rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Wireshark

Posté par General_Q, le mardi 12 février 2008 à 10:48:54
Bonjour,

Je viens d'installer Wireshark ( connu avant sous le nom d'Ethereal..) sur ma machine ( XP SP2) qui est derriere un mini routeur (Freebox)
Pourquoi ne puis-je voir que les packets qui entrent et sortent de ma machine ( 192.168.1.1 ) et rien des autres membres du reseau 192.168.1.x;
Cette liumitation vient t elle du switch ?...et surtout, y a t il une parade ?
merci
Configuration: Windows XP
Firefox 2.0.0.12
Répondre à General_Q  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Halimouche, le mardi 12 février 2008 à 10:51:29
Bonjour,

Tu as un routeur ou un switch ????

Apprends à écrire tes blessures dans le sable et à graver te­s joies dans la pierre...
Répondre à Halimouche

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
KillKool, le mardi 12 février 2008 à 10:51:36
Bonjour,

Si je ne me trompe ethereal fonctionne ainsi: Tu choisis quelle interface (carte réseau tu souhaite sniffer), donc ici ta carte de ton ordi sur lequel est installé ethereal, donc tu dois tout naturellement recupérer les informations concernant les paquets transistant (entrées et sorties) de ton PC ou est installé ethereal et pas le reste.

++
Répondre à KillKool

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Halimouche, le mardi 12 février 2008 à 11:00:39
Non normalement WireShark récupère tous les paquets transitant sur le réseau sans faire de distinstion ! Il récupère tout ce qui passe !

EDIT : j'ai commis une erreur, les paquets sont de la couche 3 et lors de la désencapsulation des trames sur l'interface, si l'adresse MAC ne correspond pas à celle du destinataire, la trame est détruite...
Mais je suis persuadée qu'il y a une subtilité qui m'échappe !

Apprends à écrire tes blessures dans le sable et à graver te­s joies dans la pierre...
Répondre à Halimouche

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
General_Q, le mardi 12 février 2008 à 10:56:08
Salut
Dans la doc, ils parlent de mini switch 4 ports...et il y a aussi une fonction Nat avec routeur ( qui fonctionne tres bien d'ailleurs..)
Répondre à General_Q

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
General_Q, le mardi 12 février 2008 à 11:00:52
@killcool

Oui, qd je regarde le traffic qui entre/sort de la carte reseau du PC sur lequel tourne Ehtereal, pas de Pb Etrhereal fait son boulot...
mais j'aimerais bien sniffer, depuis ce PC ,les autres packets ( sans avoir a iinstaller un sniffer partout).
C'est tout ce ue je cherche a faire !!!
Répondre à General_Q

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
General_Q, le mardi 12 février 2008 à 11:04:50
@halimouche

Es tu en train de me dire que tout ce qui passe sur 192.168.1.x ( c.a.d mon reseau local...), depuis mon I/F 192.168.1.1, je dois etre capable de tout sniffer ?...meme si ce qui sort d'un poste X n'est pas a destination du PC sur lequel tourne Wireshark ?
Répondre à General_Q

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
KillKool, le mardi 12 février 2008 à 11:05:03
Re,

Ah Ah, ben ca c'est une autre histoire la je sais pas comment "dire" à Ethereal d'aller sniffer sur d'autres interfaces. Je sais même pas si c'est possible. Moi de mon côté là je peux pas te dire mais je ne crois pas. Après peut être que quelqu'un d'autre sais.

++
Répondre à KillKool

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
General_Q, le mardi 12 février 2008 à 11:08:16
@killcool

merci...moi aussi j'ai des doutes mais sait on jamais...
Y a peut etre un moyen ( mais je ne sais comment...) de re-aiguiller un port d'une autre I/F vers mon PC sniffeur...
va falloir que je creuse !!!
A la prochaine
Répondre à General_Q

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Balgarr, le mardi 12 février 2008 à 11:10:26
à priori comme ca a été dit wireshark ne peu sniffer que les packets qui transitent par ton interface. Parfois, tu peux voir passer les adresses IP d'autres machines du réseau, mais en principe uniquement celles des machines qui communiquent avec toi ( ou les transits en Broadcast qui par définition sont envoyés à tout le monde.)
Répondre à Balgarr

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tr4cid, le mardi 12 février 2008 à 12:20:21
Wireshark est bel est bien prévus pour voir tout les paquets qui transite via l'intérface séléctioné, ce qui inclus donc les paquets de broadcasts et multicast déstiné a tout le réseau, les requetes arps... selon l'ampleur du réseau, tu peux vite te retrouver avec une quantité insupportable de paquets en un rien de temps, donc l'application de filtres est utile, tu peux filtrer par adresse, par protocoles et bien d'autre choses....
Répondre à tr4cid

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
PeJo, le mardi 12 février 2008 à 12:39:29
Bonjour,

Vous pouvez lire ceci :

http://www.commentcamarche.net/attaques/sniffers.php3

Dans la partie concernant l'analyse réseau, il est clairement expliqué qu'il est possible de recevoir les paquets dans un réseau non commuté grâce au mode promiscuous. C'est assez facile à comprendre quand on reprend le fonctionnement de certaines topologies réseau :

http://www.commentcamarche.net/initiation/topologi.php3

Bonne lecture.


Il y à 3 types de personnes dans le monde. Celles qui savent­ compter et celles qui ne savent pas.
Et si t'as besoin de rien, ba appelle moi!!
Répondre à PeJo

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Roodge31, le mercredi 19 mars 2008 à 13:06:21
Attention. Derrière un freebox, tu ne peux pas à partir d'un pc récupérer les trames qui arrivent sur un autre pc.

Un routeur(comme la freebox) ou un switch fait le tri dans les trames qu'il reçoit. Il les renvoie seulement à ceux qui doivent les recevoir.

Un hub lui ne fait pas de distinction, il prend et renvoie tout à tout le monde. Il n'y a d'ailleurs quasiment plus de hub.

Le problème ne vient donc pas de wireshark.
Répondre à Roodge31
Trucs & astuces pertinents trouvés dans la base de connaissances
01/10 01h06Scanner réseauBureautique
12/01 10h46[Windows XP] Mise en place d'un réseau privé virtuel (VPN)Windows XP
Plus d'astuces sur « Wireshark »
Discussions pertinentes trouvées dans le forum
16/06 11h24Sip sous wireshark1
13/06 20h15Sniffer avec Wireshark0
06/06 16h05Compilation wireshark3
04/06 18h19RTP et wireshark2
04/06 17h21UDP et wireshark4
Plus de discussions sur « Wireshark »
Logiciels pertinents trouvés dans les téléchargements
Télécharger Wireshark [Ethereal] 1.0.2Wireshark [Ethereal] - Ethereal (désormais nommé WireShark) est un analyseur réseau (sniffer), c'est-à-dire un logiciel capable de capturer les...Catégorie: Réseau
Licence: Open Source
Plus de logiciels gratuits sur « Wireshark »