Sniffer et classer requêtes sur réseau local

ed36 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 115335 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'aimerais savoir si il existe un soft permettant de sniffer les requêtes de connexion internet des postes figurant sur un réseau local et de les enregistrer en les classant par adresse de poste (ip ou nom du poste) un peut comme l'historique des conversations de msn :).

merci d'avance à tous!

4 réponses

tapion76 Messages postés 4857 Statut Membre 870
 
Bonjour,
test ipscan
https://www.zdnet.fr/telecharger/logiciel/angry-ip-scanner-version-221-11007795s.htm
ça sniff et exporte le scan dans un fichier txt pas adresse ip
0
brupala Messages postés 115335 Date d'inscription   Statut Membre Dernière intervention   14 268
 
Salut,
ça ne répond pas à la question, je crois:
sniffer les requêtes de connexion internet
c'est plutôt le rôle d'un proxy transparent, ou à la limite d'un logiciel de statistiques comme ntop
0
tapion76 Messages postés 4857 Statut Membre 870 > brupala Messages postés 115335 Date d'inscription   Statut Membre Dernière intervention  
 
ah oui j'avais pas bien lu
0
brupala Messages postés 115335 Date d'inscription   Statut Membre Dernière intervention   14 268
 
oui,
mais ponctuellement, si ça doit capturer 24h/24 , ça va vite déborder , surtout que les critères de filtrage de captures sont assez vagues.
0
tapion76 Messages postés 4857 Statut Membre 870
 
tu peux filtrer les type de requete que tu veux analyser sur wireshark
si tu veux
0
brupala Messages postés 115335 Date d'inscription   Statut Membre Dernière intervention   14 268
 
quand elles sont capturées, mais pas avant capture, non ?
0
ed36 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Tout d'abord je tiens à vous remercier. Ensuite, la solution que brupala à proposé m'a l'air intéressante.... reste plus qu'à plancher dessus pour connaitre toute les fonctionnalités.

Pour wireshark il me semble que tu peux configurer le filtrage avant de lancer la capture des requêtes....

Merci!
0
brupala Messages postés 115335 Date d'inscription   Statut Membre Dernière intervention   14 268
 
il faudrait que je vérifie, mai il me semble que le filtrage à la capture se fait uniquement sur les couches basses, pas au niveau des requetes .
En fait, si, mais c'est assez chaud :
voir le get http: https://wiki.wireshark.org/CaptureFilters
0