Bonjour à tous,
Merci Tiramiseb, j'ai l'impression que je commence à comprendre mieux grâce à ta réponse.
Cependant, il doit manquer une petite précision :
tiramiseb a écritLes ports UDP ne peuvent pas apparaître filtré.
En fait il faudrait peut-être dire "rarement" plutôt que "ne peuvent pas".
En effet la commande sudo nmap -sU -p68 5.X.X.X pour dhcp me renvoie :
Host is up (0.00045s latency).
PORT STATE SERVICE
68/udp open|filtered dhcpc
Nmap done: 1 IP address (1 host up) scanned in 0.36 seconds
Un extrait de la doc nmap :
Le scan UDP envoie un en-tête UDP (sans données) à chaque port visé. Si un message ICMP « port unreachable (type 3, code 3) » est renvoyé, le port est alors fermé. Les autres messages d'erreur « unreachable ICMP (type 3, codes 1, 2, 9, 10, or 13) » rendront le port filtré. À l'occasion, il arrive qu'un service répond par un paquet UDP, prouvant que le port est dans l'état ouvert. Si aucune réponse n'est renvoyée après plusieurs essais, le port est considéré comme étant ouvert|filtré.
(...)
Une des grandes difficultés avec le scan UDP est de l'exécuter rapidement. Les ports ouverts et filtrés ne renvoient que rarement des réponses, laissant Nmap expirer son délai de retransmission au cas où les paquets se soient perdus.
Quid du rarement ? J'en déduis qu'un scan UDP par nmap n'est pas fiable du tout. Ou alors c'est une histoire de port < 1024 (cas du port 68)...