[rech] Bon logiciel de surveillance rezo

Bon logiciel de surveillance rezo [rech] - Windows & Software

Marsh Posté le 08-12-2003 à 12:51:54    

Salut le sgens , je recherche un logiciel de surveillance rezo capable de me donner dans un log tous les trafic... je m'explique
 
g 4 pc en rezo avec un switch 10/100 non configurable..  
 
Je voudrais laisser les pc allumer pendant une heure sans le sutiliser juste pour voir sil y a du traffic non désiré sur le réo .. car par moment le switch s'exite sans raison..
 
genre :
ip du pc --> requete --> port  
etc..
 
merci bicoup

Reply

Marsh Posté le 08-12-2003 à 12:51:54   

Reply

Marsh Posté le 08-12-2003 à 13:03:59    

avec un switch non manageable  tu ne peut surveiller le traffic entrant/sortant  que sur le poste auquel est installé le programme d'analyse.
 
 
Par exemple tu as les analyseur comme ethereal, sniffer pro...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 08-12-2003 à 13:43:11    

yep mais la reponse je m'y attendais.. arf tan pi alors j'vais tester les postes un par un
 
merci

Reply

Marsh Posté le 08-12-2003 à 16:14:39    

bah y'a bien ethereal non ?
 
W.B.


---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 08-12-2003 à 23:01:54    

Moniteur reseau sur les 4 PC
tu config l'heure de debut et de fin
le lendemain, tu ouvre le log et tu applique un filtre pour degager les periodes tranquilles

Reply

Marsh Posté le 09-12-2003 à 00:01:33    

nagios ?

Reply

Marsh Posté le 09-12-2003 à 11:52:09    

whiteburner a écrit :

bah y'a bien ethereal non ?
 
W.B.
 


 
 
bah oui ya ethereal  mais comme c'est un switch il ne peut que monitorer le traffic de son poste.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 12-12-2003 à 11:50:48    

Met un hub et prend un bon sniffer ;)

Reply

Marsh Posté le 12-12-2003 à 12:13:23    

BQSJayce a écrit :

...car par moment le switch s'exite sans raison..
 
genre :
ip du pc --> requete --> port  
etc..
 
merci bicoup


 
c pas sans raison :
la plupart du temps ce sont des requetes ARP (les pc maintiennent a jour leurs tables de correspondance adresse IP <==> adresse MAC )
Ca peut etre aussi des "hosts announcement", i.e le pc untel qui dit "ouhou je suis la, j'ai telle adresse et je (ne) suis (pas) master browser..."
ou encore du STP (spanning tree protocole) qui permet de reperer les boucles sur un LAN. Mais bon sur un petit reseau y'a peu de chances...
 
lance ethereal sur un PC et il y a de fortes chances que ca se limite a ces quelques protocoles

Reply

Marsh Posté le 12-12-2003 à 12:45:59    

et le partage windows, qui est très bavard.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed