Comme vous le savez sans doute, tcpdump est un magnifique petit outil permettant de capturer le trafic réseau. Celui-ci permet une sélection fine du trafic à enregistrer ou afficher, ainsi que de nombreuses fonctionnalités annexes. Cependant, tcpdump reste un utilitaire générique. Heureusement, celui-ci repose entièrement sur une bibliothèque permettant de construire vos propres outils.
Les outils permettant la capture et l'analyse du trafic réseau ne manquent pas. Les deux plus connus et utilisés sont, sans le moindre doute, tcpdump et l'application graphique (GTK+) Wireshark. Ce couple permet ainsi de savoir absolument tout ce qu'il y a à savoir sur ce qui passe dans les câbles et les interfaces réseau de votre ou vos systèmes. Utilisez cela sur un routeur NAT, par exemple, et vous serez en mesure de traiter tout ou partie des données entrant ou sortant de votre LAN.
Wireshark lui-même est capable d'analyser et d'extraire des données du trafic (accessoirement de procéder à la capture, mais on préfèrera un outil en ligne de commande comme tcpdump). Un ensemble de greffons permettent de présenter les données de manière plus accessible à l'utilisateur. Il est également possible de filtrer les données selon un nombre incroyable de critères. Ceci sort toutefois du cadre de cet article. En effet, l'idée est ici d'automatiser le traitement d'un...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première