Sauvegarde des captures au format .pcap pour une analyse ultérieure.
Wireshark est un analyseur de paquets réseau graphique, tandis que TShark est son équivalent en ligne de commande.
Ces outils sont utilisés pour capturer, inspecter et analyser le trafic réseau.
Analyseur Graphique
Permet de capturer les paquets traversant une interface réseau.
Analyse détaillée des en-têtes de paquets (Ethernet, IP, TCP/UDP, etc.).
Concentrez-vous sur des paquets spécifiques (ex. : http, ip.addr == 192.168.1.1).
Supporte des centaines de protocoles, facilitant leur analyse.
Sauvegarde des captures au format .pcap pour une analyse ultérieure.
Linux : sudo apt install wireshark (Debian/Ubuntu)
MacOS : brew install wireshark
Windows : Téléchargez et installez depuis le site officiel de Wireshark.
Sélectionnez une interface réseau (ex. : eth0, wlan0).
Cliquez sur "Start Capture".
Avant la capture : host 192.168.1.1 and port 80
Après la capture : Tapez http ou tcp.port == 443 dans la barre de filtres.
Cliquez sur un paquet pour voir ses détails dans la section inférieure.
File > Save As pour sauvegarder la capture au format .pcap.
Capture de trafic similaire à Wireshark.
Idéal pour les environnements non graphiques (serveurs).
Permet d’automatiser des analyses via des scripts.
TShark est inclus dans l’installation de Wireshark.
tshark -Dtshark -i eth0tshark -i eth0 -f "port 80"tshark -i eth0 -Y "http"tshark -i eth0 > capture.txttshark -i eth0 -w capture.pcaptshark -r capture.pcaptshark -r capture.pcap -T fields -e ip.src -e ip.dstRecherchez des paquets avec des erreurs ou des retransmissions.
Filtrez par tcp.analysis.retransmission.
Mesurez le temps de réponse d’une application.
Filtrez par tcp.time_delta.
Inspectez le trafic HTTP avec http.request ou TLS avec ssl.
Repérez des activités suspectes (ex. : analyse de ports avec tcp.flags.syn == 1 and tcp.flags.ack == 0).
Utilisez des filtres pour éviter de capturer un volume excessif de données.
Analysez hors ligne en exportant vos captures pour éviter de ralentir le réseau.
Ne capturez pas de trafic sans autorisation.
Avec ces bases, vous pouvez analyser et diagnostiquer efficacement des problèmes réseau avec Wireshark et TShark.