analyse trafic temps reel - Windows & Software
Marsh Posté le 16-07-2004 à 15:09:59
tu peut utiliser la sonde logicielle computer associate : etrust intusion detection.
C'est très puissant et assez simple à utiliser.
Ca fait tout ce que tu souhaite.Tu as des versions d'essai 1 mois, ce sera suffisant.
http://www3.ca.com/Solutions/Product.asp?ID=163
Marsh Posté le 16-07-2004 à 15:58:02
ou tout simplement un analyseur de trames et de traffic tel que etherreal ...
Marsh Posté le 16-07-2004 à 16:34:56
jolebarjo a écrit : tu peut utiliser la sonde logicielle computer associate : etrust intusion detection. |
hum pas mal en effet sauf que je voudrais pouvoir compter dessus tout le temps pas seulement pendant 1 mois
merci quand meme
Marsh Posté le 16-07-2004 à 16:37:05
mrpochpoch a écrit : ou tout simplement un analyseur de trames et de traffic tel que etherreal ... |
je savais pas qu'il etait sous windows tant mieux merci beaucoup
par contre je pense pas qu'on puisse faire un rapprochement par numero de port? cad voir en temps reel le nombre de paquet sur chaque port
ex:
pop 110 3568 pk
smtp 25 200pk
etc...
Marsh Posté le 16-07-2004 à 17:48:01
wallace42 a écrit : je savais pas qu'il etait sous windows tant mieux merci beaucoup |
pour ça faudrait un outil d'analyse de trames graphique, comme Sniffer Pro de Symantec ... Mais je pense pas qu'on puisse trouver ce type de softs en freeware ! ou alors en version limitée uniquement !
Personnellement, j'utilise justement Sniffer Pro au boulot pour voir en temps réél le traffic réseau sur le Lan.
Marsh Posté le 16-07-2004 à 18:28:40
pour voir le traffic en tps réel : tcpview
pour capturer un traffic a un moment donné en filtrant : ethereal
je dirais tcpview au début pour checker un peu ski spasse
si tu vois des trucs louches, tu reperes l'ip, ou le port, ou les 2 et la tu fais une capture avec ethereal histoire de pouvoir analyser par la suite trankillement
a+
Marsh Posté le 19-07-2004 à 18:18:45
parfait tcpview merci
Marsh Posté le 16-07-2004 à 14:29:38
Bonjour,
Voila etant a la base linuxien j'ai pris pleins d'habitudes pour l'admin au quotidien, seulement voila j'ai un poste windows sur lequel transite des flux et que je ne peux remplacer par autre chose meme temporairement.
J'ai un probleme de trafic tres important toutes les nuits qui sature une ligne, apres avoir tente un tcpdump je ne vois guerre de choses interessantes, d'ou ma volonte de trouver un equivalent a iptraf sous linux mais marchant sous windows.
Ma volonte serait d'avoir en temps reel les ports sur lesquels il y a le plus de paquets transitant et par la suite quels machines font le plus de trafic.
Si vous connaissez de tels outils pour la plateforme windows merci par avance pour votre aide
---------------
Portfolio Boreally.org - Mon livre sur la photo HDR - Ma formation DVD/VOD sur la photo HDR