Sniffer vos réseaux avec Ethereal

Dimanche 5 Février 2012

SNIFFER UN RÉSEAU (NETWORK MONITORING)

Pourquoi sniffer un réseau ?

Sniffer un réseau est une technique de Hacking puisqu'il suffit de placer un sniffer sur un réseau pour écouter ce qui se passe sur ce dernier :

  • Sniffer l'entrée du réseau : Permet d'enregistrer toutes les données qui entrent et qui sortent du réseau local.
  • Sniffer un switch : Permet d'enregistrer toutes les données qui circulent sur le réseau local.
  • Pour un administrateur réseau, l'intérêt est de comprendre comment fonctionne un réseau et de savoir s'il est infecté ou non par un spyware ou un virus.

    PRÉSENTATION, TÉLÉCHARGEMENT ET INSTALLATION ETHEREAL

    Un logiciel très prisé par les administrateurs réseaux

    Ethereal et l'outil pour sniffer un réseau. Il s'agit d'un logiciel libre. Ethereal doit être utilisé avec un module complémentaire : WinPcap.

    Ces deux logiciels sont téléchargeables sur leurs sites officiels respectifs ou sur les sites de téléchargements de freewares :

    Installez les deux modules en commençant par WinCap.

    Démarrez ensuite Ethereal Et apprenez à :

    Lancer une capture avec Ethereal.

    Analyser les resultats de capture d'Ethereal.

    CAPTURE D'INFORMATIONS RÉSEAU AVEC ETHEREAL

    Après l'installation d'Ethereal, la capture des trames d'informations

    Pour lancer une capture, allez dans le menu Capture et cliquez sur Start. Une fenêtre s'ouvre. Choisissez l'adresse IP de la carte réseau (ordinateur, switch,...) sur laquelle vous voulez surveiller le trafic.

    Par défaut, l'espace alloué à la capture est définie à 1Mo. Cela doit être suffisant si vous faites une capture d'une trentaine de secondes.

    La capture commence

    Une fenêtre s'affiche, vous indiquant le nombre de trames capturées, classées par type de protocole. Si vous n'avez pas de trafic, ouvrez un navigateur ( Ex: Firefox) et allez surfer sur internet ou lancez votre gestionnaire d'email (Ex: Thunderbird) :

    capture ethereal

    PARTENAIRES - CONTACT - RETOUR - RETOUR FORMATION RÉSEAU

    © Tous droits réservés 2012