Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 23 utilisateurs en ligne, consultez le détail
Auteur Message
Snow
#0 Message posté le : 28-12-2006 à 23:49:44


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 15-04-2005
Nombre de messages : 229
Bonjour trusnomiens / trustonmiennes (enfin j'espère )

Je recherche activement un logiciel qui me permettrais d'analyser ce qui entre et sort de ma machine, sur quel port, avec quel protocol et tout et tout et tout.

Pour l'instant j'ai pas trouvé grand chose

Je m'en remet donc a votre expertise linuxienne en espérant que vous pourrez m'aider

Merci d'avance

-------------------------------------
Il vaut mieux qu'il pleuve un jour comme aujourd'hui, plutôt qu'un jour où il fait beau

Le fait que le monde soit peuplé de crétins permet à chacun de nous de ne pas se faire remarquer.
Azollyx
#1 Message posté le : 29-12-2006 à 00:04:04


Naboo


Forum : Modérateur
Association : Président
Arrivé(e) le : 09-04-2006
Nombre de messages : 2085
iptraf ?

-------------------------------------
toto
tamiel
#2 Message posté le : 29-12-2006 à 09:12:14


Hobbit


Forum : Inscrit
Association :
Arrivé(e) le : 17-10-2003
Nombre de messages : 1067
tcpdump pour la capture .

ethereal pour analyser la capture .

-------------------------------------
If you don't know, ask manpage !
doobs
#3 Message posté le : 29-12-2006 à 11:59:13


Hobbit


Forum : Modérateur
Association : Membre actif
Arrivé(e) le : 11-08-2003
Nombre de messages : 1533
Pour info, Ethereal s'appelle maintenant "Wireshark"

-------------------------------------
Snow
#4 Message posté le : 29-12-2006 à 15:12:14


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 15-04-2005
Nombre de messages : 229
j'ai essayé iptraf et ethereal/wireshack.

J'avoue ne rien avoir compris a wireshack^^
Par contre iptraf m'a montré des trucs trèèèèèèèèèès intéressants.

Par exemple, lors de l'analyse, il me dit que le traffic que j'échange avec l'extérieure est constemment entre 60 et 120 kb/s. Or le seul truc qui est lancé c'est : firefox sur la page google
et un client bittorrent qui dl a du 6 kb/s

En outre, je me rend compte que dans ces moments la, 90% de mon traffic est dirigé en upload vers une seule ip (ya un peu de DL derriere mais relativement peu)

Vous savez comment je pourrais "interrompre" cette connexion vers cette ip pour voir comment mon ordinateur se connecterais. Une interruption "a chaud" serait parfaite

Merci en tout cas pour vos réponses et pour l'idée d'iptraf

-------------------------------------
Il vaut mieux qu'il pleuve un jour comme aujourd'hui, plutôt qu'un jour où il fait beau

Le fait que le monde soit peuplé de crétins permet à chacun de nous de ne pas se faire remarquer.
Azollyx
#5 Message posté le : 29-12-2006 à 18:54:31


Naboo


Forum : Modérateur
Association : Président
Arrivé(e) le : 09-04-2006
Nombre de messages : 2085
Y'a un menu qui permet de voir toutes les connexions ouvertes.

-------------------------------------
toto
tchaning
#6 Message posté le : 29-01-2007 à 16:56:30


Petit scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 29-01-2007
Nombre de messages : 4
Azollyx a écrit :


Y'a un menu qui permet de voir toutes les connexions ouvertes.

Slt je vous sonseil wireshark tres bon et tres simple. bye

ps : existe sous windows et linux

--Message édité par tchaning le 29-01-2007 à 17:00:12--


-------------------------------------
Just.£verythink