IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Petit renseignement concernant WireShark svp ?


Sujet :

Administration

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    210
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 210
    Points : 67
    Points
    67
    Par défaut Petit renseignement concernant WireShark svp ?
    Bonjour,

    Dans notre entreprise, on vient de s'apercevoir qu'il y a un upload tres tres important qui obstrue notre reseau.

    Je me demandais s'il existait un logiciel qui permettait de savoir d'ou cela venait, l'origine (ftp, emule)..etc
    J'ai donc cherché sur la Toile et suis tombé sur Wireshark (si vous en connaissez un autre pour mon pb, n'hesitez pas...).

    Je viens de regarder les deux trois petits tutoriaux que j'ai trouvé via google... je n'arrive pas à savoir ou regarder pour verifier qu'un pc telechargé bcp trop ?( je debute en réseau).
    Pourriez vous m'indiquez ou regarder exactement ? Tellement de données que je m'y perd merci :-(

  2. #2
    Membre du Club
    Inscrit en
    Mars 2002
    Messages
    52
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Mars 2002
    Messages : 52
    Points : 54
    Points
    54
    Par défaut
    En fait ce logiciel permet de regarder les trames qui transitent par le réseau.

    Donc si tu regarde bien tu dois avoir une adresse IP sur laquelle il y a beaucoup de trames.

    De plus tu peux regarder les ports donc je te conseille de regarder en priorité les port emule, HTTP, FTP. Comme cela tu auras déjà un minimum de réponse.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    210
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 210
    Points : 67
    Points
    67
    Par défaut
    question bete : mais j'ai installé ce logiciel sur mon pc, j'aurais du l'installé sur le serveur non?

    il n'y pas un menu qui permet de faire une recherche seulement sur le ftp ou port 80? car le jessaye ligne par ligne et je trouve pas gd chose :-(

    en meme tps, sur un site, j'ai vu que ce logiciel etait destiné à des admins avec un niveau tres avancé... :-(

    merci

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    868
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2007
    Messages : 868
    Points : 1 022
    Points
    1 022
    Par défaut
    Il y a des filtres par protocoles, couche, ... c'est très complet. Il faut aussi en général choisir l'interface réseau que l'on veut écouter

    Et il faut bien mettre wireshark sur le serveur afin de pouvoir voir quelle machine génère autant de trafic.

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    210
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 210
    Points : 67
    Points
    67
    Par défaut
    desolé, juste une derniere question :

    je l'installe directement sur le serveur proxy ou le controleur de domaine ?

    merci

  6. #6
    Membre éprouvé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    868
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2007
    Messages : 868
    Points : 1 022
    Points
    1 022
    Par défaut
    Ben si c'est de l'envoi de données à l'extérieur du réseau, le contrôleur de domaine risque d'avoir du mal à en entendre parler, de ces données, non ?

  7. #7
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut
    Bonsoir,
    Citation Envoyé par hélios44 Voir le message
    desolé, juste une derniere question :

    je l'installe directement sur le serveur proxy ou le controleur de domaine ?

    merci
    La meilleur solution c'est de configurer les switches afin qu'ils redirigent TOUT le traffic reseaux vers une machine dediee qui elle fera tourne un logiciel de capture tel que WireShark ou bien TCPDump. Ces deux logiciels peuvent filtrer le contenu du reseaux du facon determiner, cependant c'est a vous de voir quels sont les elements interessants. Personnelement, je ferai une capture totale et non filtrer aux heures de pointes, ferai une analyse ensuite.

    Pour terminer, cette technique a beaucoup de chance de mettre en lumiere des choses que vous ne voulez/devez pas voir, et si vous voulez eviter des problemes juridiques je vous recommande vivement d'avertir vos collegues que vous allez "capturer" le traffic reseaux a des fins administratives. Si apres ce message, le "probleme" disparait ca voudra deja dire que quelqu'un faisait n'importe quoi ^^

    Ar@mi$
    Avant de Poster Lire les Regles! Merci
    -------------------------------------------------
    "The only Way for Evils to Triumph is for Good Men to Do Nothing"
    Edmund Burke (1729 - 1797)

Discussions similaires

  1. petit renseignement au sujet de new[]
    Par manowar dans le forum C++
    Réponses: 7
    Dernier message: 03/02/2006, 20h24
  2. [WSAD]Renseignements sur WSAD svp :-)
    Par LESOLEIL dans le forum Eclipse Java
    Réponses: 2
    Dernier message: 21/10/2005, 15h47
  3. Réponses: 11
    Dernier message: 21/06/2005, 10h16
  4. Réponses: 3
    Dernier message: 28/02/2003, 17h06
  5. Renseignement concernant MulDiv
    Par bastien dans le forum C++Builder
    Réponses: 2
    Dernier message: 17/06/2002, 10h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo