c'est pas un scanner de ports, c'est un scanner de vulnérabilité même si nessus utilise également nmap, le rapport ne t'affiche les ports ouverts que si il arrive à les corréler avec des infos plus ou moins pertinentes vis à vis d'une faille potentielle, .
Les rapports vides sous nessus c'est soit :
- pas de failles (notamment qd les options d'Os fingerprinting ne sont pas activées comme cela semble être le cas),
- soit que la machine ou la connexion a été coupée pendant le scan,
- soit effectivement des rêgles de filtrage sur icmp, le host ne répond pas, il n'est donc pas considéré comme alive par nessus sauf en activant l'option -P0 dans nmap qui permet d'effectuer le scan sans checker la réponse au ping.
[^] # Re: Testez votre vulnérabilité à la faille "TCP spoofed Connexion"
Posté par oumpa . En réponse à la dépêche Testez votre vulnérabilité à la faille "TCP spoofed Connexion". Évalué à 1.
Les rapports vides sous nessus c'est soit :
- pas de failles (notamment qd les options d'Os fingerprinting ne sont pas activées comme cela semble être le cas),
- soit que la machine ou la connexion a été coupée pendant le scan,
- soit effectivement des rêgles de filtrage sur icmp, le host ne répond pas, il n'est donc pas considéré comme alive par nessus sauf en activant l'option -P0 dans nmap qui permet d'effectuer le scan sans checker la réponse au ping.