Analyseurs de paquets
Un analyseur de paquets peut aussi être appelé en anglais : packet analyzer, network analyzer, protocol analyzer ou encore packet sniffer. Wireshark est certainement le plus connu mais il en existe bien d’autres.
L’objectif de ce chapitre est de fournir une aide aux utilisateurs qui veulent capturer et analyser des communications L2 et TCP/IP avec Wireshark.
Ce contenu est toujours en cours de conception.
En voici le sommaire :
Un analyseur de paquets peut aussi être appelé en anglais : packet analyzer, network analyzer, protocol analyzer ou encore packet sniffer. Wireshark est certainement le plus connu mais il en existe bien d’autres.
Dès que l’on dispose d’une vue formelle des modèles TCP/IP et OSI, une activité d’observation du trafic réseau permet de s’initier à des pratiques plus avancées grâce à un analyseur de paquets.
On pose ici la question du placement idéal du “sniffer” dans le réseau.
On trouvera ici une introduction au logiciel Wireshark décrivant son histoire, ses fonctionnalités et sa procédure d’installation.
Menus Wireshark
Capture de paquets
Travailler avec des captures Wireshark
Statistiques Wireshark
A partir de nombreux fichiers d’exemples, on trouve ici un exemple d’analyse de trafic VoIP : configuration de Wireshark, première analyse, hiérarchie de protocoles et points de terminaison, protocoles VoIP, statistiques SIP, appels VoIP, champs SIP, jouer une conversation téléphonique, affichage des utilisateurs SIP, Analyse RTP sont au menu des activités.
Wireshark en ligne de commande
Wireshark Annexe