nserver.
Une solution brutale capture permanente total du trafic avec post
traitement et purge régulière.
Xavier
-Message d'origine-
De : Christophe Dezé [mailto:christophed...@wanadoo.fr]
Envoyé : mercredi 21 décembre 2016 22:41
À : 'frsag@frsag.org'
Objet : [FRsAG] journalisati
16 à 09:38, Xavier ROCA a écrit :
>>>>> Bonjour,
>>>>>
>>>>> Tout va dépendre de ton routeur, de ses capacités et de se que l'on veut
>>>>> dans la trace.
>>>>> Routeur linux, c'est quoi ?
>>>>> Un PC qui fait
sur la trace conserver.
Une solution brutale capture permanente total du trafic avec post
traitement et purge régulière.
Xavier
-Message d'origine-
De : Christophe Dezé [mailto:christophed...@wanadoo.fr]
Envoyé : mercredi 21 décembre 2016 22:41
À : 'frsag@frsag.org'
Objet :
ed...@wanadoo.fr]
Envoyé : mercredi 21 décembre 2016 22:41
À : 'frsag@frsag.org'
Objet : [FRsAG] journalisation des accès http/https sans proxy
bonjour,
Quelles solutions connaissez vous pour journaliser les accès aux sites web
au travers d'un rou
merci, Je vais regarder cet outils.
Le 22/12/2016 à 13:45, Mrjk a écrit :
Ha pas mal, je connaissais pas :-)
Par contre, ça doit bouffer du CPU ce truc, car il doit parser tous
les packets. La solution du proxy sock me semble ce qu'il y'a de plus
indiqué pour ses besoin, mais vu qu'il veut pas
Pour le HTTPS, il est également possible de se contenter du SNI de la
requête et des champs Subject et SAN du certificat dans la réponse, ça ne
donne pas l’URL précise, mais déjà une bonne indication du « site » visité.
2016-12-22 14:02 GMT+01:00 Dominique Rousseau :
> Le Wed, Dec 21, 2016 at 10:
Le Wed, Dec 21, 2016 at 10:40:45PM +0100, Christophe Dezé
[christophed...@wanadoo.fr] a écrit:
> bonjour,
>
> Quelles solutions connaissez vous pour journaliser les accès aux
> sites web au travers d'un routeur sans utiliser de proxy (type
> squid) ?
Soit tu veux logger le trafic HTTP comme tel,
Ha pas mal, je connaissais pas :-)
Par contre, ça doit bouffer du CPU ce truc, car il doit parser tous
les packets. La solution du proxy sock me semble ce qu'il y'a de plus
indiqué pour ses besoin, mais vu qu'il veut pas l'utiliser ...
--
MrJK
GPG: https://jeznet.org/jez.asc
Le 22 décembre 2016
tale capture permanente total du trafic avec post
>> traitement et purge régulière.
>>
>>
>> Xavier
>>
>>
>> -----Message d'origine-
>> De : Christophe Dezé [mailto:christophed...@wanadoo.fr]
>> Envoyé : mercredi 21 décembre 2016 22:41
>> À :
Le 21/12/2016 à 22:40, Christophe Dezé a écrit :
> bonjour,
>
> Quelles solutions connaissez vous pour journaliser les accès aux sites web au
> travers d'un routeur
> sans utiliser de proxy (type squid) ?
>
> typiquement un routeur linux avec plusieurs cartes réseaux.
>
> merci
>
> ___
Le 21/12/2016 à 22:40, Christophe Dezé a écrit :
bonjour,
Quelles solutions connaissez vous pour journaliser les accès aux sites
web au travers d'un routeur sans utiliser de proxy (type squid) ?
typiquement un routeur linux avec plusieurs cartes réseaux.
avec un firewall Fortinet, tu peux f
olution brutale capture permanente total du trafic avec post traitement et
purge régulière.
Xavier
-Message d'origine-
De : Christophe Dezé [mailto:christophed...@wanadoo.fr]
Envoyé : mercredi 21 décembre 2016 22:41
À : 'frsag@frsag.org'
Objet : [FRsAG] journalisation d
bonjour,
Quelles solutions connaissez vous pour journaliser les accès aux sites
web au travers d'un routeur sans utiliser de proxy (type squid) ?
typiquement un routeur linux avec plusieurs cartes réseaux.
merci
___
Liste de diffusion du FRsAG
http
13 matches
Mail list logo