capturer trames avec ethereal pour denicher blaster - Sécurité - Windows & Software
Marsh Posté le 15-09-2005 à 12:15:19
Euh.... Reponse con.... Installe un vrai Firewall (ZoneAlarm faira l'affaire), c'est moins compliqué.
Ou sinon donne plus de détails sur ce que tu veut faire exactement, parceque là, j'ai l'impression que tu attaque les mouches au bazooka...
Marsh Posté le 15-09-2005 à 12:29:16
bah j'aurai aimé detecter le poste qui envoie les trames sans avoir a passer sur ts les postes du reseau qui sont susceptibles de le faire.
Marsh Posté le 15-09-2005 à 12:35:58
Tu télécharge le fix blaster et tu l'execute sur tes machines ? tu n'a pas 20 PC quand même ?
Marsh Posté le 15-09-2005 à 20:10:15
Si vraiment ca te bouffe toute ta connexion internet, je pense qu'en interceptant seulement quelques paquets et avec des filtres tu dois pouvoir trouver facilement... Ou en tous cas, trouver des indices (le pc qui envoie le plus de trames) et après tu captures plus longtemps et tu filtres avec l'adresse IP du pc que tu as repéré avant...
Ce n'est qu'une idée bien sûr.. enfin je pense que je procèderais de cette manière!
Marsh Posté le 15-09-2005 à 20:13:58
si tes pc sont relié à un switch c'est normal de ne rien voir..
Il faut mettre un hub entre le routeur et le switch connecté aux pc et mettre ton pc avec ethereal sur le hub.
Marsh Posté le 15-09-2005 à 22:43:43
com21 a écrit : si tes pc sont relié à un switch c'est normal de ne rien voir.. |
Ah oui exact, sur le coup, j'avais pas pensé à cette petite subtilité!! Bien vu
Marsh Posté le 15-09-2005 à 12:02:15
j'ai ma connexion internet qui ralenti a mort , j'ai appellé mon FAI qui a capturé les trames et qui m'a dit que c'etait un virus , peut etre blaster.
j'ai telechargé ethereal pour capturer les trames mais je ne vois pas comment denicher le PC qui envoie les trames.
Y a t'il un filtre a appliquer ?