Régler le taux avec nmap --max - rate 100 192.168.1.1
Dans cette étape, nous allons apprendre à contrôler le taux de balayage de Nmap. Régler le taux de balayage est crucial pour éviter la détection et prévenir la congestion du réseau. Nmap propose plusieurs options pour contrôler le taux auquel il envoie des paquets.
L'option --max - rate
limite le nombre de paquets que Nmap envoie par seconde. Cela peut être utile pour éviter la détection par les systèmes de détection d'intrusions (IDS) ou pour prévenir la congestion du réseau, en particulier lors du balayage de réseaux avec une largeur de bande limitée.
Effectuons un balayage sur une adresse IP cible, en limitant le taux maximal de paquets à 100 paquets par seconde. Pour les fins de démonstration, nous utiliserons 192.168.1.1
comme adresse IP cible. Notez que 192.168.1.1
est un emplacement réservé. Dans un scénario réel, vous le remplaceriez par l'adresse IP réelle de la cible pour laquelle vous êtes autorisé à effectuer un scan.
Ouvrez votre terminal Xfce et exécutez la commande suivante :
sudo nmap --max - rate 100 192.168.1.1
Cette commande lancera un balayage Nmap sur 192.168.1.1
, en limitant le taux maximal de paquets à 100 paquets par seconde. Vous verrez la sortie de Nmap dans le terminal, montrant la progression du scan.
Sortie exemple (la sortie spécifique variera selon la cible et le réseau) :
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:15 UTC
Nmap scan report for 192.168.1.1
Host is up (0.00028s latency).
Not shown: 999 filtered ports
PORT STATE SERVICE
22/tcp open ssh
Nmap done: 1 IP address (1 host up) scanned in 2.50 seconds
Explication :
sudo nmap
: Exécute Nmap avec les privilèges d'administrateur, qui peuvent être nécessaires pour certains types de balayage.
--max - rate 100
: Limite le taux d'envoi à un maximum de 100 paquets par seconde.
192.168.1.1
: Spécifie l'adresse IP cible.
Autres options de limitation de taux :
Nmap propose plusieurs autres options pour contrôler le taux de balayage :
--min - rate <nombre>
: Spécifie le nombre minimum de paquets à envoyer par seconde.
--scan - delay <temps>
: Régle la durée pendant laquelle Nmap attend après chaque sonde qu'il envoie.
--min - rtt - timeout <temps>
, --max - rtt - timeout <temps>
, --initial - rtt - timeout <temps>
: Contrôle les valeurs de délai d'attente des sondes.
Considérations importantes :
- Conditions réseau : Le taux de balayage optimal dépend des conditions réseau. Si le réseau est congestionné, un taux plus bas peut être nécessaire pour éviter la perte de paquets.
- Évasion de IDS/IPS : Régler le taux de balayage peut aider à éviter la détection par les systèmes de détection/prévention d'intrusions.
- Temps de balayage : Baisser le taux de balayage augmentera le temps total de balayage.