comment analyser le trafic !! ?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

comment analyser le trafic !! ?

Messagepar MrKiller » 21 Nov 2006 14:02

salut,

j'ai une liaison LL+ 256ko vers un site distant (site2) et OVPI pour générer les rapports de l'utilisation de la bande passante !

Les rapports pour cette liaison affichent une moyenne d'utilisation de 90% mais just en OUT coté Site1 (voir les schéme) par contre le IN il est normal

je vais savoir comment je peux faire pour analyse ce trafic anormal en OUT ! afin de resoudre le probléme et comprendre ce qui ce passe sur cette liaison !

merci de votre aide

shéme

LL+ 256 K
Site1 (IN) <---------------------- Site2

(OUT *) ----------------------->

* trafic anormal !!!![/img]
Bonne reception
Avatar de l’utilisateur
MrKiller
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 20 Avr 2004 18:02

Messagepar S0l0 » 21 Nov 2006 17:27

tu log tout et ensuite tu analyse les logs , ou tu replique le traffic vers un autre port , sur lequel tu ecoute ( pour sniffer ).
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55

Messagepar MrKiller » 21 Nov 2006 18:08

le probléme c que j'ai snnifer lan! donc je fais un mirror sur l'interface lan de mon routeur et comme j'ai autres liaison qui sont centralisées vers le site1 je reçois tous les paquets ce qui ne me permet pas de voir ce qui se passe uniquement sur le site 2 d'ou la source du probléme !

j'ai essayé KIWI syslog mais ce que je vois me semble normal !!!

tu n'as pas une idée!? j'ai sniffer PRO !
Bonne reception
Avatar de l’utilisateur
MrKiller
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 20 Avr 2004 18:02


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron