recherche soft : tcpview-like AVEC logs

recherche soft : tcpview-like AVEC logs - Sécurité - Windows & Software

Marsh Posté le 28-09-2004 à 12:09:11    

'lut
 
je recherche un soft qui aurait les mêmes caractéristiques que tcpview, à savoir analyse des connections tcp/ip en cours, ou bien à l'écoute, le tout associé aux applications.
la même chose donc, mais qui permet de LOGGER
 
en effet, mon but est de détecter quelle est l'application sur mon serveur qui initialise des requêtes sur le port 21 d'une machine du net... j'ai beau cherché je ne vois pas quelle est cette appli.
ces envois de requêtes sont ponctuels, mais pas très récurrents, alors je vais pas rester les yeux figés sur tcpview pdt des heures :D
d'où mon besoin de logger
 
évidemment un fw (comme winroute, que j'utilise) ou ethereal logge, mais il ne font pas le lien avec les applis... alors ça ne m'avance pas bcp
 
kk1 aurait ça dans son tiroir ?
 
merci d'avance a+


---------------
TReVoR - http://dev.arqendra.net - http://info.arqendra.net
Reply

Marsh Posté le 28-09-2004 à 12:09:11   

Reply

Marsh Posté le 29-09-2004 à 08:12:32    

Sniffer Pro, Tcpdump, il faut que tu recherches un sniffer réseau gratuit. Il en existe des milliers ! A toi de faire ton choix :)


---------------
Hackers News & Security Crawler
Reply

Marsh Posté le 29-09-2004 à 08:34:15    

pourquoi t'essayes pas Kerio ? avec son firewall status, tu peux voir les applis, les ports, protocoles etc.. et il te fait les logs..

Reply

Marsh Posté le 29-09-2004 à 22:46:43    

ahh kerio ? ok, mais c'est un fw, cela dit si c'est pour analyser... pkoi pas
 
tcpdump et sniffer pro indiquent l'application qui émet le paquet (ou le reçoit ?)
 
merci, je vais essayer ça en attendant en tout cas :)


---------------
TReVoR - http://dev.arqendra.net - http://info.arqendra.net
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed