Utilisation de wireshark et ethereal

oliveee Messages postés 19 Statut Membre -  
Urielxx Messages postés 223 Statut Membre -
Bonjour,
Est-qu'il y aurait quelqu'un qui connaitrait très bien le fonctionnement de wireshark ou ethereal, et qui pourrait me dire s'il est possible de sniffer tous les paquets qui transitent sur la totalité du réseau et pas seulement sur son propre PC ??
Car j'essaye désespérément de réussir à voir la charge total de mon réseau mais sans succès...
Merci pour vos réponses !!!

2 réponses

Urielxx Messages postés 223 Statut Membre 46
 
Par défaut, Wireshark/ethereal se mettent en mode promiscious, c'est à dire qu'ils te montrent tous les paquets qui passent sur le câble, et pas seulement ceux destinés à ton PC.

Par contre, il faut ensuite s'assurer que ton PC voit bien passer tout le trafic qui t'intéresse, et ça ne dépend pas de Wireshark, mais de ton réseau : si tu utilises un switch, ce dernier est "intelligent" et n'envoie pas les paquets sur tous ses ports. Un hub est moins "intelligent" et envoie les paquets partout.

Bref, ça dépend de ton architecture réseau, pas de wireshark. Une possibilité est de bricoler les adresses MAC pour récupérer tout le trafic réseau, mais c'est plutôt une méthode d'attaque que de supervision/analyse réseau (et ça nécessite un peu d'outillage et de bien maitriser les choses pour ne pas se retrouver avec un réseau par terre).
4
mahrezz
 
fonctionnement de wireshark via téléphone
-4