Vous êtes sur la page 1sur 7

ECOLE NATIONALE DES SCIENCES

APPLIQUÉES OUJDA

PACKET SNIFFER
RIHAB BENABDELAZIZ
IKRAM BENABBAS
INTRODUCTION

DEFINITION

POURQUOI?

EXPLICATION DU PROJET PYTHON

EXECUTION DU CODE
INTRODUCTION
DEFINITION
Un packet sniffer est un analyseur de paquets.
C'est un logiciel qui permet d'écouter le trafic
d'un réseau, c'est-à-dire de capturer les
informations qui y circulent.
Un renifleur de paquets, parfois appelé
analyseur de paquets, est composé de deux
parties principales. Tout d'abord, une carte
réseau qui connecte le renifleur au réseau
existant. Deuxièmement, un logiciel qui permet
de consigner, de voir ou d'analyser les données
collectées par l'appareil.
Un sniffer est un formidable outil permettant d'étudier le trafic d'un réseau.
Il sert généralement aux administrateurs pour diagnostiquer les problèmes
sur leur réseau ainsi que pour connaître le trafic qui y circule. Ainsi les
détecteurs d'intrusion (IDS, pour intrusion detection system) sont basés sur
un sniffeur
pour la capture des trames, et utilisent une base de données de règles pour
détecter des trames suspectes.
POURQUOI? Grâce à ce mécanisme, les ingénieurs en sécurité peuvent analyser et
surveiller le trafic réseau et déterminer si les paquets sont formatés
conformément aux normes Internet. Ce faisant, ils peuvent s'assurer que le
contenu du paquet n'est pas falsifié ou malveillant.
Le reniflage de paquets garantit également que le réseau fonctionne
correctement. Il permet aux ingénieurs de dépanner la latence ou la vitesse
du réseau. Il aide également à identifier le modèle de trafic du réseau ou
comment le trafic se déplace d'un nœud à un autre.
EXPLICATION DU PROJET

Ce projet a pour but de capturer et analyser le trafic circulé dans notre réseau ,en exécutant le
code concerné un ensemble d'informations sur les trames seront affichés sur notre écran:
Les adresses MAC sources et destinations.
Les adresses IP(version4) sources et destinations.
Les protocoles encapsulés dans le packet (UDP,TCP,ARP....).
Les numéros de port de chaque protocole.
TTL(durée de vie limitée) du packet.
Flags se sont des indicateurs utilisés pour indiquer un état de connexion particulier ou pour
fournir des informations utiles supplémentaires telles que des fins de dépannage ou pour
gérer un contrôle d'une connexion particulière. Les indicateurs les plus couramment utilisés
sont «SYN», «ACK» et «FIN» . Chaque drapeau correspond à une information de 1 bit.
EXECUTION DU CODE

Vous aimerez peut-être aussi