Auteur Sujet: Outil gratuit d’analyse PCAP en ligne — retours techniques recherchés  (Lu 235 fois)

0 Membres et 2 Invités sur ce sujet

TKinslayer

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • NANTERRE 92
Bonjour,

Je ne sais pas trop si c'est le bon fil de discussion (pas trop l'habitude de poster sur lafibreinfo, pour le coup), voire si c'est admis de poster, cela, mais comme cela touche directement à l’analyse réseau et aux captures TCP/IP 🤷🏻‍♂️ (Je l'ai lu, mais... si vous dites que cela contrevient à la charte, je supprimerai le post)

Avec mon équipe, on a mis en ligne une démo d’un outil d’analyse de PCAP en remote  : https://demo.cloud.nanocorp.ai/

⚠️ Disclaimer important :
  - l’outil est encore à un stade préliminaire
  - l’objectif n’est absolument pas de remplacer Wireshark
  - c'est gratuit ;-)

L’idée derrière cet outil est plutôt :
 - d’avoir une vue rapide sur un PCAP (statistiques, flux, protocoles, etc.) au travers d'une interface 'jolie' (bon, c'est pas le point le plus abouti ;-)
 - faciliter le partage d’analyses (diag perf, latence, comportement TCP, etc.)

On aimerait beaucoup avoir des avis techniques sur ce que vous en pensez !

Même des retours (très) critiques ou négatifs sont les bienvenus : le but c'est juste d’éviter de développer quelque chose qui n’apporte rien sur le terrain.

Merci d’avance pour vos retours.

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 3 064
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
bonjour,
mon test c'est arrêté a cette étape


vivien

  • Administrateur
  • *
  • Messages: 51 914
    • Bluesky LaFibre.info
Projet intéressant.

On peut effectivement tirer de nombreuses informations d'un PCAP.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 351
  • WOOHOO !
    • OrneTHD
Personnellement, je suis très perplexe quant aux arguments de partager des échantillons de trafic sur une plateforme en ligne.

Vu que c'est gratuit, je ne sais pas si c'est un projet étudiant ou s'il y a une vraie idée de business derrière.
Car rien qu'avec l'obligation du secret des correspondances, l'outil est quasiment impossible à utiliser d'un point de vue juridique sans recueillir l'autorisation de tout le monde.

Après techniquement, je ne vois pas que ça apporte de plus qu'un wireshark qui met déjà la barre très très haut (et avec ses plugins).
"Partager" l'analyse... dans mon usecase si j'ai besoin de partager, c'est uniquement avec un client ou un fournisseur directement (et encore, que avec le strict nécessaire), mais certainement pas avec une plateforme ou un chatgpt.