11 juin 2007, par Aternatik
L’analyse de trame consiste à observer le réseau. Il existe Ethereal (ou Wireshark) pour effectuer cette tâche ; Seulement, les captures sont faites sur la machine locale. L’utilisation de tcpdump peut pallier à cet inconvénient.
Il faut avant tout installer tcpdump sur le serveur à analyser. Le paquet est dans les dépôts Debian, vous le trouverez certainement pour votre distribution ; Au cas où : le site de tcpdump
Ensuite, on va faire une capture de la carte réseau du serveur :
tcpdump -i eth0 -w (...)