Wireshark pour débutants

Dans ce cours, vous apprendrez à utiliser Wireshark pour capturer et analyser le trafic réseau. Vous apprendrez à installer Wireshark, à capturer des paquets et à les analyser. Vous apprendrez également à utiliser Wireshark pour dépanner les problèmes réseau, analyser le trafic réseau et sécuriser votre réseau.

CybersécuritéWireshark

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Wireshark pour débutants établit des bases pratiques en capture de paquets et analyse de trafic. Le cours associe 10 laboratoires guidés à 10 défis courts : chaque thème principal est d'abord expliqué pas à pas, puis consolidé par une tâche ciblée produisant un fichier ou une configuration vérifiable.

Vous progresserez de l'installation et des droits de capture vers l'interface de Wireshark, la capture en direct, les filtres d'affichage et de capture, les règles de coloration, les flux TCP, l'exportation de paquets, IPv6 et Tshark. Les exercices combinent du trafic que vous générez avec des fichiers PCAP et PCAPNG fournis afin de pratiquer la collecte et une analyse hors ligne reproductible.

Ce que vous apprendrez

À l'issue de ce cours, vous saurez :

  • Installer Wireshark sous Ubuntu et configurer les droits du groupe et les Linux capabilities de dumpcap pour capturer sans utiliser root
  • Parcourir les volets de liste, de détails et d'octets des paquets et personnaliser dispositions, colonnes, profils et règles de coloration du trafic
  • Choisir une interface adaptée, capturer du trafic en direct, inspecter les couches de protocoles et enregistrer ou rouvrir des fichiers PCAPNG
  • Construire des filtres d'affichage sur les protocoles, adresses, ports, drapeaux, champs et contenus afin d'isoler HTTPS, DNS, HTTP, des identifiants en clair et d'autres flux pertinents
  • Appliquer des filtres de capture BPF avant la collecte et expliquer en quoi leur objectif et leur syntaxe diffèrent des filtres d'affichage de Wireshark
  • Reconstituer et enregistrer des flux TCP, isoler un flux par son index et utiliser les statistiques de hiérarchie des protocoles, de conversations, d'endpoints et d'E/S pour le contexte
  • Exporter des paquets affichés ou sélectionnés, des dissections et des octets bruts en PCAP, CSV, formats textuels et formes binaires pour une analyse ultérieure
  • Capturer et examiner le trafic IPv6 et ICMPv6, étudier les valeurs Next Header et utiliser Tshark pour filtrer, extraire des champs, produire des statistiques, convertir des formats et construire des pipelines shell

À qui s’adresse ce cours

Ce cours s'adresse aux étudiants en réseau, aux personnes qui se forment au support technique et à l'administration système, aux analystes sécurité juniors et aux débutants en cybersécurité qui souhaitent une initiation structurée à l'investigation au niveau des paquets. Il convient à ceux qui veulent combiner une pratique graphique avec un premier flux en ligne de commande, sans expérience préalable de Wireshark.

Prérequis : Il est recommandé de connaître les bases du terminal Linux et de comprendre sommairement les adresses IP, les ports TCP et UDP, DNS, HTTP et HTTPS. Le cours présente dès le départ la structure des paquets et la syntaxe des filtres.

Environnement d’apprentissage : Toutes les unités utilisent un environnement graphique Ubuntu privilégié de LabEx avec Wireshark, un terminal, des scripts locaux de génération de trafic et des fichiers de capture fournis lorsque cela est indiqué. L'installation emploie les dépôts Ubuntu, tandis que plusieurs exemples de capture en direct contactent des hôtes publics comme Google, LabEx ou example.com. Le dernier laboratoire guidé installe et utilise également Tshark.

Questions fréquentes

Chaque exercice nécessite-t-il du trafic Internet en direct ?

Non. Plusieurs défis et étapes guidées utilisent des fichiers de capture fournis ou des scripts locaux de génération de trafic. D'autres installent des paquets ou génèrent du trafic vers des hôtes publics, et le contenu précise que certains exercices Internet en direct peuvent être indisponibles pour les utilisateurs gratuits de LabEx.

Apprendrai-je à déchiffrer le trafic HTTPS ?

Non. Vous isolerez le trafic du port 443, reconnaîtrez les communications liées à TLS et suivrez des flux TCP chiffrés, mais le cours ne configure pas de clés de session et ne déchiffre pas le contenu applicatif HTTPS.

Le cours comprend-il Tshark ou seulement l'interface graphique de Wireshark ?

La plupart des unités utilisent l'interface graphique. Le dernier laboratoire guidé et son défi présentent Tshark pour lire des captures, appliquer des filtres d'affichage, extraire des champs, produire des statistiques, convertir des PCAP et créer des pipelines avec des commandes telles que sort et uniq.

Quelle différence le cours fait-il entre filtres de capture et filtres d'affichage ?

Les filtres de capture utilisent la syntaxe BPF pour décider quels paquets enregistrer et réduisent le jeu de données dès la collecte. Les filtres d'affichage emploient la syntaxe des champs Wireshark après la capture et peuvent être modifiés plusieurs fois sans retirer de paquets des données enregistrées.

Enseignant

labby
Labby
Labby is the LabEx teacher.