Quelques outils réseau :
tshark - version texte en temps réel de l'analyseur de trafic réseau graphique - wireshark. lorsque la sortie brute de tcpdump n'est pas suffisante pour vous, tshark peut faire l'affaire. exemple :
1041488.938623 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [SYN] Seq=0 Len=0 MSS=1460
1041488.964593 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [ACK] Seq=1 Ack=0 Win=65535 Len=0
1041488.997561 192.168.10.14 -> 123.13.42.143 Commande SMTP : EHLO s72f30c9a2c784
1041489.034541 192.168.10.14 -> 123.13.42.143 Commande SMTP : AUTH LOGIN
1041489.064026 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.095757 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.304390 192.168.10.14 -> 123.13.42.143 Commande SMTP : MAIL FROM:
1041489.375849 192.168.10.14 -> 123.13.42.143 Commande SMTP : RCPT TO:
1041489.409579 192.168.10.14 -> 123.13.42.143 Commande SMTP : DATA
1041489.470060 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.503278 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.529797 192.168.10.14 -> 123.13.42.143 SMTP EOM:
1041492.660752 192.168.10.14 -> 123.13.42.143 Commande SMTP : QUIT
1041492.726452 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [FIN, ACK] Seq=2362 Ack=281 Win=65254 Len=0
1041492.734770 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [ACK] Seq=2363 Ack=282 Win=65254 Len=0
httpry analyseur http passif en temps réel. sortie d'exemple :
06/06/2009 13:36:16 74.125.77.104 192.168.10.138 < - - - HTTP/1.1 204 Pas de contenu
06/06/2009 13:37:16 192.168.2.255 212.77.100.101 > GET wp.pl / HTTP/1.0 - -
06/06/2009 13:37:16 212.77.100.101 192.168.2.255 < - - - HTTP/1.0 302 Trouvé
06/06/2009 13:37:16 192.168.2.255 212.77.100.101 > GET www.wp.pl / HTTP/1.0 - -
06/06/2009 13:37:16 212.77.100.101 192.168.2.255 < - - - HTTP/1.0 200 OK
les deux outils sont très utiles pour résoudre certains problèmes de connectivité signalés par les utilisateurs dans des bureaux distants / réseaux où vous n'avez accès qu'à la passerelle du bord.
et les favoris habituels de surveillance :
- nagios pour les alertes, bash ou tout autre langage de script pour écrire vos propres vérifications de ce que vous souhaitez surveiller
- munin pour tracer des graphiques de tendance