Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ACK Scan

hacking

Définition

Le ACK Scan est une technique de scan réseau qui n'identifie pas les ports ouverts mais cartographie les règles de pare-feu — il détermine si un port est 'filtered' (le pare-feu bloque les paquets) ou 'unfiltered' (le pare-feu laisse passer les paquets, qu'ils aboutissent sur un service ou non). Cette distinction est précieuse pour comprendre la topologie du pare-feu d'une cible et identifier des règles manquantes. Dans un ACK Scan (Nmap -sA), chaque paquet envoyé à la cible a uniquement le drapeau ACK activé. Sur les ports d'une machine sans pare-feu (ou derrière un pare-feu qui laisse passer) : RST est retourné (normal — ACK sans connexion préalable). Sur les ports bloqués par un pare-feu stateless : soit aucune réponse (DROP), soit ICMP unreachable (REJECT). Le scan différencie ainsi les ports filtrés des non-filtrés. L'ACK Scan est complémentaire aux SYN scans : un port peut être 'unfiltered' (le pare-feu laisse passer) mais 'closed' (pas de service à l'écoute). Connaître les ports 'unfiltered' permet d'identifier des lacunes dans les règles de pare-feu que l'attaquant peut exploiter. Par exemple, si le port 8080 est 'unfiltered' depuis Internet alors que le port 80 est 'filtered', cela suggère une règle de pare-feu incomplète ou un service de développement exposé. D'autres utilisations de l'ACK Scan : contourner certains pare-feux stateless qui bloquent les SYN mais autorisent les ACK (règles simplistes qui permettent les connexions 'établies'), identifier des segments réseau derrière un NAT (les réponses RST venant de multiples IPs internes peuvent être visibles via un ACK Scan sur l'IP publique).

Fonctionnement

Nmap ACK Scan pour cartographier le pare-feu : sudo nmap -sA -p 1-1024 -T3 target.com. Résultats : 'unfiltered' = RST reçu (pare-feu laisse passer), 'filtered' = pas de réponse ou ICMP unreachable. Comparaison avec un SYN scan pour déduire la topologie : ports 'unfiltered' dans ACK scan + 'open' dans SYN scan = service exposé sans filtre ; 'unfiltered' dans ACK + 'closed' dans SYN = port atteignable sans service. Les ports uniquement 'filtered' dans ACK révèlent les règles DROP du firewall.

Exploitation offensive

L'ACK Scan permet de comprendre la politique de filtrage d'un pare-feu : quels ports sont DROP, quels ports sont REJECT, et quels ports sont accessibles. Cette cartographie guide les tentatives d'évasion de pare-feu (utiliser des ports 'unfiltered' pour tunneling, identifier des services exposés non intentionnellement). Des pare-feux mal configurés avec des règles 'ESTABLISHED' permissives laissent passer les ACK, révélant des segments réseau internes.

Détection et mitigation

Les IDS/IPS détectent les ACK scans par leur pattern caractéristique (nombreux ACK sans SYN préalable vers des ports variés). Les pare-feux stateful correctement configurés bloquent les ACK non associés à des connexions établies. La politique de firewall 'default deny' (DROP toutes les connexions par défaut, autoriser uniquement ce qui est nécessaire) minimise les informations révélées par un ACK Scan.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis