TamoSoft: Network Analysis Tools & Security Software
Contents

CommView Help Documentation


    Return to the main product page
 
Introduction
À propos de CommView
Quoi de neuf
Licence d’utilisation
Utilisation de CommView
Aperçu
Sélectionner un périphérique réseau à surveiller
Dernières Connexions IP
Paquets
Journalisation
Affichage des fichiers journaux
Règles
Règles avancées
Alarmes
Reconstruction de sessions TCP
Statistiques et rapports
Utilisation d’alias
Générateur de paquets
Identificateur de fournisseur NIC
Planificateur
Utilisation de Remote Agent
Capture de trafic par boucle
Configuration des Options
Rechercher un paquet
Reference de port
Foire aux questions
Utilisation avancée
Capture d’un trafic de grand volume
Travailler avec Plusieurs Instances
Opérer CommView en Mode Invisible
Paramètres de lignes de commande
Échanger des Données avec Votre Application
Décodage personnalisé
Format des fichiers journaux de CommView
Information
Comment se Procurer CommView
Contactez-Nous
Autres Produits par TamoSoft
Journalisation


Cet onglet est utilisé pour enregistrer les paquets capturés dans un fichier sur le disque. CommView enregistre les paquets dans son propre format avec l'extension . NCF. L'ancien format (.CCF) continue d'être supporté pour des raisons de compatibilité ascendante; néanmoins, vous ne pourrez plus sauvegarder dans ce format. Vous pouvez ouvrir et afficher ces fichiers en tout temps en utilisant l'Éditeur de fichiers journaux ou vous pouvez simplement double-cliquer sur tout fichier NCF ou CCF pour le charger et le décoder.

NCF est un format ouvert; veuillez vous référer au chapitre Format des Fichiers Journaux de CommView
pour une description détaillée du format NCF.

Enregistrement et gestion

Utilisez ce cadre pour enregistrer manuellement les paquets capturés dans un fichier et pour concaténer/diviser les fichiers de capture.

Il est possible d'enregistrer tous les paquets actuellement stockés dans le tampon ou de n'enregistrer qu'une partie de ces derniers selon une plage donnée. Les champs À et De vous permettent de définir la plage requise selon les numéros de paquet, tel qu'illustré sur l'onglet Paquets. Cliquez sur Enregistrer sous … pour sélectionner un nom de fichier.

Pour concaténer manuellement plusieurs fichiers NCF en un seul fichier plus volumineux, cliquez sur le bouton Concaténer fich.journaux. Pour découper les fichiers NCF qui sont trop volumineux en plus petits fichiers, cliquez sur le bouton Partager fich. journaux. Par la suite, le programme vous guidera à travers le processus et vous serez en mesure de saisir la taille souhaitée des fichiers résultants.

Enregistrement automatique

Cochez cette case pour que le programme enregistre automatiquement les paquets capturés au fur et à mesure qu'ils arrivent. Utilisez le champ Taille maximum du répertoire pour limiter la taille totale des documents capturés stockés dans le Répertoire de fichiers journaux. Si la taille totale des documents excède la limite, le programme va automatiquement supprimer les plus anciens documents du répertoire. Le champ Taille Moyenne du Fichier Journal vous permet de spécifier la taille approximative voulue pour chaque fichier journal. Lorsque le fichier journal atteint la taille spécifiée, un nouveau fichier est automatiquement créé. Pour changer le Répertoire de Journaux par défaut, cliquez sur le bouton dans Sauvegarder les Fichiers Sous et sélectionnez un répertoire différent.

Un fichier journal contenant 500 paquets est d'une taille approximative de 500 kilobytes.

IMPORTANT : Si vous désirez conserver un fichier de capture important durant une longue période de temps, ne le gardez pas dans le Répertoire de fichiers journaux par défaut : il y a des chances qu'ils soit automatiquement supprimé, au fur et à mesure que de nouveaux fichiers seront enregistrés. Déplacez ce document dans un dossier different pour le préserver.

Veuillez noter que le programme n'enregistre pas chaque paquet individuellement dès son arrivée. Cela signifie que si vous affichez le fichier journal en temps réel, il se peut qu'il ne contienne pas les derniers paquets. Pour que le programme recopie immédiatement la mémoire tampon dans le fichier journal, cliquez sur Arrêter la capture ou décochez la case Enregistrement automatique.

Pour les utilisateurs de niveau avancé : Pour modifier la valeur par défaut de 500 paquets par fichier, modifiez la clé de registre suivante : HKEY_CURRENT_USER\Software\CommView\Main\PacketsPerFile. Rappelez-vous de fermer CommView avant d'éditer cette clé.


Journalisation des accès WWW

Cochez si cette cas pour activer la journalisation des sessions http. Utilisez le champ Taille maximum de fichier size pour limiter la taille du fichier-journal. Si la taille du fichier-journal excède la limite, le programme supprimer automatiquement les vieux enregistrements du fichier. Pour modifier le nom et le chemin d'accès du fichier par défaut, cliquez sur la case Enregistrer les fichiers vers et sélectionnez un nom de fichier différent. Les fichiers-journaux peuvent être générés au format HTML ou TXT. Cliquez sur Configure pour modifier les options de journalisation par défaut. Vous pouvez modifier le numéro de port utilisé pour les accès HTTP (la valeur par défaut de 80 pourrait ne pas fonctionner si votre ordinateur est caché derrière un serveur mandataire), puis exclure certains types de données (habituellement, la journalisation de tout autre type autre que les pages HTML est pratiquement itnuile, ainsi il est judicieux d'exclure les adresses Web des images du fichier-journal).