| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| trafic [Le 12/08/2010, 10:01] – infos Etherape Peregrinis | trafic [Le 17/08/2026, 03:35] (Version actuelle) – [Tester le débit réseau entre deux machines Linux] + iperf (!) | effort de mise en forme svp krodelabestiole |
|---|
| ====== Analyse trafic réseaux ====== | {{tag>portail internet réseau sécurité}} |
| |
| | ====== Analyse du trafic réseaux ====== |
| |
| Cette page (commence a) regroupe les informations traitant de l'analyse des réseaux | Cette page regroupe les informations traitant de l'**analyse des réseaux**. |
| |
| ==== Analyse réseaux en ligne de commande ==== | ===== Outils en ligne de commande ===== |
| | |
| |
| === iftop === | ==== iftop ===== |
| | |
| Affiche l'usage de la bande passante d'une interface. | **[[:Iftop]]** affiche l'usage de la bande passante d'une interface. |
| |
| Iftop réalise pour le réseaux ce que top fait pour l'utilisation du processeur. Il écoute le trafic reseaux sur une interface nommée et affiche une table de l'usage actuelle de la bande passante par les hotes. A avoir sous la main pour répondre à la question "pourquoi ma connexion ADSL est aussi lente" | **Iftop** réalise pour le réseau ce que **top** fait pour l'utilisation du processeur. Il écoute le trafic réseau sur une interface nommée et affiche une table de l'usage actuel de la bande passante par les hôtes. À avoir sous la main pour répondre à la question « Pourquoi ma connexion est aussi lente ? ». |
| |
| disponible dans le dépot universe [[:tutoriel:comment_installer_un_paquet|Installez les paquets]] **[[apt://iftop|iftop]]**. | Disponible dans le [[:depots#sections_universe_et_multiverse_maintenues_par_les_motu|dépot universe]] : [[:deb#installer_un_paquet_deb|installer le paquet]] ''[[apt>iftop]]''. |
| |
| * Site officiel [[http://www.ex-parrot.com/pdw/iftop/|iftop]] | * Site officiel [[https://www.ex-parrot.com/pdw/iftop/|iftop]] |
| * Plus d'infos [[http://linux-attitude.fr/post/surveiller-le-trafic-reseau|linux-attitude - iftop]] | * Plus d'infos [[https://linux-attitude.fr/post/surveiller-le-trafic-reseau|linux-attitude - iftop]] |
| |
| === lsof === | ==== lsof ==== |
| |
| Permet de lister les fichiers ouvert sur l'ordinateur mais permet également de voir ce qui se passe au niveau internet : | Permet de lister les fichiers ouverts sur l'ordinateur mais permet également de voir ce qui se passe au niveau internet : |
| lsof -i :80 vous liste tout ce qui se passe sur le port 80 (que fait mon navigateur?) ou lsof -i tcp... | ''lsof -i :80'' liste tout ce qui se passe sur le port ''80'' (que fait mon navigateur?) ou ''lsof -i tcp''... |
| |
| | ==== Nethogs ==== |
| |
| | [[https://github.com/raboof/nethogs|nethogs]] (présent dans les [[:dépôts]]) |
| === tcpdump === | |
| | ==== tcpdump ==== |
| |
| Pour voir les paquets défiler. | Pour voir les paquets défiler. |
| |
| * Site officiel [[http://www.tcpdump.org/|www.tcpdump.org]] | * [[https://www.tcpdump.org/|Site officiel]] |
| * Plus d'infos [[http://danielmiessler.com/study/tcpdump_recipes/|tcpdump recipes (en)]], [[http://www.supinfo-projects.com/2003/tcpdump2/0/|supinfo - fonctionnement de TCPdump]] | * Plus d'infos [[https://danielmiessler.com/study/tcpdump/|A tcpdump Tutorial and Primer (en)]] |
| * [[http://manpages.ubuntu.com/manpages/lucid/man8/tcpdump.8.html|Man page (en)]] | * [[http://manpages.ubuntu.com/manpages/lucid/man8/tcpdump.8.html|Man page (en)]] |
| |
| Stable release 4.1.1 / April 7, 2010 | ==== ss ==== |
| |
| === netstat === | ''[[man>ss]]'' pour //**s**ocket **s**tatistics// est un puissant programme permettant d'afficher des informations sur des sockets et les connexions du système.\\ |
| | C'est un remplaçant de la commande ''[[man>netstat]]''. |
| |
| Affiche les connexions réseau, les tables de routage, les statistiques des interfaces, les connexions masquées, les messages netlink, et les membres multicast. | ==== netstat ==== |
| |
| [[http://manpages.ubuntu.com/manpages/lucid/fr/man8/netstat.8.html|Man page]] | <note important> |
| | **netstat** est un programme issu du paquet ''net-tools''. Ce paquet n'est plus installé par défaut car il est remplacé par les utilitaires issus du paquet ''iproute2''. **netstat** est remplacé par **[[#ss]]**. |
| | </note> |
| |
| === statnet === | ''[[man>netstat]]'' affiche les connexions réseau, les tables de routage, les statistiques des interfaces, les connexions masquées, les messages netlink, et les membres multicast. Pour l’utiliser, il vous faudra d'abord [[:deb#installer_un_paquet_deb|installer le paquet]] ''[[apt>net-tools]]''. |
| |
| Affiche des statistiques. | ==== statnet ==== |
| disponible dans le paquet netdiag [[:tutoriel:comment_installer_un_paquet|Installez les paquets]] **[[apt://netdiag|netdiag]]**. | |
| |
| ==== Analyse réseaux avec interface graphique ==== | Affiche des statistiques. Disponible dans le paquet ''netdiag'' : [[:deb#installer_un_paquet_deb|installer le paquet]] ''[[apt>netdiag]]''. |
| | |
| |
| === Wireshark === | ==== Speedtest ==== |
| |
| Anciennement nommé Ethereal, c'est un analyseur de paquets réseau (packet sniffer) multi-plateforme supportant plusieurs centaines de protocoles. Il permet de : | **Speedtest** est avant tout une page internet permettant de tester sa connexion, [[wpfr>Débit_binaire|le débit descendant, montant]] ainsi que le [[wpfr>Round-trip_delay_time|temps d'aller-retour]] entre votre machine et le serveur de Speedtest (ce qui vous fait une idée du temps de réponse entre vous et un quelconque serveur).\\ |
| * éxaminer les données qui transitent sur le réseau | |
| * enregistrer les captures dans un fichier sur le disque | |
| * créer des filtres et des règles de colorations | |
| * décrypter des protocoles | |
| |
| disponible dans dépots universe [[:tutoriel:comment_installer_un_paquet|Installez les paquets]] **[[apt://wireshark|wireshark]]**. | //Voir la procédure d'installation : [[https://www.speedtest.net/fr/apps/cli#ubuntu|Speedtest® CLI]]//(([[:utilisateurs:beaver]])) |
| |
| * Site officiel [[http://www.wireshark.org/ |www.wireshark.org]] | //Tester sa connexion via son navigateur : [[https://www.speedtest.net/fr/|Speedtest]]//. |
| * Plus d'infos sur [[http://www.framasoft.net/article1857.html|framasoft.org - Wireshark]] | |
| | ==== Tester le débit réseau entre deux machines Linux ==== |
| | |
| | C'est ce que permet [[:iperf]] (paquet ''[[apt>iperf3]]''), sans avoir besoin d'activer la moindre fonctionnalité de [[:partage]] ! |
| | |
| | Autrement : |
| | * via ''[[man>scp]]'' ([[:SSH]]) :<code> dd if=/dev/zero of=fichierTest bs=100M count=1; scp fichierTest user@server:/dev/null;</code> |
| | * en [[:FTP]] :<code>ftp xx.xx.xx.xx |
| | put "|dd if=/dev/zero bs=100 count=1" /dev/null</code> |
| | |
| | ===== Outils avec interface graphique ===== |
| | |
| | ==== Wireshark ==== |
| |
| Stable: Wireshark 1.2.8 May 5, 2010 | Anciennement nommé Ethereal, c'est un analyseur de paquets réseau (packet sniffer) multiplate-forme supportant plusieurs centaines de protocoles. Il permet de : |
| | * examiner les données qui transitent sur le réseau |
| | * enregistrer les captures dans un fichier sur le disque |
| | * créer des filtres et des règles de colorations |
| | * déchiffrer des protocoles FIXME (?) |
| | Pour accorder les privilèges au logiciel pour un utilisateur non-root : |
| | <code>sudo groupadd --system wireshark |
| | sudo chown root:wireshark /usr/bin/dumpcap |
| | sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap |
| | sudo usermod -a -G wireshark $USER</code> |
| | Puis redémarrer la [[:session utilisateur]]. |
| |
| === Etherape === | Disponible dans les dépôts universe : [[:tutoriel:cinstaller_un_paquet_deb|installer le paquet]] ''[[apt>wireshark]]''. |
| |
| Etherape est un moniteur graphique avancé de connexions et flux TCP/IP en temps réel . | * [[https://www.wireshark.org|Site officiel]] |
| [[:tutoriel:comment_installer_un_paquet|Installez les paquets]] **[[apt://etherape|Etherape]]**. | * **(//en//)** [[https://www.howtoforge.com/network-analysis-with-wireshark-on-ubuntu-9.10|Configuration sous Ubuntu]] |
| | * Plus d'infos sur [[https://framalibre.org/content/wireshark|framasoft.org - Wireshark]] |
| |
| * Site officiel [[http://etherape.sourceforge.net// |www.etherape.sourceforge.net]] | ==== Etherape ==== |
| | |
| | Etherape est un moniteur graphique avancé de connexions et flux TCP/IP en temps réel, écrit pour l'environnement de bureau Gnome et relativement simple à utiliser. [[:tutoriel:comment_installer_un_paquet|Installez le paquet]] **[[apt://etherape|Etherape]]**. |
| | |
| | * [[http://etherape.sourceforge.net/|Site officiel]] |
| * Plus d'infos sur [[http://www.infos-du-net.com/telecharger/Etherape,0301-22772.html|www.infos-du-net.com - Etherape]] | * Plus d'infos sur [[http://www.infos-du-net.com/telecharger/Etherape,0301-22772.html|www.infos-du-net.com - Etherape]] |
| | |
| | ==== Jnettop ==== |
| | |
| | [[http://jnettop.kubs.info/wiki/|Jnettop]] peut s'utiliser aussi bien avec GUI qu'en CLI, il est développé en Java et disponible dans les dépôts Ubuntu. [[:tutoriel:comment_installer_un_paquet|Installez le paquet]] **[[apt://jnettop|Jnettop]]**. |
| | |
| | ==== BusyTasks ===== |
| | |
| | [[http://kde-apps.org/content/show.php?content=143833|BusyTasks]] un plasmoid pour KDE FIXME Les fichiers ne sont plus téléchargeables. |
| | |
| | ===== Voir aussi ===== |
| | |
| | * Le portail [[:Internet et réseaux]] |