Les programmes sniffer
Réalisé par : SAOUTIH Soufiane
plan
Introduction Qui utilise les Sniffers et pourquoi ? Les techniques du sniffing dans les réseaux commutés Les différents types de sniffing Les programmes à utiliser Comment s'en protéger ? conclusion
2
Introduction
Qu’est-ce que le « sniffing » ? Le sniffing est l’action d’écouter le trafic sur un réseau à l’aide de drones appelés « sniffers » parfois à l’insu des utilisateurs et des administrateurs. À la base,il était appelé « analyseur de protocole » voire encore « analyseur de réseau »,devenu terme populaire, il est le plus utilisé de nos jours. Il y a plusieurs types et méthodes de sniffing : son utilisation en fait sa légalité. Néanmoins, il s’agit d’un comportement normal du système et il ne faut donc pas s’en inquiéter si on prend soin de bien sécuriser son réseau.
3
Qui utilise les Sniffers et pourquoi ?
• Les administrateurs de LAN/WAN utilisent les sniffers pour analyser le trafic du réseau et participer à déterminer où il y a un problème sur le réseau. • Un administrateur sécurité pourrait utiliser des sniffers multiples, stratégiquement placés dans tout le réseau, comme système de détection d’intrusion. • Les sniffers sont géniaux pour les administrateurs système. • Ils sont aussi l’un des outils les plus communs que les hackers utilisent, Exemple :
4
Le remote sniffing, ou l'utilisation d'un sniffer à distance, permet d'obtenir les données circulant sur un autre réseau que celui sur lequel nous sommes. Considérons cet exemple : Un pirate est sur un réseau nommé A, mais voudrait sniffer le réseau voisin, appelé B. Admettons qu'il a pris possession d'une machine dans ce réseau B. Rappelons que nous sommes dans une configuration d'un réseau partagé. Le pirate va donc installer un client sniffer sur la machine du réseau B, qui va passivement récupérer et enregistrer toutes les données allant et venant sur ce réseau. Il