Alternative à ethereal ?

criquety Messages postés 11 Statut Membre -  
criquety Messages postés 11 Statut Membre -
bonjour,

j'ai de grosses traces à analyser et j'aimerais pouvoir les filtrer en amont avant de les ouvrir avec etheral pour gagner du temps.

donc avoir un moyen de filtrer selon les ip ou les ports sans avoir à ouvrir la trace.

Connaissez vous un logiciel faisant cela ?

merci
A voir également:

5 réponses

blux Messages postés 27912 Date d'inscription   Statut Modérateur Dernière intervention   3 362
 
Salut,

Ethereal ne te propose pas le filtrage avant de lancer la capture ?

C'est curieux...
0
criquety Messages postés 11 Statut Membre
 
non il propose plusieurs utilitaires en ligne de commande mais pas de filtreur
0
Jimmy Jim
 
Ethereal propose deux niveaux de filtrage :

1/ Filtres avant capture

2/ Filtres aprés la capture (= filtres d'affichage)


Fouilles un peu, mets à jour ta version d'Ethereal (devenu WireShark)

A titre d'indication, voici un lien qui te fournira des infos breves et trés utiles sur les differents sniffeurs dispos :

https://www.citic74.fr/#7.


Bon courage !!!!
0
criquety Messages postés 11 Statut Membre
 
ouki merci je vais regarder ça !

pour info je ne fais pas une capture en temps réel.
J'ouvre un fichier qui contient une trace déjà capturée.
D'où mon problème pour faire le filtre en amont.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
criquety Messages postés 11 Statut Membre
 
bon et bien malheureusement je n'ai rien trouvé pour faire mon bonheur !
Je n'ai pas la liberté de rejouer les traces et je n'ai trouvé dans cette liste aucun filtre en amont de l'ouverture d'un fichier.
:(
0