ACK Scan
hackingDéfinition
Le ACK Scan est une technique de scan réseau qui n'identifie pas les ports ouverts mais cartographie les règles de pare-feu — il détermine si un port est 'filtered' (le pare-feu bloque les paquets) ou 'unfiltered' (le pare-feu laisse passer les paquets, qu'ils aboutissent sur un service ou non). Cette distinction est précieuse pour comprendre la topologie du pare-feu d'une cible et identifier des règles manquantes. Dans un ACK Scan (Nmap -sA), chaque paquet envoyé à la cible a uniquement le drapeau ACK activé. Sur les ports d'une machine sans pare-feu (ou derrière un pare-feu qui laisse passer) : RST est retourné (normal — ACK sans connexion préalable). Sur les ports bloqués par un pare-feu stateless : soit aucune réponse (DROP), soit ICMP unreachable (REJECT). Le scan différencie ainsi les ports filtrés des non-filtrés. L'ACK Scan est complémentaire aux SYN scans : un port peut être 'unfiltered' (le pare-feu laisse passer) mais 'closed' (pas de service à l'écoute). Connaître les ports 'unfiltered' permet d'identifier des lacunes dans les règles de pare-feu que l'attaquant peut exploiter. Par exemple, si le port 8080 est 'unfiltered' depuis Internet alors que le port 80 est 'filtered', cela suggère une règle de pare-feu incomplète ou un service de développement exposé. D'autres utilisations de l'ACK Scan : contourner certains pare-feux stateless qui bloquent les SYN mais autorisent les ACK (règles simplistes qui permettent les connexions 'établies'), identifier des segments réseau derrière un NAT (les réponses RST venant de multiples IPs internes peuvent être visibles via un ACK Scan sur l'IP publique).
Fonctionnement
Nmap ACK Scan pour cartographier le pare-feu : sudo nmap -sA -p 1-1024 -T3 target.com. Résultats : 'unfiltered' = RST reçu (pare-feu laisse passer), 'filtered' = pas de réponse ou ICMP unreachable. Comparaison avec un SYN scan pour déduire la topologie : ports 'unfiltered' dans ACK scan + 'open' dans SYN scan = service exposé sans filtre ; 'unfiltered' dans ACK + 'closed' dans SYN = port atteignable sans service. Les ports uniquement 'filtered' dans ACK révèlent les règles DROP du firewall.
Exploitation offensive
L'ACK Scan permet de comprendre la politique de filtrage d'un pare-feu : quels ports sont DROP, quels ports sont REJECT, et quels ports sont accessibles. Cette cartographie guide les tentatives d'évasion de pare-feu (utiliser des ports 'unfiltered' pour tunneling, identifier des services exposés non intentionnellement). Des pare-feux mal configurés avec des règles 'ESTABLISHED' permissives laissent passer les ACK, révélant des segments réseau internes.
Détection et mitigation
Les IDS/IPS détectent les ACK scans par leur pattern caractéristique (nombreux ACK sans SYN préalable vers des ports variés). Les pare-feux stateful correctement configurés bloquent les ACK non associés à des connexions établies. La politique de firewall 'default deny' (DROP toutes les connexions par défaut, autoriser uniquement ce qui est nécessaire) minimise les informations révélées par un ACK Scan.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h