analyse trafic temps reel

analyse trafic temps reel - Windows & Software

Marsh Posté le 16-07-2004 à 14:29:38    

Bonjour,
Voila etant a la base linuxien j'ai pris pleins d'habitudes pour l'admin au quotidien, seulement voila j'ai un poste windows sur lequel transite des flux et que je ne peux remplacer par autre chose meme temporairement.
 
J'ai un probleme de trafic tres important toutes les nuits qui sature une ligne, apres avoir tente un tcpdump je ne vois guerre de choses interessantes, d'ou ma volonte de trouver un equivalent a iptraf sous linux mais marchant sous windows.
Ma volonte serait d'avoir en temps reel les ports sur lesquels il y a le plus de paquets transitant et par la suite quels machines font le plus de trafic.
 
Si vous connaissez de tels outils pour la plateforme windows merci par avance pour votre aide


---------------
Portfolio Boreally.org - Mon livre sur la photo HDR - Ma formation DVD/VOD sur la photo HDR
Reply

Marsh Posté le 16-07-2004 à 14:29:38   

Reply

Marsh Posté le 16-07-2004 à 15:09:59    

tu peut utiliser la sonde logicielle computer associate : etrust intusion detection.
C'est très puissant et assez simple à utiliser.
Ca fait tout ce que tu souhaite.Tu as des versions d'essai 1 mois, ce sera suffisant.
 
http://www3.ca.com/Solutions/Product.asp?ID=163

Reply

Marsh Posté le 16-07-2004 à 15:58:02    

ou tout simplement un analyseur de trames et de traffic tel que etherreal ...


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
Reply

Marsh Posté le 16-07-2004 à 16:34:56    

jolebarjo a écrit :

tu peut utiliser la sonde logicielle computer associate : etrust intusion detection.
C'est très puissant et assez simple à utiliser.
Ca fait tout ce que tu souhaite.Tu as des versions d'essai 1 mois, ce sera suffisant.
 
http://www3.ca.com/Solutions/Product.asp?ID=163


 
hum pas mal en effet sauf que je voudrais pouvoir compter dessus tout le temps pas seulement pendant 1 mois
 
merci quand meme


---------------
Portfolio Boreally.org - Mon livre sur la photo HDR - Ma formation DVD/VOD sur la photo HDR
Reply

Marsh Posté le 16-07-2004 à 16:37:05    

mrpochpoch a écrit :

ou tout simplement un analyseur de trames et de traffic tel que etherreal ...


 
je savais pas qu'il etait sous windows tant mieux merci beaucoup
par contre je pense pas qu'on puisse faire un rapprochement par numero de port? cad voir en temps reel le nombre de paquet sur chaque port
 
ex:
pop 110   3568 pk
smtp 25   200pk
etc...


---------------
Portfolio Boreally.org - Mon livre sur la photo HDR - Ma formation DVD/VOD sur la photo HDR
Reply

Marsh Posté le 16-07-2004 à 17:48:01    

wallace42 a écrit :

je savais pas qu'il etait sous windows tant mieux merci beaucoup
par contre je pense pas qu'on puisse faire un rapprochement par numero de port? cad voir en temps reel le nombre de paquet sur chaque port
 
ex:
pop 110   3568 pk
smtp 25   200pk
etc...


 
pour ça faudrait un outil d'analyse de trames graphique, comme Sniffer Pro de Symantec ... Mais je pense pas qu'on puisse trouver ce type de softs en freeware ! ou alors en version limitée uniquement !
 
Personnellement, j'utilise justement Sniffer Pro au boulot pour voir en temps réél le traffic réseau sur le Lan.

Reply

Marsh Posté le 16-07-2004 à 18:28:40    

pour voir le traffic en tps réel : tcpview
pour capturer un traffic a un moment donné en filtrant : ethereal
 
je dirais tcpview au début pour checker un peu ski spasse
si tu vois des trucs louches, tu reperes l'ip, ou le port, ou les 2 et la tu fais une capture avec ethereal histoire de pouvoir analyser par la suite trankillement
 
a+


Message édité par trevor le 16-07-2004 à 18:29:11
Reply

Marsh Posté le 19-07-2004 à 18:18:45    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed