Sniffer un telechargement

Fermé
kokok - 8 mai 2008 à 10:44
kokok Messages postés 3 Date d'inscription jeudi 8 mai 2008 Statut Membre Dernière intervention 8 mai 2008 - 8 mai 2008 à 14:58
Bonjour,

Je suis en train de monter un système d'écoute sur mon routeur et je voudrais savoir lequels des paquets qui y passent concernent un téléchargement.

Grossomodo, j'utilise un routeur CISCO 2600 sur lequel est activé NETFLOW version 5. Je récupère et analyse après ces flux NETFLOW.

Merci pour toute aide et juggestion
A voir également:

3 réponses

axuvius Messages postés 143 Date d'inscription samedi 11 août 2007 Statut Membre Dernière intervention 23 décembre 2009 16
8 mai 2008 à 12:58
Les paquets, il y en a un grand nombre.
Lorsque l'on telecharge avec bittorent par exemple, il y a le protocol bittorent qui concerne les telechargements mais aussi les protocols tcp et udp ou il parle des ports 6881. Et il y en a surement beaucoup d'autre.
Si tu met ton sniffer chez toi, et que tu telecharge, il y aura des milliers de paquets en 1s, mais je ne vois pas trop l'utilité que tu veux en faire de ses paquets.
1
kokok Messages postés 3 Date d'inscription jeudi 8 mai 2008 Statut Membre Dernière intervention 8 mai 2008 1
8 mai 2008 à 13:34
Merci à toi axuvius pour ta réponse.

En fait, je voudrais avoir une statistique de l'utilisation de ma connexion Internet en vue de mieux positionner notre polique en matière d'utilisation de l'Internet.
Je m'explique. Mise à part l'aspect écoute proprement dit de ma démarche, je veux qu'il en découle directement une statistique montrant la tendance d'utilisation de la connexion. Je m'intéresse particulièrement aux cas d'utilisation suivants :
- le skype et/ou autres systèmes du même genre
- le téléchargement de fichiers
- la navigation Internet

Bref, je m'intéresse à tout ce qui peut bouffer la bande passante de manière considérable.

J'ai déjà pu écrire un petit programme qui récupère les flux netflow sur mon routeur mais il me reste d'en faire la bonne interprétation. J'arrive déjà à isoler par exemple les paquets servant aux transferts de mails (smtp) et aux accès web (http et https). Et je voudrais aussi y coller les activités réelles correspondantes.
0
axuvius Messages postés 143 Date d'inscription samedi 11 août 2007 Statut Membre Dernière intervention 23 décembre 2009 16
8 mai 2008 à 14:28
kchristli a donner un bon lien où il y a de bons logiciels pour ceci
http://www.commentcamarche.net/forum/affich 3134689 question logiciel surveillance reseau

TracePlus Ethernet est pas mal.
1
kokok Messages postés 3 Date d'inscription jeudi 8 mai 2008 Statut Membre Dernière intervention 8 mai 2008 1
8 mai 2008 à 14:58
Merci pour ce lien.

J'y étais déjà mais ces utilitaires ne répondent pas vraiment à mes besoins.

En fait, je veux améliorer le petit utilitaire que j'ai déjà développé en faisant une interprétation plus précise des informations collectées sur le routeur. De ce fait, je voudrais savoir comment différencier par exemple un paquet pour un téléchargement par rapport à un paquet provenant d'une simple consultation sur internet. Y a-t-il un moyen de différencier ces paquets ?
1