Wireshark

Description

Wireshark est un magnifique outil de capture et d'analyse du traffic réseau. Il est tellement performant qu'on est en droit de se demander comment il est encore possible de vendre des outils commerciaux faisant la même chose, mais moins bien ;-). Sur notre infrastructure, le mode de capture nécessite le passage de l'interface réseau en mode promiscous, ce qui n'est accessible qu'à l'utlisateur root. Vous ne pourrez donc vous servir de wireshark que comme analyseur, ce qui n'est déjà pas si mal :-) !

Exemples

  • wireshark -r /mon/fichier/de/capture

Informations complémentaires

  • man wireshark
  • man tcpdump pour la syntaxe des filtres