Wireshark
Aller à la navigation
Aller à la recherche
Le logiciel
Wireshark est un logiciel assez redoutable dès que l'on veut comprendre ce qu'il se passe sur un réseau. Il capture affiche et décode toute type communication réseau. Il tourne sur beaucoup de plateformes (Windows, Mac, Linux et même sur un raspberry PI).
Il est assez facile a utiliser mais a besoin de pas mal de ressources, en particulier graphiques. Pour les machines plus "légères" on utilise tcpdump qui est la version CLI et qui fait tout pareil. La page tcpdump de ce wiki décrit comment enregistrer le trafic réseau avec tcpdump et la lire dans Wireshark.
Pour ma part c'est comme ça que je travailles à 90%. J'utilise un routeur WiFi open source / open hardware GL Inet sous Open WRT et ensuite je le regarde sur mon PC Windows.