Comment capturer des paquets réseau avec Wireshark

Vous avez d’autres questions ? Envoyer une demande

Parfois, le support Zyxel a besoin d’une capture de paquets pour identifier la cause d’un problème réseau.

Wireshark est un analyseur de protocoles réseau gratuit qui peut capturer le trafic réseau et l’enregistrer dans un fichier .pcapng. Ce fichier peut être partagé avec le support Zyxel pour le dépannage.

Cet article explique comment capturer des paquets avec Wireshark.

Avant de commencer

Avant de débuter, assurez-vous que :

  • Wireshark est installé sur votre ordinateur.
  • Vous savez quel adaptateur réseau est connecté au réseau.
  • Vous disposez d’assez d’espace disque libre pour enregistrer le fichier de capture.

Remarque : Démarrez la capture de paquets avant de reproduire le problème. Cela permet de capturer la communication complète.

Étape 1 – Ouvrir Wireshark

Ouvrez Wireshark.

La fenêtre principale affiche tous les adaptateurs réseau disponibles.

Sélectionnez l’adaptateur connecté au réseau où le problème se produit.

Open Wireshark

Étape 2 – Démarrer la capture de paquets

Cliquez sur le bouton Démarrer la capture de paquets (nageoire de requin bleue).

Wireshark commencera immédiatement à capturer le trafic réseau.

Start Capturing Packets

Étape 3 – Reproduire le problème

Pendant que Wireshark fonctionne :

  • Effectuez l’action qui cause le problème.
  • Attendez que le problème apparaisse.
  • Continuez la capture pendant encore 10 à 20 secondes.

Cela permet au support Zyxel d’analyser le trafic avant, pendant et après le problème.

Étape 4 – Arrêter la capture de paquets

Cliquez sur le bouton Arrêter la capture de paquets (carré rouge).

Stop Packet Capture

Étape 5 – Enregistrer le fichier de capture

Allez dans :

Fichier → Enregistrer sous

Enregistrez le fichier au format .pcapng par défaut.

Exemple :

 Save As

 Save As

Filtres d’affichage utiles

Les filtres d’affichage vous aident à trouver des paquets spécifiques après la capture.

Objectif Filtre
Une adresse IP ip.addr == 192.168.1.10
Port TCP tcp.port == 443
Port UDP udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtres de capture (optionnel)

Les filtres de capture réduisent la quantité de trafic avant le début de la capture.

Capture one host:

Exemples :

Capturer un hôte :

host 192.168.168.48

Capturer un port :

port 443

Capturer le trafic DNS :

port 53

Important : Les filtres de capture sont différents des filtres d’affichage. Les filtres de capture fonctionnent avant le début de la capture, tandis que les filtres d’affichage fonctionnent après la fin de la capture.

Bonnes pratiques

Pour obtenir les meilleurs résultats de dépannage :

  • Démarrez la capture avant de reproduire le problème.
  • Arrêtez la capture 10 à 20 secondes après l’apparition du problème.
  • Enregistrez le fichier de capture complet.
  • Ne supprimez pas de paquets du fichier.
  • Enregistrez le fichier au format .pcapng.
  • Si possible, notez l’heure exacte à laquelle le problème est survenu.

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.