Le scan ARP interroge directement la couche 2 du réseau local pour lister les adresses MAC et IP des machines connectées, sans dépendre d'ICMP ou de résolution DNS. C'est une méthode fiable et rapide de découverte d'hôtes sur un réseau local, souvent la première étape d'un audit interne.

Essayer l'outil


ARP Scan : découvrir rapidement les équipements présents sur un réseau local

Introduction

Avant d'analyser la sécurité d'un réseau, il est essentiel de connaître les équipements qui y sont connectés. Ordinateurs, serveurs, imprimantes, objets connectés ou équipements réseau : un inventaire précis constitue souvent la première étape d'un audit ou d'un diagnostic.

ARP Scan est un outil open source spécialisé dans la découverte des hôtes présents sur un réseau local. Rapide, léger et simple d'utilisation, il exploite le protocole ARP (Address Resolution Protocol) pour identifier les appareils actifs sur un même segment réseau. Il est largement utilisé par les administrateurs système, les professionnels de la cybersécurité et les équipes réseau pour réaliser des inventaires ou vérifier la visibilité des équipements.

Qu'est-ce qu'ARP Scan ?

ARP Scan est un utilitaire de découverte réseau qui envoie des requêtes ARP afin d'identifier les appareils présents sur un réseau local Ethernet ou Wi-Fi.

Contrairement aux outils reposant sur ICMP (comme le traditionnel ping), ARP Scan utilise directement le protocole ARP, employé pour associer une adresse IP à une adresse MAC sur un réseau local. Cette approche lui permet souvent de détecter des équipements qui ne répondent pas aux requêtes ICMP mais restent actifs sur le réseau.

L'outil fonctionne uniquement sur le réseau local, car le protocole ARP n'est pas routé entre différents réseaux.

À quoi sert ARP Scan ?

ARP Scan est utilisé dans de nombreux contextes liés à l'administration et à la sécurité des systèmes d'information.

Ses principales utilisations sont les suivantes :

  • inventorier les équipements connectés à un réseau local ;
  • identifier les adresses IP et MAC des appareils actifs ;
  • détecter des équipements inconnus ou non autorisés ;
  • vérifier rapidement la connectivité d'un segment réseau ;
  • préparer un audit de sécurité ou une intervention technique.

Grâce à sa rapidité, il constitue souvent l'une des premières étapes d'une reconnaissance réseau autorisée.

Comment fonctionne ARP Scan ?

Le fonctionnement d'ARP Scan repose sur un mécanisme simple.

L'outil envoie des requêtes ARP à une plage d'adresses IP du réseau local. Chaque équipement actif recevant une requête destinée à son adresse IP répond avec son adresse MAC.

À partir de ces réponses, ARP Scan peut afficher différentes informations, notamment :

  • l'adresse IP ;
  • l'adresse MAC ;
  • le fabricant de la carte réseau (lorsqu'il est identifiable grâce au préfixe MAC).

Cette méthode est particulièrement efficace sur les réseaux IPv4 locaux.

Les principales fonctionnalités

ARP Scan offre plusieurs fonctionnalités utiles pour les administrateurs et les auditeurs.

Découverte rapide des hôtes

L'outil peut analyser un sous-réseau entier en quelques secondes et détecter les équipements qui y sont présents.

Identification des fabricants

Grâce aux préfixes d'adresses MAC (OUI), ARP Scan peut indiquer le constructeur probable de l'interface réseau, ce qui aide à identifier le type d'équipement.

Analyse d'interfaces réseau

Il est possible de choisir l'interface réseau utilisée pour l'analyse, ce qui est utile sur les machines disposant de plusieurs interfaces Ethernet ou Wi-Fi.

Export des résultats

Les résultats peuvent être enregistrés dans différents formats afin d'être intégrés à des rapports d'audit ou à des outils de gestion d'inventaire.

Cas d'utilisation

Inventaire réseau

Les administrateurs utilisent ARP Scan pour obtenir rapidement une liste des équipements connectés à un réseau local.

Audit de sécurité

Avant une évaluation de sécurité autorisée, l'outil permet de recenser les actifs présents sur le segment réseau concerné.

Détection d'équipements inconnus

ARP Scan peut mettre en évidence la présence d'appareils non documentés ou récemment ajoutés à l'infrastructure.

Diagnostic réseau

Lors d'un incident, il aide à vérifier quels équipements sont effectivement présents et répondent sur le réseau local.

Avantages

ARP Scan présente plusieurs atouts :

  • logiciel libre et open source ;
  • très rapide sur les réseaux locaux ;
  • efficace même lorsque certains hôtes ne répondent pas au protocole ICMP ;
  • identification des fabricants via les adresses MAC ;
  • faible consommation de ressources ;
  • simplicité d'utilisation.

Ces caractéristiques en font un outil apprécié pour les opérations de découverte réseau.

Limites

Comme tout outil spécialisé, ARP Scan possède certaines limites :

  • il fonctionne uniquement sur les réseaux locaux IPv4 ;
  • il ne permet pas d'analyser des réseaux distants à travers des routeurs ;
  • il ne réalise pas d'analyse des services ou des ports ouverts ;
  • les informations obtenues dépendent des réponses ARP des équipements présents.

Pour une évaluation plus complète, ARP Scan est souvent utilisé en complément d'autres outils d'analyse réseau.

Intégration avec d'autres outils

ARP Scan s'intègre facilement dans des processus d'administration et d'audit.

Par exemple, les équipements découverts peuvent ensuite être analysés avec :

  • Nmap, pour identifier les services réseau et les ports ouverts ;
  • Masscan, pour des analyses rapides à grande échelle ;
  • Wireshark, afin d'observer le trafic réseau ;
  • des solutions d'inventaire ou de supervision pour maintenir une vue à jour des actifs.

Cette complémentarité permet d'obtenir une meilleure visibilité sur l'infrastructure.

Bonnes pratiques

Pour utiliser ARP Scan efficacement :

  • réalisez les analyses uniquement sur les réseaux dont vous êtes responsable ou pour lesquels vous disposez d'une autorisation ;
  • comparez régulièrement les résultats afin de détecter l'apparition de nouveaux équipements ;
  • documentez les appareils identifiés pour maintenir un inventaire fiable ;
  • combinez les informations recueillies avec d'autres outils d'analyse afin d'obtenir une vision plus complète de votre réseau.

Même si les requêtes ARP sont généralement peu intrusives, elles doivent être utilisées de manière responsable et conformément aux politiques de sécurité de votre organisation.

Conclusion

ARP Scan est un outil simple, rapide et efficace pour découvrir les équipements présents sur un réseau local. En exploitant le protocole ARP, il fournit une vue précise des hôtes actifs, de leurs adresses IP, de leurs adresses MAC et, dans de nombreux cas, du fabricant de leurs interfaces réseau.

Grâce à sa légèreté et à sa fiabilité, ARP Scan constitue un excellent complément aux outils d'analyse réseau plus avancés. Utilisé dans un cadre légal et autorisé, il facilite les opérations d'inventaire, de diagnostic et d'audit des infrastructures informatiques.