« Tshark » : différence entre les versions

Ligne 207 : Ligne 207 :
<span id="surveillance-dns"></span>
<span id="surveillance-dns"></span>


==== '''2. Surveillance DNS''' ====
<span id="détection-de-connexions-suspectes"></span>


<syntaxhighlight lang="bash">sudo tshark -i eth0 -f "port 53" -Y "dns" -T fields -e frame.time -e ip.src -e dns.qry.name -e dns.flags.response</syntaxhighlight>
<span id="détection-de-connexions-suspectes"></span>
==== '''3. Détection de connexions suspectes''' ====
==== '''3. Détection de connexions suspectes''' ====