• # Alternatives ?

    Posté par . En réponse au journal WireShark la capture réseau. Évalué à 1.

    Wireshark est un outil vraiment pratique, qui m'a bien aidé quand je codais des trucs liés au réseau (pour les paquets SIP, par exemple). Par contre, j'ai un peu de mal avec certains aspects de l'interface et je n'ai pas le temps (lire « l'envie ») de développer un patch. Parmi les choses qui me gênent : la configuration des filtres de capture est différente de celle des filtres d'affichage. Je crois que c'est parce que la capture se fait avec une bibliothèque tierce (pcap) alors que le décodage est fait par Wireshark lui-même. Bref, il y a des choses qui ne me conviennent pas, même si je peux faire avec. Je me demandais si les gens qui traînent ici ont des retours à partager sur des programmes similaires à Wireshark.

    Tcpdump est pratique parce qu'on le trouve de partout. Mais je trouve qu'il lui manque ce côté « on capture tout et on se posera des questions après » de Wireshark. Par ailleurs je ne crois pas que l'on puisse faire des anayses très fines avec cet outil, du genre récupérer le SDP d'un paquet SIP sur un port non standard.

    En clone (propriétaire) de tcpdump, il y a NI_Dump [1], qui sert de vitrine technologique à la société Qosmos. Ce qui est intéressant dans ce programme, c'est qu'il fait une analyse poussée des paquets, et les résultats devraient donc être plus précis (il ne serait pas trompé par du NFS sur le port 80).

    [1] http://labs.qosmos.com/?p=3