Flux rss
Bookmark Ajouter aux favoris / Partager
Analizzatori di rete (sniffers) analisadores redes (sniffers) Netzwerk-Analysator (sniffer) Analizadores de red (rastreadores de puertos) Network analyzers (sniffers)

L'analyse de réseau

Un « analyseur réseau » (appelé également analyseur de trames ou en anglais sniffer, traduisez « renifleur ») est un dispositif permettant d'« écouter » le trafic d'un réseau, c'est-à-dire de capturer les informations qui y circulent.

En effet, dans un réseau non commuté, les données sont envoyées à toutes les machines du réseau. Toutefois, dans une utilisation normale les machines ignorent les paquets qui ne leur sont pas destinés. Ainsi, en utilisant l'interface réseau dans un mode spécifique (appelé généralement mode promiscuous) il est possible d'écouter tout le trafic passant par un adaptateur réseau (une carte réseau ethernet, une carte réseau sans fil, etc.).

Utilisation du sniffer

Un sniffer est un formidable outil permettant d'étudier le trafic d'un réseau. Il sert généralement aux administrateurs pour diagnostiquer les problèmes sur leur réseau ainsi que pour connaître le trafic qui y circule. Ainsi les détecteurs d'intrusion (IDS, pour intrusion detection system) sont basés sur un sniffeur pour la capture des trames, et utilisent une base de données de règles (rules) pour détecter des trames suspectes.

Malheureusement, comme tous les outils d'administration, le sniffer peut également servir à une personne malveillante ayant un accès physique au réseau pour collecter des informations. Ce risque est encore plus important sur les réseaux sans fils car il est difficile de confiner les ondes hertziennes dans un périmètre délimité, si bien que des personnes malveillantes peuvent écouter le trafic en étant simplement dans le voisinage.

La grande majorité des protocoles Internet font transiter les informations en clair, c'est-à-dire de manière non chiffrée. Ainsi, lorsqu'un utilisateur du réseau consulte sa messagerie via le protocole POP ou IMAP, ou bien surfe sur internet sur des sites dont l'adresse ne commence pas par HTTPS, toutes les informations envoyées ou reçues peuvent être interceptées. C'est comme cela que des sniffers spécifiques ont été mis au point par des pirates afin de récupérer les mots de passe circulant dans le flux réseau.

Les parades

Il existe plusieurs façons de se prémunir des désagréments que pourrait provoquer l'utilisation d'un sniffer sur votre réseau :

  • Utiliser des protocoles chiffrés pour toutes les communications dont le contenu possède un niveau de confidentialité élevé.
  • Segmenter le réseau afin de limiter la diffusion des informations. Il est notamment recommandé de préférer l'utilisation de switchs (commutateurs) à celle des hubs (concentrateurs) car ils commutent les communications, c'est-à-dire que les informations sont délivrées uniquement aux machines destinataires.
  • Utiliser un détecteur de sniffer. Il s'agit d'un outil sondant le réseau à la recherche de matériels utilisant le mode promiscuous.
  • Pour les réseaux sans fils il est conseillé de réduire la puissance des matériels de telle façon à ne couvrir que la surface nécessaire. Cela n'empêche pas les éventuels pirates d'écouter le réseau mais réduit le périmètre géographique dans lequel ils ont la possibilité de le faire.

Plus d'informations



Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « Analyseurs réseau (sniffers) » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
[Wireless] Analyseur réseau Wifi Hello, Je suis entrain de construire un réseau sans fil complexe je n'ai pas de problème a se niveau mais je recherche activement un analyseur réseau Wireless ! C'est le même principe que analyseur réseau Ethernet mais pour Wifi et si possible avec... www.commentcamarche.net/forum/affich-2911432-wireless-analyseur-reseau-wifi
Analyse trafic réseau (Résolu) Bonjour, Je souhaiterais effectuer une analyse de trafic du réseau, pas seulement sur mon interface (comme Wireshark le fait) mais bien une analyse du traffic circulant sur la totalité du réseau, avec sa provenance, le type de trafic, possibilité de... www.commentcamarche.net/forum/affich-5757802-analyse-trafic-reseau
Analyse Trafic Réseau Salut à tous, Je souhaiterai faire une analyse du traffic du réseau mais je ne sais pas quel logiciel utilisé? Pouvez me donner quelques noms de solutions possibles. Je préférerai des logiciels gratuits ou alors à un prix abordable qui fonctionnent... www.commentcamarche.net/forum/affich-232553-analyse-trafic-reseau
Commandes IP relatives aux réseaux sous WindowsIl est parfois très utile de connaître les commandes IP, pour analyser voire configurer ses réseaux TCP/IP. Voici la liste de ces commandes à utiliser dans une fenêtre DOS... www.commentcamarche.net/faq/sujet-9324-commandes-ip-relatives-aux-reseaux-sous-windows
Réseau local et partage de connexion InternetSommaire I. Configurer un réseau entre 2 PC seulement 1. Avec Windows Vista 2. Avec Windows XP 3. Avec Windows 98 (Me?) II. Avec plusieurs ordinateurs III. Partage de connexion internet. a. Sous windows XP et Vista b. Sous Windows... www.commentcamarche.net/faq/sujet-254-reseau-local-et-partage-de-connexion-internet
Partage de fichiers en réseau local sous WindowsAvant toute chose, il est nécessaire de mettre en réseau local les ordinateurs pour lesquels un partage de fichiers doit être mis en oeuvre : http://www.commentcamarche.net/configuration-reseau/creer-reseau... www.commentcamarche.net/faq/sujet-267-partage-de-fichiers-en-reseau-local-sous-windows
Analyseur de réseauBonjour à tous, je recherche un logiciel d'analyse réseau fiable, et qui, si possible, conçoit automatiquement un schéma de ce réseau. Par avance merci. www.commentcamarche.net/forum/affich-2244270-analyseur-de-reseau
Outil diagnostic performance réseauBonjour, J'aimerais trouver un outil qui puisse me donner les performances réseaux. Je voudrais analyser les performances depuis les différentes baies de brassages de mon entreprise. De plus, certains éléments réseaux vont etre changés, je voudrais... www.commentcamarche.net/forum/affich-3793293-outil-diagnostic-performance-reseau
Cherche analyseur de trames mac desesperementSalut a tous, je cherche actuellement un analyseur de trames pour mac... .j'ai essayé une version de wireshark (enfin j'ai surtout essayer d'installer le module X11 qui permettrai de le faire marcher..) mais ya rien a faire....ca passe pas..et quand... www.commentcamarche.net/forum/affich-3493912-cherche-analyseur-de-trames-mac-desesperement
Télécharger Wireshark [Ethereal]Ethereal (désormais nommé WireShark) est un analyseur réseau (sniffer), c'est-à-dire un logiciel capable de capturer les paquets de données circulant sur le réseau et ce, de manière totalement transparente. Logiciel indispensable à tout... www.commentcamarche.net/telecharger/telecharger-126-wireshark-ethereal
Télécharger EtherDetect Packet SnifferEtherDetect Packet Sniffer est un programme destiné aux administrateurs réseaux soucieux de la surveillance des données transitant sur les réseaux. Il permet d'organiser les données capturées en fonction des ports TCP ou UDP et permet même de... www.commentcamarche.net/telecharger/telecharger-34059272-etherdetect-packet-sniffer
Outils réseauIntroduction aux outils réseau Les réseaux informatiques sont par nature complexes car leur administration demande des compétences sur un grand nombre de domaines. Par ailleurs la multiplicité des protocoles, des systèmes d'exploitation et des... www.commentcamarche.net/contents/outils-reseau/outils-reseau.php3
Créer un réseau localPourquoi mettre en place un réseau local? Lorsque vous disposez de plusieurs ordinateurs, il peut être agréable de les connecter afin de créer un réseau local (en anglais LAN, abréviation de Local Area Network). La mise en place d'un tel réseau... www.commentcamarche.net/contents/pratique/lan.php3
Créer un réseau WiFi ad hocPrésentation du réseau WiFi ad hoc Si vous possédez deux ordinateurs ou plus équipés d'adaptateurs sans fil (cartes WiFi), il est possible de les relier très simplement en réseau en mettant en place un réseau dit « ad hoc », c'est-à-dire un réseau... www.commentcamarche.net/contents/configuration-reseau/creer-reseau-wifi-ad-hoc.php3