4. Capture d'une série de trame

Après avoir lancé le logiciel Wireshark, la séquence suivante illustre la capture d'une série de 60 trames :

  1. Sélectionner Capture puis Options.

  2. La ligne Filtre de capture pour les interfaces sélectionnées permet de préciser un filtrage à priori. La syntaxe de ce filtrage est identique à celle de la commande tcpdump. La documentation est disponible à partir des pages de manuels de cette commande : man tcpdump. Voici 3 exemples :

    • ip : en spécifiant le protocole réseau à analyser, on évite la capture des trames des autres protocoles des niveaux réseau et liaison.

    • host 192.168.0.1 : en spécifiant l'adresse IP d'un hôte, on ne retient que le trafic émis et reçu par cette adresse.

    • host 192.168.0.1 and host 10.0.0.1 : en spécifiant les adresses IP de 2 hôtes, on ne retient que le trafic entre ces 2 adresses.

    D'une façon plus générale, on peut combiner plusieurs critères avec les opérateurs logiques and et|ou or.

    • le type : host, net et port.

    • la direction : src et dst.

    • le protocole : ether, fddi, tr, ip, ip6, arp, rarp, decnet, tcp et udp.

  3. La rubrique Options permet de fixer plusieurs critères d'arrêt en fonction du nombre de trames et|ou du volume de données capturées.

  4. Clicker sur le bouton Démarrer pour lancer la capture.