Re: [FRsAG] journalisation des accès http/https sans proxy

2017-01-03 Par sujet Dylan SADOUN
nserver. Une solution brutale capture permanente total du trafic avec post traitement et purge régulière. Xavier -Message d'origine- De : Christophe Dezé [mailto:christophed...@wanadoo.fr] Envoyé : mercredi 21 décembre 2016 22:41 À : 'frsag@frsag.org' Objet : [FRsAG] journalisati

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Nicolas Girardi
16 à 09:38, Xavier ROCA a écrit : >>>>> Bonjour, >>>>> >>>>> Tout va dépendre de ton routeur, de ses capacités et de se que l'on veut >>>>> dans la trace. >>>>> Routeur linux, c'est quoi ? >>>>> Un PC qui fait

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Christophe Dezé
sur la trace conserver. Une solution brutale capture permanente total du trafic avec post traitement et purge régulière. Xavier -Message d'origine- De : Christophe Dezé [mailto:christophed...@wanadoo.fr] Envoyé : mercredi 21 décembre 2016 22:41 À : 'frsag@frsag.org' Objet :

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Christophe Dezé
ed...@wanadoo.fr] Envoyé : mercredi 21 décembre 2016 22:41 À : 'frsag@frsag.org' Objet : [FRsAG] journalisation des accès http/https sans proxy bonjour, Quelles solutions connaissez vous pour journaliser les accès aux sites web au travers d'un rou

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Christophe Dezé
merci, Je vais regarder cet outils. Le 22/12/2016 à 13:45, Mrjk a écrit : Ha pas mal, je connaissais pas :-) Par contre, ça doit bouffer du CPU ce truc, car il doit parser tous les packets. La solution du proxy sock me semble ce qu'il y'a de plus indiqué pour ses besoin, mais vu qu'il veut pas

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Landry Minoza
Pour le HTTPS, il est également possible de se contenter du SNI de la requête et des champs Subject et SAN du certificat dans la réponse, ça ne donne pas l’URL précise, mais déjà une bonne indication du « site » visité. 2016-12-22 14:02 GMT+01:00 Dominique Rousseau : > Le Wed, Dec 21, 2016 at 10:

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Dominique Rousseau
Le Wed, Dec 21, 2016 at 10:40:45PM +0100, Christophe Dezé [christophed...@wanadoo.fr] a écrit: > bonjour, > > Quelles solutions connaissez vous pour journaliser les accès aux > sites web au travers d'un routeur sans utiliser de proxy (type > squid) ? Soit tu veux logger le trafic HTTP comme tel,

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Mrjk
Ha pas mal, je connaissais pas :-) Par contre, ça doit bouffer du CPU ce truc, car il doit parser tous les packets. La solution du proxy sock me semble ce qu'il y'a de plus indiqué pour ses besoin, mais vu qu'il veut pas l'utiliser ... -- MrJK GPG: https://jeznet.org/jez.asc Le 22 décembre 2016

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Mrjk
tale capture permanente total du trafic avec post >> traitement et purge régulière. >> >> >> Xavier >> >> >> -----Message d'origine- >> De : Christophe Dezé [mailto:christophed...@wanadoo.fr] >> Envoyé : mercredi 21 décembre 2016 22:41 >> À : 

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Charles-antoine Guillat-Guignard
Le 21/12/2016 à 22:40, Christophe Dezé a écrit : > bonjour, > > Quelles solutions connaissez vous pour journaliser les accès aux sites web au > travers d'un routeur > sans utiliser de proxy (type squid) ? > > typiquement un routeur linux avec plusieurs cartes réseaux. > > merci > > ___

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Guillaume Tournat
Le 21/12/2016 à 22:40, Christophe Dezé a écrit : bonjour, Quelles solutions connaissez vous pour journaliser les accès aux sites web au travers d'un routeur sans utiliser de proxy (type squid) ? typiquement un routeur linux avec plusieurs cartes réseaux. avec un firewall Fortinet, tu peux f

Re: [FRsAG] journalisation des accès http/https sans proxy

2016-12-22 Par sujet Xavier ROCA
olution brutale capture permanente total du trafic avec post traitement et purge régulière. Xavier -Message d'origine- De : Christophe Dezé [mailto:christophed...@wanadoo.fr] Envoyé : mercredi 21 décembre 2016 22:41 À : 'frsag@frsag.org' Objet : [FRsAG] journalisation d

[FRsAG] journalisation des accès http/https sans proxy

2016-12-21 Par sujet Christophe Dezé
bonjour, Quelles solutions connaissez vous pour journaliser les accès aux sites web au travers d'un routeur sans utiliser de proxy (type squid) ? typiquement un routeur linux avec plusieurs cartes réseaux. merci ___ Liste de diffusion du FRsAG http