Comment filtrer par adresse IP dans Wireshark

blank
Par
Jugo Mobile
Jugo Mobile est une plateforme dédiée à du contenu de haute qualité dans les domaines du gaming, des sports et de la technologie. Engagez-vous avec un...
12 min de lecture

Les administrateurs réseau rencontrent un large éventail de problèmes de réseau dans l’exercice de leur travail. Chaque fois qu’une action suspecte se produit ou qu’il est nécessaire d’évaluer un segment de réseau particulier, des outils d’analyse de protocole tels que Wireshark peuvent s’avérer utiles. Une fonctionnalité particulièrement utile consiste à filtrer les paquets réseau par adresses IP.

Si vous êtes un nouvel utilisateur, vous trouverez peut-être un peu difficile de configurer vous-même les étapes à suivre. Heureusement, nous avons rassemblé ce guide ultime sur la façon de filtrer par IP dans Wireshark. Vous repartirez en connaissant la différence entre ses deux langages de filtrage, en apprenant de nouvelles chaînes de filtrage et bien plus encore.

La meilleure chose est que vous n’aurez besoin d’aide que pour effectuer ces étapes la première fois. Chaque représentation suivante sera un jeu d’enfant !

Qu’est-ce que Wireshark ?

Wireshark est un analyseur de paquets réseau qui domine l’industrie depuis un certain temps déjà. Cela a été formidable au point de mettre de côté de nombreux outils similaires, notamment Microsoft Network Monitor. Les deux principales caractéristiques qui ont fait la renommée de Wireshark sont sa flexibilité et sa facilité d’utilisation.

Les analyseurs de paquets réseau sont des outils qui capturent et analysent le trafic de données de manière aussi détaillée que possible dans des canaux de communication spécifiques. Ils servent d’outils de diagnostic ultimes pour les systèmes embarqués.

Wireshark est doté de la capacité exceptionnelle de filtrer les paquets pendant la capture et lors de l’analyse avec différents niveaux de complexité. Cela le rend aussi pratique pour les débutants que pour les professionnels de la surveillance réseau. Wireshark ingère et analyse également le trafic provenant de pers autres analyseurs de protocole, ce qui facilite l’examen du trafic passé à des points spécifiques.

Avant Wireshark, les outils de suivi du réseau étaient très coûteux ou propriétaires. Tout a changé avec l’avènement de cette application. Le logiciel est open source et prend en charge toutes les principales plates-formes. Cela a apporté à Wireshark un grand soutien de la communauté, supprimant le coût comme obstacle et laissant la place à un large éventail d’opportunités de formation.

Voici pourquoi les gens voudront peut-être utiliser Wireshark :

  • Dépannage des problèmes de réseau
  • Examiner les problèmes de sécurité
  • Examen des applications réseau
  • Implémentations du protocole de débogage
  • En savoir plus sur les composants internes du protocole réseau

Wireshark est téléchargeable gratuitement. Si ce n’est toujours pas le cas, vous pouvez le faire ici. Téléchargez simplement l’exécutable et cliquez sur le fichier pour l’installer.

L’interface utilisateur de Wireshark

Après avoir téléchargé et installé Wireshark, vous pouvez y accéder depuis votre shell local ou votre gestionnaire de fenêtres. L’une des premières choses à faire est de choisir une interface réseau dans la liste des réseaux présents sur les adaptateurs de votre ordinateur.

Vous pouvez cliquer sur Captureralors Interfaces dans le menu et choisissez l’option appropriée.

1713739071 214 Comment filtrer par adresse IP dans Wireshark

La fenêtre principale de l’interface Wireshark se compose de plusieurs parties :

  • Menu – utilisé pour démarrer des actions
  • Barre d’outils principale – accès rapide aux éléments que vous utilisez souvent à partir du menu
  • Barre d’outils Filtre : vous pouvez définir des filtres d’affichage ici
  • Volet Liste de paquets – résumés de paquets capturés
  • Volet Détails – plus d’informations sur le paquet sélectionné dans le couloir de paquets
  • Volet Octets – données du paquet du volet de liste de paquets, mettant en évidence le champ choisi dans ce volet
  • Barre d’état – données capturées et informations sur l’état du programme en cours

Vous pouvez contrôler les listes de paquets et parcourir les détails entièrement avec votre clavier. Il existe un tableau présentant les commandes de raccourci clavier courantes. ici.

Comment ajouter des filtres dans Wireshark ?

Le Filtre La barre d’outils est l’endroit où vous pouvez personnaliser et exécuter de nouveaux filtres d’affichage.

Pour créer et modifier des filtres de capture, accédez à Gérer les filtres de capture dans le menu des favoris ou accédez à Captureralors Filtres de capture à partir du menu principal.

1713739071 856 Comment filtrer par adresse IP dans Wireshark

Pour créer et modifier des filtres d’affichage, sélectionnez Gérer les filtres d’affichage dans le menu des favoris ou allez au menu principal et sélectionnez Analyseralors Afficher les filtres.

1713739071 47 Comment filtrer par adresse IP dans Wireshark

Vous verrez une p de saisie de filtre avec un fond vert. Il s’agit de la zone dans laquelle vous saisissez et modifiez les chaînes de filtre d’affichage. C’est également ici que vous pouvez voir le filtre actuellement appliqué. Cliquez simplement sur le nom du filtre ou double-cliquez sur la chaîne pour la modifier.

1713739071 670 Comment filtrer par adresse IP dans Wireshark

Au fur et à mesure que vous écrivez, le système effectuera une vérification système de la chaîne de filtre. Si vous saisissez une valeur non valide, l’arrière-plan passe du vert au rouge. Frappez toujours le Appliquer bouton ou le Entrer clé pour appliquer la chaîne de filtre.

Vous pouvez ajouter un nouveau filtre en cliquant sur le Ajouter bouton, qui est un signe plus noir sur fond gris clair. Une autre façon d’ajouter un nouveau filtre consiste à cliquer avec le bouton droit sur la zone du bouton de filtre. Pour supprimer un filtre, cliquez sur le bouton moins. Le bouton moins sera grisé si aucun filtre n’est sélectionné.

Comment filtrer par adresse IP dans Wireshark ?

Une excellente fonctionnalité de Wireshark est qu’il vous permet de filtrer les paquets par adresses IP. Suivez simplement les étapes ci-dessous pour savoir comment procéder :

  1. Commencez par cliquer sur le bouton plus pour ajouter un nouveau filtre d’affichage.
    1713739071 973 Comment filtrer par adresse IP dans Wireshark
  2. Exécutez l’opération suivante dans la zone Filtre : ip.addr==[IP address] et frappé Entrer.
    1713739072 118 Comment filtrer par adresse IP dans Wireshark
  3. Notez que la liste de paquets filtre désormais uniquement le trafic allant vers (destination) et depuis (source) l’adresse IP que vous avez saisie.
    1713739072 873 Comment filtrer par adresse IP dans Wireshark
  4. Pour effacer le filtre, cliquez sur l’icône Clair dans la barre d’outils Filtre.
    1713739072 450 Comment filtrer par adresse IP dans Wireshark

Adresse IP source

Vous pouvez restreindre l’affichage des paquets à ceux dont les adresses IP sources particulières apparaissent dans ce filtre. Exécutez simplement la commande suivante dans la zone de filtre et appuyez sur Entrer:

ip.src == [IP address]

IP de destination

Vous pouvez appliquer des filtres de destination pour limiter l’affichage des paquets à ceux dont une adresse IP de destination spécifique apparaît dans le filtre.

La commande est la suivante :

ip.dst == [IP address]

Filtre de capture et filtre d’affichage

Wireshark prend en charge deux langages de filtrage : les filtres de capture et les filtres d’affichage. Le premier est utilisé pour filtrer lors de la capture des paquets. Ce dernier filtre les paquets affichés. Avec les filtres d’affichage, vous pouvez vous concentrer sur les paquets qui vous intéressent et masquer ceux qui ne sont pas actuellement importants. Vous pouvez afficher les paquets en fonction de plusieurs facteurs :

  • Protocole
  • Présence sur le terrain
  • Valeurs des champs
  • Comparaison de champs

Les filtres d’affichage utilisent une syntaxe d’opérateur booléen et des champs qui décrivent les paquets que vous filtrez. Une fois que vous avez créé quelques filtres d’affichage, il devient facile de les écrire. Les filtres de capture sont un peu moins intuitifs car ils sont énigmatiques.

Voici un aperçu des fonctionnalités et des utilisations de chaque filtre :

Filtres de capture :

  • Ils sont définis avant de commencer à capturer le trafic
  • Impossible de changer pendant la capture du trafic
  • Utilisé pour la capture d’un type de trafic spécifique

Filtres d’affichage :

  • Ils réduisent les paquets affichés dans Wireshark
  • Peut être personnalisé lors de la capture du trafic
  • Utilisé pour masquer le trafic afin d’évaluer des types de trafic spécifiques

Pour plus d’informations sur le filtrage lors de la capture, visitez cette page.

FAQ supplémentaires

Comment filtrer Wireshark par URL ?

Vous pouvez rechercher des URL HTTP données lors de la capture dans Wireshark en utilisant la chaîne de filtre suivante :

http contains “[URL]. “

Notez que vous ne pouvez pas utiliser le contient opérateurs sur les champs atomiques (nombres, adresses IP.)

Comment filtrer Wireshark par numéro de port ?

Vous pouvez utiliser la commande suivante pour filtrer Wireshark par numéro de port :

Tcp.port eq [port number].

Comment fonctionne Wireshark ?

Wireshark est un outil de détection de paquets réseau. Il analyse les paquets réseau en utilisant une connexion Internet et en enregistrant les paquets qui la traversent. Il fournit ensuite aux utilisateurs des informations sur ces paquets, notamment leur origine, leur destination, leur contenu, leurs protocoles, leurs messages, etc.

Passer à 007 en reniflant le réseau

Grâce à Wireshark, les ingénieurs et administrateurs réseau n’ont plus à craindre de manquer d’outils de diagnostic pour les problèmes réseau essentiels. Les fonctionnalités pratiques et facilement accessibles du programme rendent beaucoup plus simple l’évaluation des vulnérabilités du réseau et le dépannage.

Après avoir lu notre article, vous devriez maintenant être en mesure de faire la différence entre les différentes options de filtrage du programme liées au filtrage IP. Vous avez également appris les expressions de chaîne de base pour le filtrage par IP et bien plus encore. Espérons que cela aidera à résoudre les problèmes de réseau que vous pourriez rencontrer.

Quelles autres fonctionnalités utilisez-vous souvent dans Wireshark ? Selon vous, qu’est-ce qui distingue Wireshark de la concurrence ? Partagez vos pensées dans la p des commentaires ci-dessous.

Partager cet article
Suivre
Jugo Mobile est une plateforme dédiée à du contenu de haute qualité dans les domaines du gaming, des sports et de la technologie. Engagez-vous avec un contenu de qualité et connectez-vous avec d'autres passionnés et experts. Découvrez les dernières tendances et innovations au sein de notre communauté dynamique. Rejoignez-nous et vivez l'avenir dès aujourd'hui !