Une connexion lente et en retard peut indiquer que des paquets sont perdus lors de la transmission. Même si un certain niveau de perte de paquets est acceptable dans certains scénarios, il peut sérieusement perturber l’expérience utilisateur dans d’autres, notamment lors du streaming multimédia. De plus, le système peut abandonner complètement des paquets pour compenser la latence, et des données peuvent être perdues au cours du processus.
Voici comment déterminer si vous avez affaire à des paquets abandonnés ou perdus à l’aide de Wireshark afin que vous puissiez diagnostiquer le problème rapidement.
Paquets abandonnés ? Ramassons-les
Lorsque les utilisateurs se plaignent d’un service lent ou d’une mauvaise transmission des données, il est logique de supposer que la perte de paquets en est la cause. Tous les paquets perdus ne sont pas abandonnés, mais un taux d’abandon élevé peut néanmoins indiquer pers problèmes. Voici le processus pour vérifier si vous avez supprimé des paquets dans Wireshark.
- Ouvrez le Requin filaire application de bureau.

- Assurez-vous que vous êtes en mode capture.

- Recherchez la barre d’état en bas de la fenêtre.

Vous verrez ici quelques statistiques sur les paquets que vous avez capturés. Le numéro à côté de « Dropped » indiquera si des paquets ont été abandonnés. Dans certaines versions, le compteur « Dropped » n’apparaîtra que si Wireshark n’a pas capturé tous les paquets.
Si vous êtes certain que certains paquets ont été abandonnés, mais que la barre d’état ne vous aide pas, recherchez les statistiques de vos paquets abandonnés de cette manière :
- Cliquez sur « Statistiques » dans la barre de menu.

- Sélectionnez « Capturer les propriétés du fichier ». Une nouvelle fenêtre s’ouvrira.

- Sous « Interfaces », vous verrez « Paquets abandonnés ». Le nombre en dessous vous indiquera combien de paquets n’ont pas été capturés.

Même si Wireshark ne capture pas tous les paquets, cela ne veut pas dire qu’ils n’ont pas été transmis. Il se peut que le programme ne parvienne tout simplement pas à suivre un flux rapide. Néanmoins, il peut toujours reconnaître les paquets qui n’ont pas été capturés avec un paquet ACK puisqu’il s’agit de paquets plus petits et plus faciles à capturer. Par conséquent, vous pouvez souvent identifier les paquets abandonnés en recherchant des ACK dans la colonne d’informations. L’ACK vous indique que les données ont été transmises avec succès malgré le paquet manquant.
Enquête sur les paquets perdus
Les paquets non capturés ne sont pas équivalents aux paquets perdus. Même si les paquets que Wireshark n’a pas capturés peuvent quand même arriver à destination, les paquets perdus n’y parviennent pas. Au lieu de cela, ils sont généralement retransmis et ne sont abandonnés que dans le pire des cas. Pour enquêter sur les paquets perdus dans un segment TCP, vous devrez examiner de plus près la colonne d’informations de votre écran Capture.
- Choisissez une conversation que vous souhaitez étudier et appliquez-la comme filtre. Ce n’est pas obligatoire mais vous aidera à avoir une meilleure vue d’ensemble.

- Sélectionnez l’un des paquets.

- Cliquez sur « Protocole Internet version 4 » dans la p Détails.

- Recherchez le numéro d’identification et cliquez dessus avec le bouton droit, puis appuyez sur « Appliquer-le sous forme de colonne ».

Désormais, vous pouvez voir le numéro d’identification séquentiel de chaque transmission. Parcourez les chiffres pour trouver toute pergence. N’oubliez pas qu’en TCP, les paquets perdus peuvent être retransmis plus tard, donc même si une transmission manque à son emplacement, elle peut toujours être là plus bas. Vous pouvez le rechercher grâce à son numéro d’identification.
Chaque fois qu’un paquet ne parvient pas à être transféré, vous verrez un message « Segment précédent non capturé » dans la colonne Informations de la ligne suivante. Vous pouvez également rechercher les paquets perdus dans toutes les conversations en les filtrant pour ce message d’erreur. Tapez « tcp.analysis.lost_segment » dans la barre de filtre et appuyez sur Entrée. Vous pouvez également combiner cela avec des filtres d’adresse IP ou de conversation en tapant « et » entre les deux filtres pour obtenir un résultat plus précis. Encore une fois, vous pouvez rechercher les paquets perdus après avoir déterminé leurs numéros d’identification.
Comme mentionné, TCP permet de retransmettre ultérieurement les segments perdus. Vous pouvez utiliser le filtre « tcp.analysis.retransmission » pour retrouver vos retransmissions. La recherche de paquets retransmis peut parfois être plus productive que la recherche de segments perdus, car les segments perdus peuvent inclure plusieurs paquets alors que les retransmissions sont des paquets inpiduels.
Traquer les paquets perdus avec Wireshark
Déterminer si un paquet a été perdu ou abandonné par Wireshark n’est pas toujours simple. Il ne suffit généralement pas d’examiner une seule mesure, mais vous devez prendre en compte plusieurs facteurs. Les paquets abandonnés arrivent souvent à destination indemnes, tandis que de nombreux paquets perdus peuvent conduire à une mauvaise expérience utilisateur.