Network Monitor, se référant désormais généralement à Microsoft Network Monitor (déprécié) ou à son analyseur de messages Microsoft successeur (également déprécié), peut capturer et analyser le trafic réseau à l'aide d'une variété de protocoles. Bien qu'il ne soit pas exhaustif, voici une ventilation de la visibilité du protocole:
Protocoles communs visibles:
* Suite TCP / IP: Cela inclut TCP, UDP, IP, ICMP, ARP, etc., formant les bases de la plupart des communications sur Internet.
* http / https: Afficher les demandes et les réponses Web. Pour HTTPS (Secure), vous pourriez avoir besoin de configuration supplémentaire pour décrypter et analyser le trafic.
* DNS: Voir les requêtes et les réponses du système de noms de domaine, révélant les noms de sites Web associés aux adresses IP.
* smtp / pop3 / imap: Surveiller le trafic d'e-mail (envoi et réception).
* ftp: Suivre les séances de protocole de transfert de fichiers pour le téléchargement et le téléchargement de fichiers.
* netbios / smb: Observez les protocoles de réseautage Windows utilisés pour le partage de fichiers, l'impression et d'autres services.
* dhcp: Analyser les interactions dynamiques de protocole de configuration de l'hôte, montrant comment les appareils obtiennent des adresses IP.
Autres protocoles notables:
* snmp: Protocole de gestion du réseau simple pour la gestion des périphériques réseau.
* ldap: Protocole d'accès au répertoire léger utilisé pour accéder aux services d'annuaire.
* tls / ssl: Vous pouvez souvent capturer la poignée de main de ces protocoles (utilisé pour la sécurité HTTPS), mais la visualisation des données cryptées nécessite une configuration supplémentaire (par exemple, l'installation de certificats).
Facteurs affectant la visibilité:
* Paramètres de carte d'interface réseau (NIC): Votre NIC doit être en "mode promiscuité" pour capturer tout le trafic sur le segment du réseau.
* Filtres: Les moniteurs de réseau permettent au filtrage de se concentrer sur des protocoles spécifiques, des adresses IP, des ports, etc.
* Complexité du protocole: Certains protocoles sont plus faciles à analyser que d'autres. Les protocoles propriétaires ou fortement cryptés peuvent être difficiles à interpréter sans outils spécialisés.
Alternatives modernes:
Bien que Microsoft Network Monitor et Message Analyzer ne soient plus activement développés, des alternatives puissantes existent:
* Wireshark: L'analyseur de protocole de réseau open source le plus populaire, connu pour ses vastes fonctionnalités de support et d'analyse du protocole.
* tcpdump: Un analyseur de paquets en ligne de commande disponible sur Linux / Unix et MacOS.
* SolarWinds Network Performance Monitor: Un outil commercial offrant une surveillance complète du réseau, y compris une analyse du protocole.
Remarque importante: La capture et l'analyse du trafic réseau nécessite une autorisation appropriée et doivent être effectuées de manière éthique.
|