TamoSoft: Network Analysis Tools & Security Software
Contents

CommView Help Documentation


    Return to the main product page
 
Introduction
À propos de CommView
Quoi de neuf
Licence d’utilisation
Utilisation de CommView
Aperçu
Sélectionner un périphérique réseau à surveiller
Dernières Connexions IP
Paquets
Journalisation
Affichage des fichiers journaux
Règles
Règles avancées
Alarmes
Reconstruction de sessions TCP
Statistiques et rapports
Utilisation d’alias
Générateur de paquets
Identificateur de fournisseur NIC
Planificateur
Utilisation de Remote Agent
Capture de trafic par boucle
Configuration des Options
Rechercher un paquet
Reference de port
Foire aux questions
Utilisation avancée
Capture d’un trafic de grand volume
Travailler avec Plusieurs Instances
Opérer CommView en Mode Invisible
Paramètres de lignes de commande
Échanger des Données avec Votre Application
Décodage personnalisé
Format des fichiers journaux de CommView
Information
Comment se Procurer CommView
Contactez-Nous
Autres Produits par TamoSoft
Configuration des Options


Vous pouvez configurer quelques-unes des options du programme en sélectionnant Paramètres du menu.


Polices

Utilisez cette entrée du menu pour modifier la police du texte de l'interface, des paquets et du décodeur de paquets. Pour changer la couleur du texte des paquets, utilisez le menu Options (ci-dessous).


Options

Général

Démarrage automatique de la capture – cochez cette case si vous désirez que CommView commence à capturer les paquets immédiatement après le lancement du programme. Pour les systèmes avec de multiples adaptateurs, vous devriez aussi sélectionner l'adaptateur qui doit être utilisé à partir de la liste déroulante.

Réseau

Désactiver la résolution DNS – cochez cette case si vous ne voulez pas que CommView exécute un reverse DNS lookups des adresses IP. Si vous la cochez, la colonne Nom d'hôte sur l'onglet Dernières Connexions IP sera vide.  

Convertir les valeurs de port numérique en noms de service – cochez cette case si vous voulez que CommView affiche les noms de service au lieu des nombres. Par exemple, si cette case est cochée, port 21 est montré comme ftp, et port 23 comme telnet. Le programme convertit les valeurs numériques en noms de service en utilisant le dossier SERVICES installé par Windows. Dépendemment de la version de votre Windows, le dossier SERVICES est localisé dans différents fichiers : avec Windows 95/98/Me vous pouvez le trouver dans le fichier \Windows, et avec Windows NT/2000/XP/2003, vous le trouvez dans le fichier \Winnt\system32\drivers\etc. Vous pouvez éditer ce fichier manuellement si vous désirez ajouter plus de ports/noms de service.  
 
Convertir les adresse MAC en alias – substitue les adresses MAC pour des alias sur l'onglet Paquets. Les Alias peuvent être assignés aux adresses MAC en utilisant la commande de menu Paramètres => Alias MAC.  
 
Convertir les adresses IP en alias – substitue les adresses IP pour des alias sur les onglets Paquets et Statistiques. Les Alias peuvent être assignés aux adresses IP en utilisant la commande de menu Paramètres =>Alias IP.  
 
Convertir les adresses IP en noms d'hôte dans l'onglet << Paquets >> – cochez cette case si vous voulez que CommView affiche les noms d'hôte résolus au lieu d'adresses IP dans l'onglet Paquets. Si cette case est cochée, alors CommView tentera d'abord de trouver un alias pour l'adresse IP donnée. Si aucun alias n'est trouvé ou que la case précédente (Convertir les adresse IP en alias) n'est pas cochée, CommView fera une requête à la masque DNS interne pour le nom d'hôte. Si aucun nom d'hôte n'est trouvé, l'adresse IP sera affichée sous forme numérique.  
 
Afficher le nom du fournisseur dans l'adresse MAC – par défaut, CommView remplace les trois premiers octets de l'adresse MAC par le nom du fournisseur du périphérique dans l'onglet Paquets. Décochez cette case si vous voulez changer ce comportement.  
 
Utiliser le mode non-espion – par défaut, CommView place l'adaptateur de réseau en mode espion, ce qui veut dire que le programme capture tout le trafic du segment local du LAN. Cocher cette case fait basculer le mode de CommView à non-espion, lequel vous utilisez quelques fois, par exemple si la politique IT de votre compagnie ne vous permet pas le contrôle espion de paquets, ou alors lorsque vous désirez réduire l'utilisation du CPU dans une situation où vous êtes seulement intéressé dans vos propres paquets entrants et sortants et devez filtrer à l'extérieur de multiples paquets transitants.  
 
Notifier lorsque la liste d'adaptateurs a été modifiée – cochez cette case si vous souhaitez que CommView affiche un message dans la zone de notification système lorsque le nombre d'adaptateurs réseau actifs a été modifié.  
 
Afficher le chemin complet du processus – cochez cette case si vous voulez voir le chemin complet du processus qui envoi/reçoit des paquets dans l'onglet Dernières Connexions IP et sur le volet de décodage de l'en-tête du paquet dans l'onglet Paquets (par exemple, "C:\Files\Program.exe" est le chemin complet de "Program.exe").  
 
Afficher les noms de périphérique standards – cocher cette option permet à CommView d'afficher le nom des périphériques, dans la liste déroulante de la barre d'outils, tels qu'ils apparaissent dans la page des connexions réseau de Windows.  
 
Utilisation de la mémoire

Affichage

Paquets maximum dans la mémoire tampon – configure le nombre maximum de paquets que le programme stocke dans la mémoire et peut afficher dans la liste de paquets (2ème onglet). Par exemple, si vous configurez cette valeur à 3000, seulement les 3000 derniers paquets seront stockés dans la mémoire et la liste de paquets. Le plus haut cette valeur atteint, le plus de ressources informatiques le programme consomme.  

Notez que si vous souhaitez avoir accès à un nombre élevé de paquets, il est recommandé que vous utilisiez les caractéristiques d'enregistrement automatique (consultez Journalisation pour plus d'informations) : cette caractéristique vous permet de supprimer tous les paquets d'un fichier journal sur un disque dur.  
 
Maximum de lignes dans les Dernières Connexions IP - configure le nombre de lignes que le programme affiche dans l'onglet Dernières Connexions IP. Lorsque le nombre de connexions excède la limite, les connexions qui ont été inoccupées pour la plus longue période de temps sont supprimées de la liste.  

Mémoire tampon pilote (Windows NT/2000/XP/2003 seulement) – configure la taille du pilote de la mémoire tampon. Cette caractéristique affecte la performance du programme : le plus de mémoire est allouée pour le pilote de la mémoire tampon, le moins de paquets le programme échappe. Pour un trafic bas de LANs et de connexions par modem d'accès commuté, la taille de la mémoire tampon n'est pas critique. Pour les trafic élevés de LANs, vous pourriez vouloir augmenter la taille du mémoire tampon si le programme échappe des paquets. Pour verifier le nombre de paquets échappés, utilisez la commande de menu Fichier => Données de performance lorsque la capture est en cours.

Dernières Connexions IP

Affichage logique– vous permet de sélectionner la mise en page des Dernières Connexions IP qui convient le mieux à vos besoins. Sélectionner un item à partir de la liste déroulante va afficher la description logique de celui-ci. Dans la plupart des cas, il est recommandé d'utiliser la logique Smart par défaut.

Définir les adresses IP locales – vous devriez utiliser cet outil si vous contrôlez un trafic LAN avec plusieurs paquets transitants et un mélange d'adresses IP entrantes et sortantes. Dans une telle situation, CommView ne << connaît >> pas quelles adresses IP devraient être traitées localement et lesquelles pourraient renverser l'adresse IP dans les colonnes IP locale et IP à distance. Cet outil vous permet de définir les adresses de réseau locales et les masques de sous-réseau pour assurer que la fenêtre Dernières Connexions IP fonctionne correctement. Ceci fonctionnera seulement si vous utilisez la logique Smart par défaut.

Couleurs

Couleur de paquet – configure la couleur pour afficher les paquets sur l'onglet Paquets selon la direction du paquet (entrant, sortant, transitant). Pour modifier la couleur, sélectionnez la direction du paquet à partir de la liste déroulante et cliquez sur le rectangle coloré.

Colorer les en-têtes de paquets – cochez cette case si vous désirez que CommView colore le contenu des paquets. Si cette case est cochée, le programme déploie les huit premières couches de paquets en utilisant différentes couleurs. Pour modifier la couleur, sélectionnez le type d'en-tête pour lequel vous désirez changer la couleur et cliquez sur le rectangle coloré.

Surbrillance de syntaxe de formule – personnalisez les couleurs pour la surbrillance de mots-clés de formules dans la fenêtre de syntaxe avancée Règles avancées
.

Couleur de séquence d'octet sélectionné – définit les couleurs de la police et du fond de la séquence d'octet qui a été sélectionnée dans l'arborescence de décodage. Par exemple, lorsque vous sélectionnez le dossier d'arborescence << TCP >>, la partie correspondante du paquet sera mis en surbrillance en utilisant ces couleurs.

Décodage

Toujouts tout développer tous les dossiers dans la fenêtre Décodeur – cochez cette case si vous voulez que tous les dossier de la fenêtre Décodeur soient automatiquement développés, lorsque vous sélectionnez un nouveau paquet dans la liste de paquets.

Décoder jusqu'au premier niveau seulement dans l'exportation ASCII – cette option affecte le format de décodage utilisé lorsque vous exportez un paquet de fichier journal ou un paquet individuel en dossier ASCII avec décodage. Si cette case est cochée, seulement les dossiers de tête vont être enregistrés. Par exemple, si vous enregistrez un paquet TCP/IP lorsque cette option est désactivée, tout Type of service sous-dossier est enregistré. Lorsque cette option est activée, ces sous-dossiers ne sont pas enregistrés. Cocher cette case faiten sorte que les fichiers ASCII sortants sont moins détaillés et plus compacts.

Ignorer sommes de contrôle incorrectes pour reconstr. Sessions TCP – cette option affecte la façon dont CommView traîte les paquets TCP/IP malformés lors de reconstructions de sessions TCP. Par défaut, cette option est activée, et les paquets avec des sommes de contrôle (checksums) incorrectes sont discartés dans le processus de reconstruction. Si vous désactivez cette option, les paquets avec des sommes de contrôle (checksums) incorrectes seront discartés et non affichés dans la fenêtre de reconstruction de sessions TCP. Attention aux utilisateurs de carte Gigabit : tous les paquets sortants auront une somme de contrôle (checksum) incorrecte si la caractéristique << checksum offload >> est présente. Si vous désactivez cette option, il est probable que vous verrez seulement la moitié de la session TCP reconstruite. Ceci s'applique également à la reconstruction de sessions par boucle, puisque les paquets par boucle sont defines par une somme de contrôle de zéro.

compresser le contenu GZIP – cochez cette case si vous souhaitez que CommView convertisse le contenu http compressé au format GZIP en texte lisible dans les fenêtres de Reconstructions de session TCP. Le contenu GZIP n'est décompressé que lors le type d'affichage de la fenêtre est défini à « ASCII ».

Reconstruire les images – cochez cette case si vous souhaitez que CommVire convertisse les flots de données http binaires représentant des images en images affichables au format JPG, BMP, PNG et GIF dans les fenêtres de Reconstruction de session TCP. Les images ne sont affichées que lorsque le type d'affichage de la fenêtre est défini à « HTML ». Les images ne sont jamais affichées dans les pages HTML auxquelles elles appartiennent, puisqu'elles sont transférées par le serveur dans une session HTTP séparée.

Type d'affichage par défaut – sélectionnez le type d'affichage, à partir de la liste déroulante, que vous désirez appliquer par défaut pour la fonctionnalité de Reconstruction de Session TCP. Les choix disponibles sont ASCII, HEX, HTML et EBCDIC.

Divers

Masquer de la barre des tâches sur réduction - cochez cette case si vous ne voulez pas voir le bouton de programme sur la barre d'outils de Windows lorsque vous minimisez le programme. Si cette case est cochée, utilisez l'icône de plateau du programme pour sa restitution après sa minimisation.

Permettre plusieurs instances de l'application – cochez cette case si vous voulez avoir plusieurs instances de CommView opérant simultanément, pour être capable de capturer le trafic passant à travers différents adaptateurs. Cette option n'est pas disponible sous Windows 95.

Inviter à confirmer lors de la fermeture de l'application – cochez cette case si vous désirez que le programme vous demande une confirmation lorsque vous quittez.

Défilement automatique de la fenêtre des données de paquet - si cette case est cochée, le programme examine le texte de la fenêtre de données de paquet automatiquement lorsque vous sélectionnez un nouveau paquet de la liste de paquets (mais seulement si le texte ne correspond pas à celui dans la fenêtre). Ceci est utile lorsque vous voulez voir le contenu d'un long paquet sans examiner manuellement la fenêtre.

Défilement automatique de la liste de paquets au dernier paquet - si cette case est cochée, alors le programme défile automatiquement la liste de paquets de l'onglet Paquets jusqu'au dernier paquet reçu.

Tri automatique des nouveaux enregistrements dans les dernières connexions IP - si cette case est cochée, le programme trie automatiquement les nouveaux enregistrements sur l'onglet Statistiques IP selon les critères de tri définis par l'utilisateur (par exemple, ordre ascendant des adresses à distance IP).

Contrôle d'utilisation intelligente du processeur – si cette case est cochée, le programme essaie de diminuer l'utilisation du processeur lors de la capture d'un taux élevé de trafic en diminuant la qualité et la fréquence des rafraîchissements d'écran.

Exécuter au démarrage de Windows – si cette case est cochée, le programme est automatiquement lancé chaque fois que vous lancez Windows.

Exécuter avec une fenêtre réduite – si cette case est cochée, le programme est lancé minimisé et la fenêtre principale n'est pas affichée jusqu'à ce que vous cliquiez sur l'icône de plateau ou le bouton de la barre d'outils.

Extensions

Cet onglet est utilisé par les plugiciels de tierce partie pour la performance des tâches de configuration. Veuillez vous reporter à la section Échange de données avec votre application
pour de plus amples informations.