Vérification banner-grab serveur
Scanne quels services (HTTP, FTP, SSH, SMTP) tournent sur un hôte.
À propos de cet outil
Une vérification de serveur va un cran au-delà d'un scan de port. Nous nous connectons à une liste fixe de ports de service courants sur votre hôte — HTTP, HTTPS, SSH, FTP, SMTP, IMAP, POP3, DNS, MySQL, PostgreSQL, Redis, RDP — et lisons ce que le démon dit en premier. La plupart des services en clair annoncent leur produit et leur version dans la première ligne de la conversation ; les ouverts reviennent avec une véritable empreinte, les fermés reviennent honnêtes, et les pare-feu expirent à 3 secondes.
Pour chaque port ouvert, nous enregistrons la bannière brute, notre verdict analysé sur le produit (par exemple nginx/1.25.3, OpenSSH_8.9p1, vsFTPd 3.0.5) et le temps qu'a pris l'appel. HTTP et HTTPS sont sondés avec une véritable requête HEAD / afin que nous puissions capturer l'en-tête Server plutôt que deviner à partir du numéro de port ; HTTPS utilise TLS sans validation de certificat afin que les hôtes de développement auto-signés rapportent toujours.
Ce que vous pouvez en faire
- Voir ce qui est réellement exposé. Un port peut être
ouvertsur un scanner de port, mais la vérification de serveur vous dit exactement quel démon écoute — ce qui est souvent la différence entre "attendu" et "voyou". - Repérer les versions obsolètes en quelques secondes. Si votre nginx répond toujours
Server: nginx/1.18.0après le bulletin de sécurité que vous avez lu, vous avez un problème CI/CD à corriger. - Vérifier un changement de durcissement. Vous avez resserré
ServerTokenssur Apache ou définiserver_tokens offsur nginx ? Une nouvelle exécution devrait maintenant signaler justenginxouApachesans version — preuve que la directive a atterri.
Lecture du résultat
"Ouvert + bannière" est le cas en or : un service a parlé et nous l'avons reconnu. "Ouvert + pas de bannière" est normal pour les protocoles binaires (RDP, poignée de main MySQL, démarrage PostgreSQL) — nous signalons que le port est joignable mais ne pouvons pas le prendre en empreinte sans parler le format de fil. "Fermé" signifie que le noyau a ditRST — le service ne s'exécute pas. "Filtré" signifie qu'un pare-feu a mangé le SYN — beaucoup sont intentionnels (VPN d'administration à code source fermé), certains indiquent une mauvaise configuration. Les résultats sont mis en cache pendant 15 minutes par hôte afin que les rechargements ne re-composent pas le monde.
Questions fréquentes
En quoi cela diffère-t-il du port checker ?
HEAD pour HTTP/HTTPS — afin que nous puissions nommer le produit et (quand non supprimée) la version. Le port checker est plus rapide pour une longue liste de ports personnalisés ; la vérification de serveur est le bon outil quand vous voulez savoir ce qui est sur chaque port, pas seulement qu'il y a quelque chose.
Pourquoi certains ports ouverts n'ont-ils pas de bannière ?
ouverts sans empreinte. Pour identifier les versions de ces services, vous avez besoin d'un client conscient du protocole (par exemple mysqladmin, nmap -sV avec le bon script). La configuration qui cache les bannières (Apache ServerTokens Prod, nginx server_tokens off) apparaît de manière similaire comme "ouvert, produit uniquement, pas de version".
Les IP privées sont-elles prises en charge ?
Pourquoi HTTPS est-il signalé même avec un mauvais certificat ?
Server :.