RESEAU : Surveiller fichiers échangés via une interface ?

Bonjour,

Je me pose la question de savoir s’il est possible de surveiller les données qui transitent par une interface réseau.
Bien que j’ai davantage confiance sous Debian que sous :078 windows …
Je pense que ça pourrait être interresant de savoir.
Par curiosité, et surtout, histoire de ne pas rester dans l’ignorance de ce qui rentre ou sort de mon interface réseau.

Comme je ne me suis jamais penché sur la question, je fais appel à votre expérience ?

Merci.

Sans être spécialiste, je pense qu’il faut regarder du côté de wireshark :
https://www.wireshark.org/docs/wsug_html_chunked/

http://blog.rom1v.com/2012/06/utiliser-wireshark-sous-debian/

Pour avoir un aperçu des connexions réseau en temps réel, sur ta machine, une petite commande pratique :

watch netstat -W (en root pour voir toutes les connexions)

(mais ça n’informe pas sur le contenu)

Merci à vous.

Apres un survol de la documentation de Wireshark, Wireshark me semble un outil assez complet, qui devrai répondre à ma question.
Je testerai ça.
Ca me permettra de comprendre davantage les protocoles réseaux.

Merci aussi pour la commande:

Je passe en résolu.
Encore MERCI.