Analyse de paquets avec Cloudshark
1. Introduction
Dès que l’on dispose d’une vue formelle des modèles TCP/IP et OSI, une activité d’observation du trafic réseau permet de s’initier à des pratiques plus avancées grâce à un analyseur de paquets. Un analyseur de paquets est un logiciel qui se met à l’écoute d’une des interfaces de l’ordinateur et qui met en mémoire le trafic qui passe par elle. L’analyseur de paquets est capable de décoder, sauvegarder, traiter, analyser et présenter la capture.

2. Dialogues DNS, TCP et HTTP
- Dans un navigateur Web, ouvrir la page Cloudshark https://www.cloudshark.org/captures/26c43039ccd6.
3. Scénario
DNS + GET HTTP /
3.1. Outils d’analyse

3.2. Points d’extrémité
“Network Endpoints”

3.3. Protocoles
“Protocol Hirearchy”

3.4. Diagramme
Filtrer selon les protocoles
dns,tcpethttp.Noter dans un schéma les phases d’une connexion UDP.

- Noter le schéma d’une connexion TCP.

- Noter le schéma d’une connexion HTTP.

4. Trafic DNS
4.1. Query DNS

4.2. Query Response DNS
