akizan a écrit a écrit :
Yo !
Bon je viens de me lancer sur le sujet de sniff d'un réseau.
Et j'y comprends pô grand chose à vrai dire....
Déjà en logiciel, y a RIEN mais alors RIEN du tout qui convient (et pourtant j'en ai essayé pas mal).
donc 1ère question : y a quoi de bien et surtout COMPLET !!
|
Ici on utilise,
Sniffer pro version 4.50.04 de network associates si tu veux sniffer un LAN.
Ensuite ya les sondes spéciales (avec module ATM serial etc...)si tu veux sniffer sur du WAN.
2eme question : pourquoi quand je sniff le rezo, TOUT n'est pas récupéré.
je m'explique : j'ai demandé à un user d'enregistrer des fichiers bureautiques (qui sont sur un serveur) et le soft de sniff n'a absolument RIEN vu !!
si tu veux voir les paquets sur tout le réseau il
faut soit te brancher a un hub (et non un commutateur) et connecter le hub a la machine que tu veux sniffer (et tu snifferas que les echanges entre la machine et le réseau)
ou beaucoup mieux te connecter au switch de coeur et faire un port span (de la redirection) du vlan que tu veux sniffer
De plus si tu veux par exemple enregistrer les collisions ou
les anomalies physiques il faut installer les drivers et les cartes réseaux recommandés par network associates. (du moins pour sniffer pro
)
3eme question :
Qu'elle utilité a récupérer les paquets UDP par rapport au TCP ??
Permet de voir les applications associées à tel port.
voila c déjà pô mal si quelqu'un arrive à me répondre
j'espere que j'ai été clair 
Message édité par denis1 le 24-10-2002 à 16:47:35