Introduction
Dans ce laboratoire, vous apprendrez à utiliser les filtres d'affichage dans l'outil en ligne de commande tshark
de Wireshark pour une analyse efficace du trafic réseau. Vous allez pratiquer la lecture de fichiers de capture de paquets (tcp.pcap
) et l'application de filtres pour isoler des modèles de trafic spécifiques, tels que les paquets provenant d'adresses IP particulières ou de ports TCP.
Grâce à des exercices pratiques, vous maîtriserez les commandes clés de tshark
, notamment -r
pour la lecture de fichiers et -Y
pour l'application de filtres. Le laboratoire met l'accent sur la comparaison des résultats filtrés et non filtrés pour améliorer vos compétences en résolution de problèmes réseau.