Test des ports TCP
Ce type de recherche est la plus répandue. Le
programme envoyé par un hackerhttp://www.cyberstrat.net/cyberstrat/Dictionnaire/dicoh.htm
- hacker via une IP d’emprunt permet d’identifier l’ensemble des
services ouvert sur votre machine.
La liste
des ports utilisés permettrait ensuite à l’agresseur de préparer
une attaque adaptée à vos faiblesses. Faut-il encore préciser que ce type de test devrait exceptionnellement
destiné à votre machine. Il s’agit comme pour les autres
d’attaques massives que l’on retrouve principalement sur les réseaux ADSL
et câblés car les IP
attribuées aux utilisateurs sont relativement stables. Ceci explique
pourquoi les prestataires de service imposent souvent un renouvellement de
l’IP qui vous est attribuée chaque 24h. Accessoirement cela leur permet
également de compliquer la tâche des personnes qui auraient la
l’intention d’héberger un serveur. Cette mesure contribue à améliorer
la sécurité du réseau. Nous pensons également que les routeurs
intelligents à l’entrée de ce même réseau doivent pouvoir filtrer
les dizaine de milliers de requêtes de test qui de toute évidence ne
peuvent assimilées à un comportement normal.