Formation – Outils de test - Développement logiciel d’applications communicantes
Dernière mise à jour : 06/2025

DE13 – Comprendre le fonctionnement et l’utilisation de Wireshark

Wireshark est L’analyseur de paquets réseau open source qui permet de capturer et d’inspecter en détail le trafic d’un réseau IP. Il est largement utilisé pour le diagnostic réseau, la sécurité informatique et l’analyse des protocoles. Grâce à son interface graphique intuitive, Wireshark permet de visualiser chaque paquet et d’en extraire des informations précises. Cet outil est indispensable pour comprendre le fonctionnement des communications réseau en temps réel.

Durée : 2 jours
Prix : 1 780 €
Prix HT inter-entreprises par participant. Collations et déjeuners offerts.
S'inscrire / s'informer
Objectifs :

A l’issue de la formation, le participant sera à même :

  • D’utiliser tcpdump dans le cadre de capture en production
  • De comprendre l’utilisation de Wireshark
  • De réaliser des analyses avancées de flux de données avec Wireshark
  • Participants Ingénieurs et techniciens réseaux opérateurs ou entreprise, administrateurs réseaux, ingénieurs cybersécurité réseau ou toutes personnes souhaitant maîtriser l’usage de Wireshark et de tcpdump.
  • Pré-requis De bonnes connaissances de base sur IPv4 et des notions en IPv6.
  • Travaux dirigés De nombreux travaux pratiques permettent tout au long de la formation de comprendre et de valider l'utilisation de Wireshark.
Imprimer
la page

Introduction à Wireshark

  • Histoire de Wireshark – genèse
  • Documentation – Références
  • Composants et architecture logicielle
  • Architecture de sniffing

Rappel sur le modèle TCP/IP

  • Modèle et encapsulation
  • Les entêtes Ethernet, IPv4, IPv6, UDP et TCP
  • Les différents types de protocoles applicatifs (binaire/texte, transactionnel, …)
  • Firewall et NAPT

TP : Premiers pas avec Wireshark

  • Fenêtre principale – principes d’usage
  • Configuration (affichage, protocoles, résolution DNS, …)
  • Usage et codes des couleurs
  • Les différentes unités temporelles

Usage des filtres de capture

  • Interfaces de capture
  • Modes de capture
  • Filtres de capture

TP : première analyse avec Ethernet et la procédure DHCP

Analyse et usages des filtres d’affichage

  • Statistiques
  • Construction de filtres

TP : – analyse d’un flux ICMP – construction de filtres avancés

TCPDUMP

  • Présentation
  • Syntaxe
  • Autres outils : TShark, Mergecap

TP : captures avec filtres personnalisés

Etude d’un flux HTTP/TCP et d’un flux FTP/TCP

  • Rappel sur TCP, HTTP et FTP
  • Suivre un flux et réassemblage des paquets
  • Mesure de bande-passante, délai et gigue

TP : Analyse d’un flux TCP/HTTP de A à Z

TP optionnel : Analyse d’un flux FTP/HTTP de A à Z

Analyse de flux VoIP SIP/RTP

  • Rappels sur SIP : requêtes, réponses, headers système, routage, dialogue, session média et flux RTP
  • Les fonction dédiées VoIP de Wireshark
  • Lister les flux SIP, RTP
  • Affichage des call-flows SIP – Plésiochrone et aberrations d’affichage – fonction Replay

TP : analyse d’appels voix – troubleshooting

Décryptage d’un flux TLS avec Wireshark

  • Principe de function de TLS
  • Configuration de Wireshark – prérequis

TP: décryptage d’un flux HTTPS

Performances de Wireshark

  • Capture sans Wireshark
  • Optimiser les performances de Wireshark

TP : mise en œuvre de TCPDUMP

Capture et analyse de flux Wi-Fi (optionnel)

  • Module AirPcap
  • Configuration

TD : démonstration d’AirPcap et analyse d’un flux Wi-Fi

Formations connexes

  • Outils de test - Développement logiciel d’applications communicantes 6 formations
    • DE4

      SIPp : Conception de scripts de tests, d’intégration et d’acceptation

      L’objectif de cette formation est de découvrir l’ensemble des possibilités de SIPp et de le mettre en oeuvre afin de maîtriser son utilisation.

    • DE9

      Déployer vos services téléphoniques avec WebRTC

      Cette formation permet au participant d’appréhender les enjeux, objectifs et fonctionnalités de WebRTC, les techniques et protocoles mis en œuvre et les mécanismes sous-jacents du framework

    • DE10

      Développer vos applications multimedia avec WebRTC

      Cette formation permet d’appréhender les enjeux, objectifs et fonctionnalités de WebRTC, de mettre en œuvre les techniques et protocoles, de comprendre les API et leurs impacts réseaux et de maîtriser les mécanismes sous-jacents du framework. Cette fonction s'appuie sur de nombreux travaux pratiques.

    • DE11

      HTML5: développement de sites web

      Cette formation permet d’apprendre à développer un site web “responsive”, qui s’adapte à toutes les tailles d’écrans, d’éviter les pièges des CSS, de savoir choisir et utiliser le framework JavaScript qui convient à son projet et de maîtriser les contraintes de bases du Web appliquées aux terminaux mobiles.

    • DE12

      Python et Django : mise en oeuvre

      Cette formation permet d’apprendre à écrire des scripts serveur en Python, de maîtriser l’usage du framework Django pour réaliser un site Web complexe, de savoir installer et configurer un serveur Web utilisant Django et de savoir mettre en production son site Web.

    • DE13

      Comprendre le fonctionnement et l’utilisation de Wireshark

      Wireshark est L'analyseur de paquets réseau open source qui permet de capturer et d’inspecter en détail le trafic d'un réseau IP. Il est largement utilisé pour le diagnostic réseau, la sécurité informatique et l’analyse des protocoles. Grâce à son interface graphique intuitive, Wireshark permet de visualiser chaque paquet et d'en extraire des informations précises. Cet outil est indispensable pour comprendre le fonctionnement des communications réseau en temps réel. Dans le cadre de cette formation, nous apprendrons à utiliser Wireshark pour observer, filtrer et interpréter le trafic réseau.

NETENSIA
DCNS
sierra_wireless
davidson
BureauVeritas
TuffigoRapidex
NIJI
HubOne
axione
Extia
ADP
Keolis
broadpeak
sagemcom
orange
Monaco Telecom_550x550
econocom
intel
Sofrecom
CMB ARKEA
DGAC
neosoft
Astellia
GFI
SII
Deltadore
Viibe
t&t
setelia
Adeunis
SopraSteria
SFR
AIRBUS
akio
Thales
Motorola
actility
XURA 90H
Icosnet
engie-ineo
nokia-logo
alten
la poste
AXIANS
cirpack
Modis
technicolor
logo-coriolis-telecom_mod
image_et_reseau
adventiel
athemium
ESR Groupe H69
SNCF_2011
Schneider-mod
capgemini
Lomaco
Bouygues E&S
Amphenol-Antenna-Solutions-Logo-2-mod
assystem-logo
Savelec
LOGO-CONVERGENCE-2019_300px_mod
logo_SDIS54_mod
Groupama-logo
CGI
iagility
Italtel
VA SOLUTIONS2