recherche soft : tcpview-like AVEC logs - Sécurité - Windows & Software
Marsh Posté le 29-09-2004 à 08:12:32
Sniffer Pro, Tcpdump, il faut que tu recherches un sniffer réseau gratuit. Il en existe des milliers ! A toi de faire ton choix
Marsh Posté le 29-09-2004 à 08:34:15
pourquoi t'essayes pas Kerio ? avec son firewall status, tu peux voir les applis, les ports, protocoles etc.. et il te fait les logs..
Marsh Posté le 29-09-2004 à 22:46:43
ahh kerio ? ok, mais c'est un fw, cela dit si c'est pour analyser... pkoi pas
tcpdump et sniffer pro indiquent l'application qui émet le paquet (ou le reçoit ?)
merci, je vais essayer ça en attendant en tout cas
Marsh Posté le 28-09-2004 à 12:09:11
'lut
je recherche un soft qui aurait les mêmes caractéristiques que tcpview, à savoir analyse des connections tcp/ip en cours, ou bien à l'écoute, le tout associé aux applications.
la même chose donc, mais qui permet de LOGGER
en effet, mon but est de détecter quelle est l'application sur mon serveur qui initialise des requêtes sur le port 21 d'une machine du net... j'ai beau cherché je ne vois pas quelle est cette appli.
ces envois de requêtes sont ponctuels, mais pas très récurrents, alors je vais pas rester les yeux figés sur tcpview pdt des heures
d'où mon besoin de logger
évidemment un fw (comme winroute, que j'utilise) ou ethereal logge, mais il ne font pas le lien avec les applis... alors ça ne m'avance pas bcp
kk1 aurait ça dans son tiroir ?
merci d'avance a+
---------------
TReVoR - http://dev.arqendra.net - http://info.arqendra.net