<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Sniffer le traffic sur un réseau</title>
	<atom:link href="http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/</link>
	<description>I can has blog plzkthx.</description>
	<pubDate>Tue, 06 Jan 2009 21:57:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Par : AddiKT1ve</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-38</link>
		<dc:creator>AddiKT1ve</dc:creator>
		<pubDate>Fri, 04 Jul 2008 20:43:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-38</guid>
		<description>Yep, j'utilise aussi ngrep en console de façon parallèle ; cependant ngrep enregistre TOUS les post et get, ce qui n'est pas toujours intéressant. D'où l'intérêt de diriger le flux :

ngrep -d eth0 &gt; ~/ngrep_sniff

Il faut également savoir que ses fonctionnalités ne sont pas comparable à celles d'ettercap. Pas d'attaque ARP avec ngrep !</description>
		<content:encoded><![CDATA[<p>Yep, j&#8217;utilise aussi ngrep en console de façon parallèle ; cependant ngrep enregistre TOUS les post et get, ce qui n&#8217;est pas toujours intéressant. D&#8217;où l&#8217;intérêt de diriger le flux :</p>
<p>ngrep -d eth0 > ~/ngrep_sniff</p>
<p>Il faut également savoir que ses fonctionnalités ne sont pas comparable à celles d&#8217;ettercap. Pas d&#8217;attaque ARP avec ngrep !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pmd</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-37</link>
		<dc:creator>pmd</dc:creator>
		<pubDate>Fri, 04 Jul 2008 02:03:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-37</guid>
		<description>Ca à l'air de se rapprocher de ngrep :) 
Ex : http://www.marmottux.org/index.php/2006/03/12/615-ngrep</description>
		<content:encoded><![CDATA[<p>Ca à l&#8217;air de se rapprocher de ngrep <img src='http://www.doneed.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ex : <a href="http://www.marmottux.org/index.php/2006/03/12/615-ngrep" >http://www.marmottux.org/index.php/2006/03/12/615-ngrep</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : AddiKT1ve</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-29</link>
		<dc:creator>AddiKT1ve</dc:creator>
		<pubDate>Thu, 26 Jun 2008 12:40:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-29</guid>
		<description>Désolé du temps de réponse, mais je suis actuellement en déménagement... Sans Internet ! Raaaah :D

En tout cas, merci beaucoup pour ces précisions. Dès que je pourrai m'y mettre, j'en tiendrai compte.

Au plaisir de te lire à nouveau !</description>
		<content:encoded><![CDATA[<p>Désolé du temps de réponse, mais je suis actuellement en déménagement&#8230; Sans Internet ! Raaaah <img src='http://www.doneed.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>En tout cas, merci beaucoup pour ces précisions. Dès que je pourrai m&#8217;y mettre, j&#8217;en tiendrai compte.</p>
<p>Au plaisir de te lire à nouveau !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Vinvin</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-28</link>
		<dc:creator>Vinvin</dc:creator>
		<pubDate>Mon, 23 Jun 2008 20:13:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-28</guid>
		<description>Re AddiKT1ve :-)

Le tutoriel d'Olivier ALLARD-JACQUIN présente les avantages du suivi de connection -conntrack- en matière de sécurité. Depuis la rédaction de ce tutoriel, des améliorations sont apparues :

#############################

1 - Le paramètre "-m state" est remplacé par "-m conntrack" qui permet de mieux gérer les états de connections. Voir ici :
http://www.netfilter.org/documentation/HOWTO/fr/netfilter-extensions-HOWTO-3.html#ss3.3

Concrètement, tu remplaces ceci :
iptables -A INPUT  -i eth1 [b]-m state --state[/b] RELATED,ESTABLISHED -j ACCEPT
par ceci:
iptables -A INPUT  -i eth1 [b]-m conntrack --ctstate[/b] RELATED,ESTABLISHED -j ACCEPT

#############################

2 - L'utilisation de l'état "NEW" pose quelques problèmes :
http://olivieraj.free.fr/fr/linux/information/atelier_netfilter/#III-5

Voici comment je contourne le problème. Ça vaut ce que ça vaut ! :-D

# Pour la chaîne INPUT :
iptables -t filter -A INPUT -m conntrack --ctstate INVALID -j DROP
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -i ra0 -d 192.168.1.19 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT


# Et pour la chaîne OUPUT :
iptables -t filter -A OUTPUT -m conntrack --ctstate INVALID -j DROP;
iptables -t filter -A OUTPUT -o lo -j ACCEPT;

iptables -t filter -A OUTPUT -p ! tcp -j ACCEPT;
iptables -t filter -A OUTPUT -p tcp --syn -j ACCEPT;
iptables -t filter -A OUTPUT -p tcp -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT;

#############################

Ces lignes seront compréhensibles lorsque tu auras pu étudié calmement le tuto.
Bonne continuation ! ;-)</description>
		<content:encoded><![CDATA[<p>Re AddiKT1ve <img src='http://www.doneed.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Le tutoriel d&#8217;Olivier ALLARD-JACQUIN présente les avantages du suivi de connection -conntrack- en matière de sécurité. Depuis la rédaction de ce tutoriel, des améliorations sont apparues :</p>
<p>#############################</p>
<p>1 - Le paramètre &#8220;-m state&#8221; est remplacé par &#8220;-m conntrack&#8221; qui permet de mieux gérer les états de connections. Voir ici :<br />
<a href="http://www.netfilter.org/documentation/HOWTO/fr/netfilter-extensions-HOWTO-3.html#ss3.3" >http://www.netfilter.org/documentation/HOWTO/fr/netfilter-extensions-HOWTO-3.html#ss3.3</a></p>
<p>Concrètement, tu remplaces ceci :<br />
iptables -A INPUT  -i eth1 [b]-m state &#8211;state[/b] RELATED,ESTABLISHED -j ACCEPT<br />
par ceci:<br />
iptables -A INPUT  -i eth1 [b]-m conntrack &#8211;ctstate[/b] RELATED,ESTABLISHED -j ACCEPT</p>
<p>#############################</p>
<p>2 - L&#8217;utilisation de l&#8217;état &#8220;NEW&#8221; pose quelques problèmes :<br />
<a href="http://olivieraj.free.fr/fr/linux/information/atelier_netfilter/#III-5" >http://olivieraj.free.fr/fr/linux/information/atelier_netfilter/#III-5</a></p>
<p>Voici comment je contourne le problème. Ça vaut ce que ça vaut ! <img src='http://www.doneed.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
# Pour la chaîne INPUT :<br />
iptables -t filter -A INPUT -m conntrack &#8211;ctstate INVALID -j DROP<br />
iptables -t filter -A INPUT -i lo -j ACCEPT<br />
iptables -t filter -A INPUT -i ra0 -d 192.168.1.19 -m conntrack &#8211;ctstate RELATED,ESTABLISHED -j ACCEPT</p>
<p># Et pour la chaîne OUPUT :<br />
iptables -t filter -A OUTPUT -m conntrack &#8211;ctstate INVALID -j DROP;<br />
iptables -t filter -A OUTPUT -o lo -j ACCEPT;</p>
<p>iptables -t filter -A OUTPUT -p ! tcp -j ACCEPT;<br />
iptables -t filter -A OUTPUT -p tcp &#8211;syn -j ACCEPT;<br />
iptables -t filter -A OUTPUT -p tcp -m conntrack &#8211;ctstate RELATED,ESTABLISHED -j ACCEPT;</p>
<p>#############################</p>
<p>Ces lignes seront compréhensibles lorsque tu auras pu étudié calmement le tuto.<br />
Bonne continuation ! <img src='http://www.doneed.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : AddiKT1ve</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-27</link>
		<dc:creator>AddiKT1ve</dc:creator>
		<pubDate>Wed, 18 Jun 2008 19:41:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-27</guid>
		<description>Mauvais jeu de mot spotted :x Vous allez un peu loin en matière de blagues vaseuses, les mecs...</description>
		<content:encoded><![CDATA[<p>Mauvais jeu de mot spotted <img src='http://www.doneed.net/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> Vous allez un peu loin en matière de blagues vaseuses, les mecs&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mickael44</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-26</link>
		<dc:creator>mickael44</dc:creator>
		<pubDate>Wed, 18 Jun 2008 18:01:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-26</guid>
		<description>Bien ce qu'il me semblait, Starlame est un drogué. xD

Autrement, bon petit tuto à garder sous la main :D</description>
		<content:encoded><![CDATA[<p>Bien ce qu&#8217;il me semblait, Starlame est un drogué. xD</p>
<p>Autrement, bon petit tuto à garder sous la main <img src='http://www.doneed.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : StarMatt</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-25</link>
		<dc:creator>StarMatt</dc:creator>
		<pubDate>Wed, 18 Jun 2008 17:21:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-25</guid>
		<description>Snif :'(</description>
		<content:encoded><![CDATA[<p>Snif :&#8217;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : AddiKT1ve</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-22</link>
		<dc:creator>AddiKT1ve</dc:creator>
		<pubDate>Tue, 17 Jun 2008 19:32:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-22</guid>
		<description>Énorme, j'ai commencé par Openmaniak : c'est fantastique tout ce que l'on peut faire avec ce logiciel. J'ai également lu la page Wikpiédia concernant ARP.

J'ai bookmarké les pages écrites par Olivier ALLARD-JACQUIN, que je lirai dès que j'en aurai le temps. Ça me semble diablement intéressant !

Encore une fois, merci pour ces liens :)</description>
		<content:encoded><![CDATA[<p>Énorme, j&#8217;ai commencé par Openmaniak : c&#8217;est fantastique tout ce que l&#8217;on peut faire avec ce logiciel. J&#8217;ai également lu la page Wikpiédia concernant ARP.</p>
<p>J&#8217;ai bookmarké les pages écrites par Olivier ALLARD-JACQUIN, que je lirai dès que j&#8217;en aurai le temps. Ça me semble diablement intéressant !</p>
<p>Encore une fois, merci pour ces liens <img src='http://www.doneed.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Vinvin</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-21</link>
		<dc:creator>Vinvin</dc:creator>
		<pubDate>Tue, 17 Jun 2008 18:27:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-21</guid>
		<description>Merci pour ta réponse AddiKT1ve.

Je m'intéresse également à la sécurité informatique depuis que j'ai emménagé dans un immeuble où la connexion internet est partagée entre voisins. Mon ordinateur et ceux du voisinage sont dans le même réseau local ! Que dois-je craindre ? Comment se mettre à l'abri ? Ton tutoriel démontre que mes voisins peuvent facilement espionner mon utilisation d'internet ... :-(

Cet autre tutoriel approfondit l'utilisation d'ettercap :
http://openmaniak.com/fr/ettercap.php

L'article de Wikipedia décrit les fablesses du protocole ARP :
http://fr.wikipedia.org/wiki/Address_Resolution_Protocol

Enfin (le meilleur pour la fin) si tu t'intéresses à la sécurité des réseaux, je te conseille cet sublime tutoriel d'initiation à Netfilter, qui est la partie du noyau Linux qui s'occupe de recevoir, trier, modifier et refuser les paquets réseaux :
http://olivieraj.free.fr/fr/linux/information/firewall
Ça date de 2003, mais c'est excellent ! C'est de la bombe bébé ! :-D

Vinvin</description>
		<content:encoded><![CDATA[<p>Merci pour ta réponse AddiKT1ve.</p>
<p>Je m&#8217;intéresse également à la sécurité informatique depuis que j&#8217;ai emménagé dans un immeuble où la connexion internet est partagée entre voisins. Mon ordinateur et ceux du voisinage sont dans le même réseau local ! Que dois-je craindre ? Comment se mettre à l&#8217;abri ? Ton tutoriel démontre que mes voisins peuvent facilement espionner mon utilisation d&#8217;internet &#8230; <img src='http://www.doneed.net/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Cet autre tutoriel approfondit l&#8217;utilisation d&#8217;ettercap :<br />
<a href="http://openmaniak.com/fr/ettercap.php" >http://openmaniak.com/fr/ettercap.php</a></p>
<p>L&#8217;article de Wikipedia décrit les fablesses du protocole ARP :<br />
<a href="http://fr.wikipedia.org/wiki/Address_Resolution_Protocol" >http://fr.wikipedia.org/wiki/Address_Resolution_Protocol</a></p>
<p>Enfin (le meilleur pour la fin) si tu t&#8217;intéresses à la sécurité des réseaux, je te conseille cet sublime tutoriel d&#8217;initiation à Netfilter, qui est la partie du noyau Linux qui s&#8217;occupe de recevoir, trier, modifier et refuser les paquets réseaux :<br />
<a href="http://olivieraj.free.fr/fr/linux/information/firewall" >http://olivieraj.free.fr/fr/linux/information/firewall</a><br />
Ça date de 2003, mais c&#8217;est excellent ! C&#8217;est de la bombe bébé ! <img src='http://www.doneed.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
Vinvin</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : AddiKT1ve</title>
		<link>http://www.doneed.net/2008/sniffer-le-traffic-sur-un-reseau/#comment-19</link>
		<dc:creator>AddiKT1ve</dc:creator>
		<pubDate>Tue, 17 Jun 2008 08:46:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.doneed.net/?p=37#comment-19</guid>
		<description>Hi Vinvin. Ça me fait plaisir de recevoir un commentaire :) .

Pour répondre à tes questions :

1 - Non - à ma connaissance -, les ordinateurs ne se rendent pas compte qu'ils sont espionnés. Le logiciel se contente de capter les paquets qui transitent entre le routeur et les différents PC connectés à ce gateway. Mais je me trompe peut-être, je ne suis pas un spécialiste en matière de réseaux, c'est un univers passionnant que je commence tout juste à découvrir.

2 - Non, et c'est bien le principe des sites sécurisés ! On ne peut pas, par exemple, voler un compte GMail ou un numéro de carte bleue.

En espérant t'avoir fait très peur ;) ...</description>
		<content:encoded><![CDATA[<p>Hi Vinvin. Ça me fait plaisir de recevoir un commentaire <img src='http://www.doneed.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Pour répondre à tes questions :</p>
<p>1 - Non - à ma connaissance -, les ordinateurs ne se rendent pas compte qu&#8217;ils sont espionnés. Le logiciel se contente de capter les paquets qui transitent entre le routeur et les différents PC connectés à ce gateway. Mais je me trompe peut-être, je ne suis pas un spécialiste en matière de réseaux, c&#8217;est un univers passionnant que je commence tout juste à découvrir.</p>
<p>2 - Non, et c&#8217;est bien le principe des sites sécurisés ! On ne peut pas, par exemple, voler un compte GMail ou un numéro de carte bleue.</p>
<p>En espérant t&#8217;avoir fait très peur <img src='http://www.doneed.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> &#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
