IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Analyse réseau WireShark


Sujet :

Administration

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut Analyse réseau WireShark
    Bonjour,


    Je cherche à analyser mon LAN avec Wireshark. J'arrive à analyser mon flux personnel (je suis branché en CPL et WiFi) mais pas celui des autres adresses IP/Mac connectées sur le HUB en WiFi. Y a t-il un moyen d'y parvenir ?
    Merci !

  2. #2
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    si ta "multiprise" est un hub (de plus en plus rare), tu devrais voir tout le trafic qui passe par le hub.
    Si c'est un switch (ce qui est bien plus probable) , tu ne verra que le trafic qui existe entre le switch et ta machine.

    Avec des switchs plus évolués, manageables, il est possible de les configurer pour qu'ils recopient tout le trafic qu'ils reçoivent (sur plusieurs ou tous les ports) vers un de ses ports. Évidemment c'est sur ce port là que devra être la machine qui analyse le réseau.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  3. #3
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Qu'entends-tu par multiprise ?

    Voici ma config si ça peut aider :

    CPU : TP-Link TL-PA411KIT
    Routeur : Sky SR102-Z


    En voulant analyser le réseau, j'ai pu voir apparaître 2 IP fixes que j'ai paramétré dans le HUB, mais les protocoles ne semblaient pas complets (je n'avais que tu NB-quelque chose / je débute encore et découvre en même temps...)

  4. #4
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    par "multiprise" j'entendais l'appareil ou tu branche tes câbles réseau (d'où les " ) puisque je le qualifiais ensuite de hub ou de switch.

    impossible d'avoir la doc du routeur, le site est bien pourri (fournisseur de bouquet TV, à priori). Faudrait voir dans la doc si c'est bien un hub ou un switch qu'il y a en sortie, et s'il est configurable pour ce que tu veux.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  5. #5
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Oula... Alors là je dois avouer que je n'en sais rien du tout. Peut-être que cette page pourra t'aider ?

    http://screenshots.portforward.com/routers/Sky/SR102/

  6. #6
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    D'après ces vues, ton routeur semble être un routeur somme toute basique de box adsl.
    Il n'y a rien apparemment port configurer le mode SPAN (appelé aussi port-mirroring), car, je pense bien que malgré l'apparition à plusieurs reprises du mot hub, c'est bien un switch qu'il doit y avoir en sortie.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  7. #7
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Mmm... Comment pourrais-je en avoir la certitude ? J'ai la boite de la box avec moi je vais voir s'il y a une info qui pourrait le dire (même si j'en doute)

  8. #8
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Quelle vitesse les ports ? A ma connaissance aucun hub n'a dépassé le 10Mbits/s. Si c'est du 100Mbits/s (ou plus) il y a de fortes chances que cela soit un switch (interne).

    De toute façon, je dirais aussi que c'est un switch, les hubs, cela n'existe plus trop par défaut
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  9. #9
    Membre actif
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Avril 2014
    Messages
    139
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2014
    Messages : 139
    Points : 273
    Points
    273
    Par défaut
    D'une certaine manière il existe encore, si tu flood un switch d'arp, il passe dans un mode de sécurité et devient un hub(ce n'est pas le cas pour tout les SW par contre). Donc les SW sont des hubs cachés

    Pour en revenir au sujet, même si tu possèdes un SW (ce qui est probablement le cas). Il y a d'autres moyens qui permettent d'y parvenir. Je pense notamment aux MITM. Sachant que la plus simple à mettre en place c'est probablement le rogue dhcp couplé à une machine virtuel. Je pense que c'est assez auto-formateur en plus.

  10. #10
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    ram-0000 : Je pense que je suis sur un switch, je sais plus où j'ai vu marqué ça mais le débit était de 100/Mbits : /
    elssar : Alors... J'ai rien compris mais ça m'intéresse de savoir

  11. #11
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Je viens d'essayer de lancer Cain et Abel pour analyser mon réseau. Surprise, je viens de voir que deux adresses IP inconnues et non enregistrées dans mon routeur (tous les devices ont des IP fixes) ont essayé de s'y connecter avec les codes accès par défaut (codes d'accès à l'interface admin pré-changés par sécurité et visiblement j'ai bien fait).

    Est-il possible qu'un processus que j'ignore tente de s'y connecter ou cela indique t-il juste qu'une personne a tenté de s'y introduire soit avec 2 appareils différents soit je ne sais comment ?
    Merci !

  12. #12
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    Un processus quelconque ne se connectera de toute façon qu'avec l'adresse IP physique de la machine sur laquelle il tourne.

    Si tu as des IP inconnues, c'est que ce sont des machines non répertoriées qui ont tenter la connexion.
    Maintenant reste à voir si les adresses sont local ou extérieures. Si c'est des adresses locales, cela signifie que des machines non répertoriées* se sont connectées à ton réseau local et ont réussi à obtenir une adresse IP de celui-ci.
    Ça peut-être, par exemple, des smartphones de personnes présentes, qui accrochent le wifi, ouvert, de ton réseau
    Ça peut-être aussi des personnes qui ont volontairement configurées leur machine pour pouvoir se connecter à ton réseau.

    Mais dans tout les cas, l'accès au routeur avec le login et mot de passe d'usine est quelque chose de volontaire. Je doute que ce soit un processus tout seul qu'il l'est fait, sauf si tu as lancer un utilitaire de configuration du routeur et qu'il recherche celui-ci de façon automatique.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  13. #13
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Eh bien disons que Cain et Abel a tourné environ deux bonnes heures, je me demandais si c'était pas le logiciel en lui-même qui avait tenté.
    Autrement, j'en conclus alors que quelqu'un a essayé de se connecter à l'interface de mon routeur. Impossible de savoir qui ? Je veux dire par là, y a t-il un historique de connexions ou autres ? Je sais que lorsque j'avais paramétré les IP fixes, je voyais le nom des machines du style iPhone xxx, PC xxx, MBP (mac book pro) xxx ...

    Aussi le logiciel me transmet une tonne de APR-Cert; on en fait quoi exactement de ça ?

  14. #14
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Quelqu'un sait à quoi sert les certificats ?
    Je viens de m'apercevoir qu'il reside un adnxs.com qui semble être catalogué de virus ??

  15. #15
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Personne ?

  16. #16
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    Moi je ne sais pas, passe un antivirus, antimalware, adwcleaner, etc ...
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  17. #17
    Membre éprouvé Avatar de Algo D.DN
    Homme Profil pro
    WPM - Web Dev.
    Inscrit en
    Août 2012
    Messages
    374
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : WPM - Web Dev.
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2012
    Messages : 374
    Points : 1 173
    Points
    1 173
    Par défaut
    Citation Envoyé par DeVartas Voir le message
    Quelqu'un sait à quoi sert les certificats ?
    Je viens de m'apercevoir qu'il reside un adnxs.com qui semble être catalogué de virus ??
    Hi all,

    Tu n'aurais pas des pub qui s'affichent dès l'ouverture du navigateur, ou des shareware qui ont fini par prendre des aises...

  18. #18
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2014
    Messages : 14
    Points : 3
    Points
    3
    Par défaut
    Moi non, mais c'est un certificat qui sort d'une autre adresse IP que la mienne

Discussions similaires

  1. Introduction à l'analyse réseau avec Wireshark
    Par ram-0000 dans le forum Réseaux
    Réponses: 0
    Dernier message: 19/09/2014, 23h11
  2. Logiciel d'analyse réseau
    Par badr dans le forum Administration
    Réponses: 1
    Dernier message: 26/01/2012, 00h46
  3. Sniffer réseau Wireshark
    Par crypto dans le forum Sécurité
    Réponses: 13
    Dernier message: 10/07/2008, 16h00
  4. logiciel d'analyse réseau
    Par pmboutteau dans le forum Administration
    Réponses: 4
    Dernier message: 08/10/2006, 15h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo