Des exercices
Ce quiz évalue votre capacité à utiliser Wireshark pour capturer, filtrer et interpréter du trafic réseau. Les questions portent sur l'interface du logiciel, les filtres d'affichage, TCP, TLS, le mode promiscuité, les flux, les pertes de paquets et les formats de sauvegarde. Des situations pratiques permettent également de vérifier votre aptitude à tirer des conclusions fiables à partir d'une capture.
Répondez aux questions ci-dessous et consultez l'explication de chaque réponse.
0/15 répondues
Audio automatique activé : les prochaines questions seront lues quand vous cliquerez sur Continuer.
Wireshark est un analyseur de protocoles réseau. Il capture les paquets accessibles à une interface et permet d'examiner leurs protocoles, en-têtes et données.
Un filtre de capture limite les paquets conservés dès l'acquisition. Un filtre d'affichage ne supprime rien du fichier : il détermine seulement quels paquets capturés sont visibles.
Le champ http.request sélectionne les paquets interprétés comme des requêtes HTTP. Le port TCP 80 peut également transporter d'autres paquets, notamment les réponses et les segments de contrôle.
L'interface classique comporte trois panneaux : liste des paquets en haut, détails protocolaires au centre et octets bruts en bas.
Le champ ip.addr correspond à une adresse IP présente comme source ou destination. Pour limiter la recherche à la source, il faudrait utiliser ip.src.
Un segment avec SYN=1 et ACK=0 constitue normalement le premier message de la poignée de main TCP à trois étapes.
Le mode promiscuité autorise l'interface à accepter les trames qu'elle voit. Un commutateur ne lui transmet toutefois pas automatiquement le trafic des autres ports ; un port miroir peut être nécessaire.
Follow TCP Stream rassemble et présente les données échangées dans les deux directions d'une connexion TCP, ce qui facilite l'analyse d'une conversation applicative.
Le deuxième segment porte normalement les drapeaux SYN et ACK. Il confirme le SYN du client et communique le numéro de séquence initial du serveur.
Les règles de coloration facilitent le repérage de protocoles ou de situations particulières. Elles modifient uniquement la présentation et n'altèrent pas les paquets.
TLS chiffre la charge utile applicative. Wireshark peut encore afficher des métadonnées, mais le contenu nécessite des secrets de session ou une configuration de déchiffrement compatible.
La résolution peut afficher des noms d'hôtes ou de services à la place d'adresses et de ports numériques. Les recherches supplémentaires peuvent ralentir le chargement ou générer du trafic.
Des abandons de capture signalent souvent une surcharge, un tampon insuffisant ou un stockage trop lent. Ils indiquent une perte dans le processus de capture, pas nécessairement sur le réseau analysé.
Les informations expertes signalent notamment des retransmissions, anomalies ou événements remarquables. Elles orientent l'analyse, mais doivent être corrélées au contexte avant de conclure.
pcapng prend en charge des métadonnées enrichies, des commentaires et plusieurs interfaces dans un même fichier. Le format pcap classique est plus limité.
Des milliers de cours en ligne en vidéo, livres électroniques et livres audio.
Pour tester vos connaissances lors de cours en ligne
Généré directement à partir de la galerie de photos de votre téléphone portable et envoyé à votre adresse e-mail
Téléchargez notre application via QR Code ou les liens ci-dessous :.
+ 10 millions
d'étudiants
Certificat gratuit et
valide avec QR Code
60 mille exercices
gratuits
Note de 4,8/5 dans les
magasins d'applications
Cours vidéo et livres
audio gratuits