ProcédureRES-08-P
Wireshark : capture et analyse de trames
Objectif — Capturer le trafic qui transite par une interface et l'analyser trame par trame (dépannage, compréhension d'un protocole, sécurité).
Prérequis — Wireshark installé · droits admin / root (capture bas niveau) · savoir quelle interface capturer.
Étapes
- Lancer Wireshark → choisir l'interface active (
eth0, Wi-Fi…) → double-clic pour démarrer. - Générer le trafic à observer (
ping <ip>, ouvrir une page web…). - Arrêter la capture (bouton rouge).
- Filtre d'affichage dans la barre :
ip.addr == 192.168.1.10,dns,http,tcp.port == 443. - Cliquer une trame → volet central = détail des couches (Ethernet → IP → TCP…), volet bas = octets bruts.
✅ Vérification — Les trames attendues apparaissent (taper dns montre requête + réponse). Clic droit → Follow › TCP Stream reconstitue l'échange applicatif complet.
⚠️ Erreurs fréquentes — Confondre filtre de capture (avant la capture, syntaxe BPF : host 10.0.0.1) et filtre d'affichage (après : ip.addr ==). Capturer sur la mauvaise interface = 0 trame.
Réf. : IT-Connect · doc Wireshark.