Pratiques et Techniques en Plaisance
| Imprimer |
Fermer la fenêtre
Sur Linux, pour snooper un réseau et voir ce qui passe il faut utiliser la commande « TCPDUMP ».
Pour l’utiliser il faut d’abord récupérer le nom de son interface réseau avec la commande « ifconfig » puis en imaginant que votre interface WIFI s’appelle « wlan0 » il faut utiliser : « tcpdump -i wanl0 port xxxx », vous pouvez faire un test avec « tcpdump -i wlan0 port 80 » pour voir votre traffic WEB. A noter que si vous faite « tcpdump -i wlan0 host xx.xx.xx.xx » ou xx.xx.xx.xx est l’adresse IP du boitier à tester, alors vous snooperez tous les paquets émis par le boitier indépendamment du port d’émission/destination. Évidemment si votre interface réseau s’appelle eth1, enxxx, etc ... il faut adapter la commande en conséquence.
Cette commande à plein d’autres options, mais host et port sont en général suffisant pour faire un diagnostique rapide sur un réseau basic.