Trouver applicatif derrière un log

L0dbr0ki Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour,

je cherche à trouver à partir d'un journal de log (comportant IP source-destination, le port source-destination, le protocole) l'applicatif se cachant derrière le log. Pour être plus claire, j'ai des logs arrivant sur le port 443, on sait que c'est le port dédié pour http, et dans ce cas j'aimerais savoir qu'est ce qui se trouve derrière, quel site, etc.

Est-ce possible et si oui, pourriez-vous me venir en aide?


Windows / Chrome 113.0.0.0

A voir également:

2 réponses

jee pee Messages postés 41502 Date d'inscription   Statut Modérateur Dernière intervention   9 712
 

Bonjour,

Ce n'est pas très clair. Un log s'attachant au port 443 (https) devrait être généré par le logiciel serveur web (Apache, IIS, Nginx, ...).


0
brupala Messages postés 112002 Date d'inscription   Statut Membre Dernière intervention   14 162
 

Salut,

sur 443 TCP, on peut avoir tout l'internet aujourd’hui:

Beaucoup de VPN utilisent le port 443  pour être sûrs de ne pas être filtrés, tous les vpn SSL, le dns chiffré aussi (DOH).

C'est le port idéal pour passer tous les firewall.

Si on chope le début de la connexion, dans la demande, on peut voir l'url du serveur non encore chiffrée par TLS sur le client hello.

https://fr.wikipedia.org/wiki/Server_Name_Indication


0