Scan SYN furtif
hackingDéfinition
Le scan SYN furtif, aussi appelé scan à moitié ouvert ou half-open scan, désigne une technique de découverte de ports TCP consistant à envoyer un paquet SYN d'ouverture de connexion vers un port cible et à analyser la réponse sans jamais compléter la poignée de main en trois temps du protocole TCP. Un port ouvert répond par un paquet SYN-ACK, que le scanner interrompt immédiatement par un paquet RST au lieu de finaliser la connexion par un ACK, tandis qu'un port fermé répond directement par un RST. Cette technique est qualifiée de furtive car elle n'établit jamais de connexion TCP complète, ce qui la rendait historiquement moins susceptible d'être journalisée par les applications de niveau supérieur qui ne voient jamais passer la connexion. Elle reste toutefois parfaitement détectable au niveau réseau par tout système de détection d'intrusion analysant le trafic brut, les pare-feux avec état et les capteurs de type NetFlow, qui observent le volume anormal de paquets SYN sans connexion complétée caractéristique de ce type de scan. Pour les équipes défensives, la détection repose sur la corrélation d'un grand nombre de paquets SYN envoyés vers des ports séquentiels ou aléatoires depuis une même source, associée à une politique de limitation de débit et de blocage temporaire des adresses IP sources identifiées, ainsi qu'une segmentation réseau limitant la portée d'un scan réussi.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h