Close Menu
BlackHatFrance

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram
    samedi, juin 14
    Facebook X (Twitter) Instagram YouTube Pinterest LinkedIn Discord RSS
    BlackHatFranceBlackHatFrance
    • Accueil
    • Crypto
    • Seo
    • Technologie

      Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

      12 novembre 2024

      vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

      12 novembre 2024

      Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

      12 novembre 2024

      Un site recense les caméras de lecture des plaques d’immatriculat …

      12 novembre 2024

      Découverte majeure d’une tunique royale et d’objets qui auraient appartenu à Alexandre le Grand !

      12 novembre 2024
    • Vidéos

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      CES SECRETS SONT CACHÉS SOUS VOS YEUX !

      27 mai 2025

      La Crise de la Masculinité (société ANTI HOMMES…)

      12 mai 2025

      ESSAIE ÇA PENDANT 21 JOURS (Le secret du succès)

      28 avril 2025

      CE DISCOURS A OUVERT LES YEUX À PLUS DE 39 MILLIONS DE PERSONNES

      2 avril 2025
    • Boutique
    • Consulting
      1. Crypto
      2. View All

      le guide ultime pour percer en 2025

      4 juin 2025

      Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

      28 mai 2025

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      5 leviers marketing à petit budget pour booster sa notoriété

      27 mai 2025

      le guide ultime pour percer en 2025

      4 juin 2025

      Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

      28 mai 2025

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      5 leviers marketing à petit budget pour booster sa notoriété

      27 mai 2025
    BlackHatFrance
    Accueil » Technologie » Détectez les appareils sur votre réseau avec NetAlertX
    Détectez les appareils sur votre réseau avec NetAlertX
    Technologie

    Détectez les appareils sur votre réseau avec NetAlertX

    XiuBy Xiu22 septembre 2024Aucun commentaire10 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest

    I. Présentation

    Comment détecter les nouveaux appareils connectés à un réseau local ? S’agit-il d’appareils connus ou s’agit-il d’une intrusion ? Ce sont des questions qu’il est légitime de se poser, et qu’il est important de se poser.

    Publicité
    Demo

    Dans cet article, nous allons découvrir la solution open source NetAlertX, anciennement Pi.Alert, qui va permettre de surveiller l’activité des appareils sur un réseau. Avec cette solution, vous pouvez savoir combien d’appareils sont connectés à votre réseau, quels sont les appareils détectés par NetAlertX et surtout recevoir une notification lorsqu’un nouvel appareil est détecté. Concrètement, la solution va cartographier votre réseau.

    NetAlertX saura satisfaire ceux qui veulent surveiller l’activité de leur réseau local à la maison, mais il peut s’avérer utile également en entreprise, en fonction des outils déjà en place. Il peut combler un manque dans l’outillage du service informatique, et il ne coûte rien. Si ce n’est qu’il faudra des ressources pour exécuter l’application et « des petites mains » pour l’utiliser, la configurer et la maintenir.

    Détectez les appareils sur votre réseau avec NetAlertX

    II. Les fonctionnalités de NetAlertX

    Commençons par évoquer les fonctionnalités principales de NetAlertX, tout en sachant que cette solution est personnalisable puisqu’il est possible de lui greffer des plugins. Elle est d’ailleurs livrée avec un ensemble de plugins prêts à l’emploi, que vous pouvez choisir d’activer ou non en fonction de vos besoins.

    La première mission de NetAlertX, c’est de détecter et de référencer les appareils connectés à votre réseau au sens large, puisqu’il peut analyser plusieurs sous-réseaux. Pour cela, il s’appuie sur un scan ARP et ce dernier sera complété par Nslookup, Pholus et NetBIOS pour la reconnaissance des noms des appareils (ces tâches sont effectuées à intervalles réguliers). La découverte du réseau est aussi possible via SNMP, bien que ce soit désactivé par défaut. De plus, l’analyse d’une machine peut être complétée par un scan NMAP, si l’administrateur le souhaite.

    Note : NetAlertX peut aussi puiser des informations à partir d’autres solutions telles que UNIFI, TP-Link Omada, PiHole ou encore en allant lire la base de baux d’un serveur DHCP.

    Chaque appareil détecté par NetAlertX sera intégré à l’inventaire de l’application et il disposera de sa propre fiche de configuration. Ceci permettra à l’administrateur de définir le nom manuellement, le type d’appareils, l’emplacement, l’icône, etc…

    L’application NetAlertX effectuera un suivi précis de chaque appareil, permettant de savoir quand un appareil est connecté ou déconnecté. Cela lui permettra de créer un historique de présence par jour, semaine, mois et année, pour chaque appareil de votre réseau.

    Le système de notifications, qui prend en charge des dizaines de services, de la notification par e-mail à l’envoi d’un message sur Telegram, permet d’être informé de cette activité. NetAlertX peut aussi vous avertir d’une panne sur un appareil, si celui-ci semble hors ligne alors qu’il doit être toujours sur l’état connecté.

    Ces fonctionnalités sont complétées par d’autres telles que la possibilité d’effectuer un test de débit, de surveiller la disponibilité d’un site web ou encore de synchroniser plusieurs instances NetAlertX. Nous pourrions aussi citer la prise en charge du Wake On LAN.

    L’installation de NetAlertX dans un conteneur Docker est pleinement prise en charge (méthode recommandée). Des travaux sont en cours pour que l’application soit déployable sur un serveur ou en bare-metal. Ce second mode d’installation, bien qu’expérimental, serait fonctionnel, notamment sur Debian.

    III. Installation de NetAlertX avec Docker

    Nous allons suivre les recommandations et installer NetAlertX avec Docker, sur une machine Debian 12. L’installation de Docker sur Debian ne sera pas évoquée dans cet article. Référez-vous à celui-ci :

    Nous allons créer un fichier Docker Compose pour déployer l’application. Avant cela, nous allons créer un répertoire pour ce projet avec la commande mkdir :

    mkdir /opt/docker-compose/netalertx

    Puis, nous allons créer le fichier « docker-compose.yml » dans ce répertoire :

    nano /opt/docker-compose/netalertx/docker-compose.yml

    Ensuite, indiquez le contenu suivant dans le fichier :

    services:
      netalertx:
         image: jokobsk/netalertx:latest   # Nom de l'image Docker à utiliser
         container_name: netalertx         # Nom du conteneur Docker
         healthcheck:                      # Vérifier état de santé du conteneur (attention au port)
          test: curl -f http://127.0.0.1:15000/ || exit 1
         mem_limit: 1g                     # Limite RAM pour le conteneur
         security_opt:
          - no-new-privileges:true         # Option de sécurité contre l'élévation de privilèges
         volumes:
          - config:/app/config:rw          # Volume pour "config" (configuration)
          - db:/app/db:rw                  # Volume pour "db" (base de données)
          - log:/app/front/log:rw          # Volume pour "log" (journaux)
         environment:
          TZ: Europe/Paris                 # Fuseau horaire
          PORT: 15000                      # Port à utiliser sur la machine locale (adapter le healthcheck en fonction)
          # ALWAYS_FRESH_INSTALL: true     # Réinitialise l'application (effacer toutes les données)
         network_mode: host                # Mode "host" obligatoire pour cette application
         restart: on-failure:5             # Restart en cas de problème avec le conteneur ; 5 tentatives pour relancer
    volumes:                               # Créer automatiquement les volumes nécessaires
      config:
      db:
      log:

    Ce déploiement repose sur l’image Docker nommée « jokobsk/netalertx:latest » et l’application sera disponible sur le port 15000 de l’hôte.

    Enregistrez ce fichier, positionnez-vous dans le répertoire du projet et exécutez la commande suivante :

    cd /opt/docker-compose/netalertx/
    docker compose up -d

    Quelques minutes plus tard, votre conteneur doit être en cours d’exécution.

    docker ps

    Désormais, vous pouvez accéder à NetAlertX via l’adresse IP de l’hôte Docker, en spécifiant le port 15000.

    • http://192.168.10.200:15000

    Si vous souhaitez déployer NetAlertX sur un NAS Synology, suivez notre tutoriel :

    IV. Configuration de NetAlertX

    La configuration de NetAlertX est très riche en paramètres, donc tout ne sera pas évoqué dans cet article. Il convient d’explorer les menus et l’interface de l’outil, ainsi que sa documentation, pour rechercher les paramètres correspondants à vos besoins.

    Les paramètres sont accessibles sur la gauche, à partir du menu « Settings« . Quand nous arrivons sur cette page, nous pouvons voir la planification des tâches de découvertes (exécutées via crontab). Par exemple, le scan ARP est effectué toutes les 5 minutes par NetAlertX (ceci est personnalisable).

    A. Afficher l’interface en français

    Pour afficher l’interface de NetAlertX en français, cliquez sur « Core » sur la gauche. Puis, descendez sur la page jusqu’à trouver le bloc « UI settings« . Cliquez dessus pour afficher les paramètres qu’il contient.

    Ici, vous verrez le paramètre « UI language » configuré par défaut sur l’anglais. Vous pouvez basculer en français et cliquer sur le bouton vert intitulé « Save« . Ce bouton est essentiel puisqu’il sert à enregistrer les changements effectués dans la configuration.

    B. Définir un mot de passe d’accès à NetAlertX

    Par défaut, et vous l’avez surement constaté, l’interface de NetAlertX est accessible sans mot de passe. Bien entendu, pour des raisons évidentes de sécurité, c’est déconseillé de laisser l’application dans cette posture et nous devons remédier à cela.

    Toujours dans les paramètres, dans « System« , la section « Set password » permet d’activer l’option « Enable login » et de définir un mot de passe. Il n’y a pas de nom d’utilisateur, mais seulement un mot de passe pour protéger l’accès à l’interface de l’application. À l’heure actuelle, cette application n’intègre pas de gestion d’utilisateurs ni de gestion de rôles.

    Après avoir sauvegardé, vous serez redirigé vers la page de connexion. Désormais, le mot de passe est obligatoire pour accéder à l’interface de l’application.

    À l’heure actuelle, NetAlertX ne semble pas prendre en charge le MFA.

    Note : pour rechercher un paramètre plus facilement, utilisez la zone de saisie « Filter » accessible dans la barre grise où se situe également le bouton « Enregistrer« . Ceci permet de faire une recherche par mot clé.

    C. Configurer les notifications par e-mail

    Bien que les notifications soient visibles directement dans l’application (via le menu latéral ou l’icône en forme de cloche en haut à droite), vous pourriez avoir envie de configurer les notifications par e-mail. Vous pouvez utiliser le service de messagerie de votre choix,

    Si nous prenons l’exemple de Google avec Gmail, il est nécessaire de commencer par créer un mot de passe d’application.

    Ensuite, la section « Editeurs » des paramètres vous permettra de déclarer le serveur SMTP, le mot de passe, etc… Mais la première étape consiste à définir l’option « When to run » sur « on_notification« . Ainsi, vous recevrez un e-mail à chaque nouvel événement.

    Ensuite, renseignez les différents paramètres. J’attire votre attention sur ceux-là en particulier :

    • SMTP server URL : serveur SMTP à utiliser, en l’occurrence « smtp.gmail.com » pour Gmail.
    • SMTP user : votre adresse e-mail Gmail.
    • SMTP password : le mot de passe d’application créé précédemment.
    • Send email to : l’adresse e-mail du destinataire.
    • Email subject : l’objet des messages.

    Sauvegardez et le tour est joué ! Lors du prochain événement, par exemple, une machine qui se connecte au réseau, vous devriez recevoir un e-mail. Voici un exemple :

    Remarque : NetAlertX est une application est assez bavarde, donc des notifications sont susceptibles d’être envoyées très régulièrement. Sachez que sur la fiche de chaque appareil, vous ajuster l’envoi de notifications. Ce n’est surement pas utile de recevoir une notification sur l’activité de tous vos appareils.

    D. Configurer la découverte du réseau

    Par défaut, NetAlertX est configuré pour scanner le réseau « 192.168.1.0/24 » via l’interface « eth0« . Mais, cela ne correspond pas forcément à votre réseau et l’interface n’est pas obligatoirement celle-ci. Nous allons voir comment configurer la découverte réseau.

    La première étape consiste à repérer le nom de l’interface réseau à utiliser. Dans le menu latéral, cliquez sur « A propos » / « About » puis sur « Infos système » / « System info« . Repérez l’interface réseau correspondante à votre hôte physique et permettant au conteneur d’accéder au réseau local. Ici, il s’agit de l’interface « eth1« .

    Une fois l’information en votre possession, cliquez sur « Paramètres » dans le menu latéral. Dans la section « Général« , repérez le paramètre nommé « SCAN_SUBNETS« . Vous pouvez éditer l’entrée existante ou en ajouter une nouvelle.

    Voici la syntaxe à adopter pour ajouter le réseau « 192.168.10.0/24 » à scanner depuis « eth0 » :

    192.168.10.0/24 --interface=eth0
    NetAlertX - Ajouter un sous-réseau à scannerNetAlertX - Ajouter un sous-réseau à scanner

    Voilà, sauvegardez et patientez jusqu’à la prochaine analyse… Vos premiers appareils devraient remonter ! Rendez-vous dans la section « Appareils » de l’interface.

    E. Personnaliser les appareils

    Quand vous cliquez sur un appareil dans la liste des appareils détectés, vous pouvez éditer sa configuration. Ceci sera l’occasion de le nommer, si le nom n’a pas été détecté, mais aussi de spécifier le propriétaire, le type d’appareil, ou encore son emplacement. C’est aussi à cet endroit que vous pouvez activer la surveillance contre les pannes en cochant l’option « Alerte de panne« .

    Je vous recommande de déclarer votre routeur en sélectionnant le type « Router » et en indiquant le « Node (MAC) » nommé « Internet » pour le lier à la racine de la topologie réseau. En effet, NetAlertX peut être utilisé pour déterminer les relations parent-enfants entre vos appareils. Les parents seront forcément des équipements réseaux tels que des switchs, des routeurs ou des firewalls.

    Les autres onglets, tels que « Tools« , « Sessions » et « Presence » donne accès à des outils supplémentaires (scan NMAP sur l’hôte, par exemple) et à des statistiques. L’onglet « Presence » donne des informations sur l’historique de présence de cet appareil sur le réseau.

    F. La topologie du réseau

    En cliquant sur le bouton « Réseau » à gauche, vous accédez à un aperçu de la topologie de votre réseau. À ce jour, et bien que des travaux de développement soient en cours, c’est à vous de définir cette topologie manuellement.

    Voici un aperçu de ce que ça peut donner :

    Pour créer les relations, choisissez l’un de vos équipements réseaux (cela dépend du type définit dans les paramètres de chaque appareil) et piochez dans la liste des « Unassigned devices« , c’est-à-dire les appareils non assignés. Pour associer un appareil à un équipement réseau, et donc créer une relation parent-enfant, cliquez sur le bouton « Assigner« .

    Pour plus d’informations sur cette fonction, consultez ce lien :

    V. Conclusion

    Cette découverte de la solution NetAlertX est terminée ! Il y aurait encore beaucoup à dire et à expliquer, mais vous disposez d’informations essentielles pour vous lancer ! Personnellement, j’ai mis en place cette application sur mon NAS Synology afin d’analyser le réseau de mon domicile et d’effectuer un suivi des équipements qui s’y connectent.

    En complément, voici le lien vers la documentation de l’outil :

    author avatarauthor avatar

    Ingénieur système et réseau, cofondateur d’IT-Connect et Microsoft MVP « Cloud and Datacenter Management ». Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

    Source link

    Publicité
    Follow on X (Twitter) Follow on Google News Follow on LinkedIn Follow on RSS
    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
    Previous ArticleDécouverte d’une étrange structure circulaire datant de 3 000 ans près de Dijon
    Next Article On connaît enfin l’origine de l’étrange bruit qui remonte de la fosse des Mariannes

    Articles similaires

    Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

    12 novembre 2024

    vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

    12 novembre 2024

    Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

    12 novembre 2024
    Leave A Reply Cancel Reply

    Stay In Touch
    • Facebook
    • Twitter
    • LinkedIn
    Offre partagé

    Pack Canal+ Ciné Series (Netflix, Disney+, Apple TV+, Max, OCS, Paramount+)

    By Xiu23 septembre 2024

    le guide ultime pour percer en 2025

    By Xiu4 juin 2025

    Télécharge mon ebook gratuit Affiliation & SEO : Une fois ton inscription confirmée, tu recevras…

    Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

    By Xiu28 mai 2025

    Que tu sois entrepreneur, créateur de contenu ou tout simplement passionné de design, les outils…

    5 leviers marketing à petit budget pour booster sa notoriété

    By Xiu27 mai 2025

    Tu gères une TPE ou une PME et tu cherches des leviers marketing qui ne…

    TikTok Shop : comment créer une boutique et vendre ses produits

    By Xiu21 mai 2025

    Ça y est, TikTok Shop est enfin disponible en France. Et certains affirment qu’il va…

    A propos
    A propos

    Votre Source d'Actualités Tech, Fintech et Crypto

    Découvrez nos contenus sélectionnés pour vous informer et vous inspirer sur les dernières tendances technologiques, les innovations fintech, et l'univers de la crypto-monnaie ! Ce blog est conçu pour mettre en valeur les sujets les plus actuels et pertinents. Pour plus de ressources et d'articles, visitez notre page principale.

    Collaborez avec Nous !

    Nous recherchons activement de nouveaux partenariats et collaborations.

    Contactez-nous :
    Email : blackhatfrance@icloud.com

    Facebook X (Twitter) YouTube LinkedIn Discord RSS
    Nos choix

    le guide ultime pour percer en 2025

    4 juin 2025

    Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

    28 mai 2025

    Kevin Hart – 10 conseils pour réussir (Motivation)

    28 mai 2025
    Catégories
    • Actualités (599)
    • Crypto (1)
    • Featured (11)
    • Featured Videos (379)
    • Innovation (12)
    • Nouvelle Caledonie (1 964)
    • SEO (80)
    • Technologie (2 014)
    • Top Posts (10)
    • Uncategorized (183)
    • Vidéos (559)
    • Accueil
    • Conditions Générales d’Utilisation
    • Disclaimer
    • Politique de cookies
    • Déclaration de confidentialité
    © 2025 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.

    Gérez votre confidentialité

    To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

    Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

    Fonctionnel Always active
    Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    Statistics

    Marketing

    Features
    Always active

    Always active
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gérer les options
    {title} {title} {title}
    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.