Nmap : Guide Scan Réseau Complet 2026

Nmap, ou « Network Mapper », est un outil open source incontournable pour cartographier un réseau et en auditer la sécurité. En 2026, il reste une référence pour les administrateurs système et les équipes cybersécurité. Ce guide couvre l’installation, le premier scan, les options qui comptent vraiment — et le cadre légal à connaître avant de lancer la moindre commande.

Ce qu’il vous faut
SystèmeLinux, Windows ou macOS
DroitsAccès administrateur/root pour les scans avancés
Temps10 minutes pour l’installation et le premier scan
NiveauDébutant à intermédiaire
1Installer Nmap sur votre machine
2Lancer un premier scan sur un hôte ou un réseau que vous êtes autorisé à tester
3Choisir la bonne option selon ce que vous cherchez à révéler
4Aller plus loin avec le scripting NSE si besoin
ObjectifCommandeCe qu’elle révèlePrécaution
Repérer les hôtes actifsnmap -sn 192.168.1.0/24La liste des machines allumées sur le réseau, sans scanner leurs portsToujours limité à un périmètre que vous possédez ou êtes autorisé à tester
Lister les ports ouvertsnmap 192.168.1.10Les ports TCP ouverts et les services associés, en scan par défautPeut être journalisé par un pare-feu ou un IDS côté cible
Scanner en SYN (stealth)nmap -sS 192.168.1.10Les ports ouverts via un scan TCP SYN, plus discret qu’une connexion complèteNécessite les droits root/administrateur
Identifier les versions de servicenmap -sV 192.168.1.10La nature et la version des logiciels qui écoutent sur chaque portPlus intrusif : envoie des sondes supplémentaires à chaque port
Estimer le système d’exploitationnmap -O 192.168.1.10Une estimation heuristique de l’OS de la cibleRésultat probabiliste, jamais une certitude
Auditer un périmètre completnmap -A 192.168.1.10OS, versions, scripts NSE par défaut et traceroute en un seul passageScan bruyant et détaillé, à réserver à un périmètre explicitement autorisé par écrit

Qu’est-ce que Nmap ? #

Nmap est un outil open source conçu pour découvrir des hôtes et des services sur un réseau informatique. Il envoie des paquets IP pour déterminer quels hôtes répondent, quels services ils exposent et quelles versions de logiciels tournent derrière chaque port. Son usage va de l’audit de sécurité à la simple gestion d’inventaire réseau.

Caractéristiques clés

Scan de ports
Identifie les ports ouverts sur une machine cible.
Détection de version
Remonte la version des services en cours d’exécution (option -sV).
Détection d’OS
Estime le système d’exploitation de l’hôte cible (option -O).
Scripting NSE
Automatise des vérifications via des scripts écrits en Lua (option –script).

Étape 1 : installer Nmap #

Pour installer Nmap sur une machine Linux (Debian/Ubuntu), utilisez la commande suivante :

À lire Installer l’imprimante Adobe PDF : Guide complet et astuces pratiques

sudo apt install nmap

Pour Windows, téléchargez le programme d’installation depuis le site officiel de Nmap. macOS dispose également d’un installeur officiel, ou peut passer par Homebrew.

Étape 2 : lancer votre premier scan #

Un scan simple d’un hôte donne la liste des ports ouverts et des services associés :

nmap 192.168.1.1

Pour un scan plus complet, combinant détection d’OS et de version, l’option -A agrège plusieurs analyses en une seule commande :

nmap -A 192.168.1.1

Cette dernière commande est plus longue à exécuter et plus visible sur le réseau qu’un scan simple — réservez-la à un périmètre que vous savez autorisé.

À lire Les 10 meilleurs scanners IP gratuits pour votre réseau

Étape 3 : aller plus loin avec le scripting NSE #

Le Nmap Scripting Engine (NSE) permet d’automatiser des vérifications supplémentaires via des scripts écrits en Lua, exécutés en parallèle du scan. Chaque script décrit sa fonction, ses catégories, puis une règle (portrule ou hostrule) qui détermine quand il s’applique, avant d’exécuter son action :

description = [[
  Décrit ce que fait le script (affiché par --script-help)
]]
categories = {"discovery", "safe"}
local shortport = require "shortport"
portrule = shortport.port_or_service(80, "http")
action = function(host, port)
  -- code exécuté quand la règle correspond à la cible déjà scannée
end

Cette architecture rend Nmap extensible : la commande -sC lance les scripts de la catégorie « default », et –script=<nom> cible un script précis.

Erreurs à éviter #

À faire
  • Obtenir une autorisation écrite avant de scanner un périmètre qui n’est pas le vôtre.
  • Commencer par un scan simple avant de passer à -A ou -sV.
  • Garder Nmap à jour (sudo apt update && sudo apt upgrade nmap) pour bénéficier des correctifs et nouvelles signatures.
À éviter
  • Lancer un scan agressif (-A) sur un réseau sans autorisation préalable.
  • Traiter une détection d’OS comme une certitude : c’est une estimation heuristique.
  • Confondre un port « filtered » (pare-feu silencieux) avec un port fermé.
À retenir
  • Nmap cartographie un réseau et ses services ; l’outil est légal, l’usage sans autorisation ne l’est pas.
  • -sS, -sV, -O et -A répondent chacun à un objectif différent — voir le tableau en tête d’article.
  • Commencez toujours par un scan simple sur un périmètre que vous maîtrisez.
  • Le scripting NSE (Lua) étend Nmap, mais reste soumis aux mêmes règles d’autorisation.

Pour aller plus loin sur scan-doc.fr #

Ressources officielles #

FAQ #

Qu’est-ce que Nmapfe ?
Nmapfe (NmapFE) était l’ancienne interface graphique de Nmap. Elle a depuis été remplacée par Zenmap, l’interface graphique officielle actuelle, pour ceux qui préfèrent ne pas travailler en ligne de commande.
Comment interpréter les résultats d’un scan Nmap ?
Les résultats indiquent l’état de chaque port scanné (ouvert, fermé ou filtré) et le service associé, avec parfois la version du logiciel détecté selon les options utilisées.
Est-il légal d’utiliser Nmap ?
L’outil lui-même est parfaitement légal. Ce qui est encadré, c’est son usage : scanner un réseau dont vous êtes propriétaire, ou pour lequel vous avez une autorisation écrite explicite, est légal. Scanner un système tiers sans autorisation relève de l’accès et du maintien frauduleux dans un système de traitement automatisé de données (Code pénal, art. 323-1 et suivants), passible de peines d’emprisonnement et d’amende.
Quels systèmes d’exploitation prennent en charge Nmap ?
Nmap fonctionne sur Linux, Windows et macOS.
Comment mettre à jour Nmap ?
Sur Linux, utilisez votre gestionnaire de paquets habituel (par exemple sudo apt update && sudo apt upgrade nmap). Sur Windows et macOS, téléchargez la dernière version depuis le site officiel.
Quelle est la différence entre ce guide et les autres articles Nmap du site ?
Ce guide est centré sur la prise en main : installation, premier scan et lecture des résultats. Pour une approche orientée stratégie de sécurité réseau, consultez notre article dédié ; pour un panorama des types de scans et des alternatives à Nmap, consultez ce comparatif.

Partagez votre avis