ProcédureRES-08-P

Wireshark : capture et analyse de trames

Objectif — Capturer le trafic qui transite par une interface et l'analyser trame par trame (dépannage, compréhension d'un protocole, sécurité).

Prérequis — Wireshark installé · droits admin / root (capture bas niveau) · savoir quelle interface capturer.

Étapes

  1. Lancer Wireshark → choisir l'interface active (eth0, Wi-Fi…) → double-clic pour démarrer.
  2. Générer le trafic à observer (ping <ip>, ouvrir une page web…).
  3. Arrêter la capture (bouton rouge).
  4. Filtre d'affichage dans la barre : ip.addr == 192.168.1.10, dns, http, tcp.port == 443.
  5. Cliquer une trame → volet central = détail des couches (Ethernet → IP → TCP…), volet bas = octets bruts.

✅ Vérification — Les trames attendues apparaissent (taper dns montre requête + réponse). Clic droit → Follow › TCP Stream reconstitue l'échange applicatif complet.

⚠️ Erreurs fréquentes — Confondre filtre de capture (avant la capture, syntaxe BPF : host 10.0.0.1) et filtre d'affichage (après : ip.addr ==). Capturer sur la mauvaise interface = 0 trame.

Réf. : IT-Connect · doc Wireshark.