Bonjour a tous
A cause de recherches infructueuses je me tourne vers vous
Voila j'utilise comme beaucoup le logiciel wireshark (ex éthereal) pour vérifier de temps en temps comment tourne le lan de la société dans laquelle je bosse et surtout pour voir si il n'y a pas de trafic Bittorrent (saloperie de patch Wow )
Je récupère tout le trafic réseaux entrant dans le lan ou sortant vers internet sur un petit serveur sous linux, et vu qu'on a une centaine de machine et un nombre de transfert de fichier très important, le fichier qui log les trames devient vite énorme (10 minute de scan pour 1GO de log)
Je sais que wireshark n'est pas fait pour faire des scans sur la durée mais j'aimerais savoir si il n'y avait pas un moyen de loguer que les trames que je veux scanner ? Même avec des filtres pour ne voir que le bittorrent, wireshark log toutes les trames (tcp, udp, icmp, etc...).
Etant donné que les téléchargements bittorrent sont pas très fréquents, le fichier de log serait grandement allégé!!
Je vous remercie d'avance d'avoir prêté attention à ce post
Message édité par Cyr1u$ le 20-03-2008 à 14:20:32