Comment trouver une adresse MAC avec WireShark

En tant qu'analyseur de paquets gratuit et open source, Wireshark offre de nombreuses fonctionnalités pratiques. Focus sur une de ces capacités principales : identifier les adresses de contrôle d'accès au support (MAC), qui vous fournissent des informations essentielles sur les paquets circulant sur un réseau.

Comment trouver une adresse MAC avec WireShark

Si vous êtes nouveau sur Wireshark et que vous ne savez pas comment trouver des adresses MAC, restez avec nous. Nous vous expliquerons ce qu'est une adresse MAC, son utilité, et les étapes à suivre pour les trouver.

Qu'est-ce qu'une adresse MAC ?

Une adresse MAC est un identifiant unique attribué aux périphériques réseau tels que les ordinateurs, les commutateurs et les routeurs. Ces adresses sont généralement attribuées par le fabricant et sont représentées par six groupes de deux chiffres hexadécimaux, comme illustré ci-dessous :

Exemple d'adresse MAC Format
00:1A:2B:3C:4D:5E Hexadécimal

À quoi sert une adresse MAC dans Wireshark ?

Le rôle principal d'une adresse MAC est de marquer la source et la destination d'un paquet. Voici quelques utilisations clés :

  1. Suivre le chemin d'un paquet spécifique.
  2. Surveiller le trafic Web.
  3. Identifier les activités malveillantes.
  4. Analyser les protocoles réseau.

Comment trouver une adresse MAC dans Wireshark

Trouver l'adresse MAC dans Wireshark est relativement simple. Voici comment procéder :

1. Trouver l'adresse MAC source

L'adresse MAC source est l'adresse de l'appareil qui envoie le paquet. Suivez ces étapes :

  1. Ouvrez Wireshark et capturez les paquets.
    Capture de paquets dans Wireshark
  2. Sélectionnez le paquet qui vous intéresse et affichez ses détails.
    Détails du paquet dans Wireshark
  3. Développez "Frame" pour obtenir plus d'informations sur le paquet.
    Informations supplémentaires sur le paquet
  4. Accédez à l'en-tête "Ethernet" pour afficher les détails Ethernet.
    Détails Ethernet dans Wireshark
  5. Sélectionnez le champ "Source" pour voir l'adresse MAC source.
    Adresse MAC source

2. Trouver l'adresse MAC de destination

L'adresse MAC de destination représente l'adresse du périphérique recevant un paquet. Voici les étapes :

  1. Ouvrez Wireshark et démarrez la capture.
    Démarrer capture dans Wireshark
  2. Recherchez le paquet souhaité et examinez ses détails.
    Examiner détails du paquet
  3. Sélectionnez "Frame" pour plus de détails.
    Détails du cadre
  4. Dans "Ethernet", vous verrez "Source", "Destination", et "Type".
    Détails Ethernet dans Wireshark
  5. Cliquez sur "Destination" pour afficher l'adresse MAC de destination.
    Adresse MAC de destination

Vérifier les adresses MAC dans le trafic Ethernet

Pour résoudre des problèmes de réseau, vous devez vérifier si un paquet particulier est envoyé depuis la bonne source. Voici comment :

  1. Affichez votre adresse physique avec ipconfig/all ou Getmac.
    Afficher adresse physique
  2. Comparez avec les champs Source et Destination de votre trafic capturé.
    Comparer les adresses
  3. Utilisez arp -a pour voir le cache ARP.
    Afficher le cache ARP
  4. Vérifiez l'adresse IP de votre passerelle et son adresse physique pour comparer.
    Ajouter passerelle
  5. Fermez Wireshark et choisissez "Quitter sans enregistrer" si nécessaire.
    Quitter Wireshark

Filtrer des adresses MAC dans Wireshark

Wireshark permet d'utiliser des filtres pour naviguer facilement dans les informations. Pour filtrer par adresse MAC :

Filtrer par adresse MAC source

  1. Ouvrez Wireshark et localisez le champ Filtre en haut.
    Champ Filtre dans Wireshark
  2. Entrez : ether.src == macaddress, en remplaçant "macaddress" par l'adresse souhaitée.
    Filtre adresse MAC

Filtrer par adresse MAC de destination

  1. Répétez les étapes ci-dessus en utilisant : ether.dst == macaddress.
    Filtre adresse MAC de destination

Autres filtres importeurs dans Wireshark

D'autres filtres utiles incluent :

Filtre Description
ip.addr == xxxx Affiche les paquets capturés contenant l'adresse IP choisie.
http Analyse uniquement le trafic HTTP.
dns Filtre les paquets par DNS.
tcp.port == XXX Analyse le trafic d'un port spécifique.

How to Save Filters in Wireshark

To avoid losing frequently used filters, you can save them:

  1. Open Wireshark and click on the bookmark icon in the filter bar.
  2. Select "Manage Display Filters".
  3. Add the necessary filters for future use.

FAQ

Puis-je exécuter Wireshark sur un réseau public ?

Oui, mais assurez-vous de vérifier les conditions d'utilisation du réseau.

Conclusion

Du dépannage des réseaux au suivi des connexions, Wireshark a de nombreuses utilisations. Utilisez cette plateforme pour trouver une adresse MAC facilement. Si vous avez des questions ou des expériences à partager, laissez un commentaire ci-dessous.

Sign up and earn $1000 a day ⋙

25 Comments

  1. Géraldine -

    C'est incroyable à quel point Wireshark est puissant! Je vais l'utiliser pour mes projets futurs.

  2. Lucas B. -

    C'est compliqué tout ça, mais je vais essayer de suivre les étapes. Vous avez besoin de patience pour apprendre!

  3. Juliette -

    De très bonnes explications. Ça va m'aider à mieux comprendre le fonctionnement de mon réseau

  4. Clara92 -

    Je n'avais jamais utilisé cet outil auparavant, mais avec cet article, je vais m'y mettre! 👍

  5. Elodie -

    Franchement, avec ces astuces, c'est devenu beaucoup plus simple de détecter les appareils sur mon réseau. Merci

  6. Mélanie -

    Un petit conseil pour ceux qui débutent : n'oubliez pas d'avoir les droits d'administrateur pour utiliser Wireshark correctement!

  7. Simon -

    Je viens de vérifier mon routeur et j'ai trouvé l'adresse MAC d'un appareil que je ne connaissais pas. Article très utile

  8. Paul le Brave -

    Je suis nouveau dans le domaine et j'apprécie vraiment le partage des connaissances. Continuez!

  9. Sophie le Chat -

    Haha, j'adore Wireshark! C'est comme être un détective du réseau

  10. David l'Informaticien -

    J'utilise Wireshark depuis des années, mais cet article m'a fait découvrir des fonctionnalités que je ne connaissais pas

  11. Chloe123 -

    Petite anecdote : j'ai pu suivre un intrus sur mon réseau grâce à Wireshark, c'était un vrai soulagement de le démasquer!

  12. Romain -

    Merci beaucoup pour cette info! J'ai enfin trouvé comment détecter les appareils suspects sur mon réseau

  13. Louis -

    Je recommande d'utiliser Wireshark avec prudence. Toujours respectez la vie privée des autres!

  14. Julien -

    Super article! J'ai enfin réussi à retrouver une adresse MAC avec Wireshark. Merci pour les explications claires!

  15. Emma la Geek -

    Je ne savais pas qu'on pouvait filtrer par adresse MAC si facilement. Merci pour le partage

  16. Camille -

    Excellente ressource pour tous ceux qui souhaitent en savoir plus sur l'analyse de réseau! J'adore

  17. Hugo -

    Article très instructif, j'apprends beaucoup sur l'analyse de réseau avec Wireshark. J'adore!

  18. Victor -

    Est-ce que quelqu'un sait si on peut trouver une adresse MAC sur un réseau WPA2? Cela m'intéresse beaucoup

  19. Mathis -

    Un petit rappel : faites attention aux aspects légaux avant de scanner des réseaux. C'est important

  20. Marie Dupont -

    Petite question, est-ce que cette méthode fonctionne sur tous les systèmes d'exploitation

  21. Nina l'Aventurière -

    Je ne savais pas que les adresses MAC étaient si importantes pour la sécurité réseau. Un grand merci

  22. Théo -

    Merci pour ces infos! Je cherchais justement comment isoler certains appareils sur mon réseau

  23. Anthony -

    Merci pour cet article! J'ai appris beaucoup sur le filtrage des paquets, c'est vraiment utile pour la sécurité réseau!

  24. Leo IT -

    Les captures de paquets sont vraiment fascinantes. Grâce à cet article, j'ai pu trouver l'adresse MAC d'un appareil inconnu sur mon réseau

  25. Leslie -

    En effet, cet outil est génial pour la gestion de réseau. J'ai eu quelques hésitations, mais avec votre aide, ça devient plus clair

Leave a Comment

How to Fix Windows Error Code 0xc000000f

How to Fix Windows Error Code 0xc000000f

Error code 0xc000000f is a common error on Windows PCs. Often accompanied by messages like “Windows failed to start” or “Your PC needs to be repaired”, it is the dreaded blue screen of death (BSOD) error that no user wants to see.

Comment bloquer linstallation dapplications sur des lecteurs non système Windows 11

Comment bloquer linstallation dapplications sur des lecteurs non système Windows 11

Si vous souhaitez bloquer l’installation d’applications sur des lecteurs autres que le lecteur système, vous pouvez désactiver cette fonctionnalité via la stratégie de groupe ou l’éditeur de registre.

Comment vérifier la version de lapplication installée sur Windows 11

Comment vérifier la version de lapplication installée sur Windows 11

Bien que les mises à jour soient installées automatiquement, vous devrez parfois vérifier la version d'une application sous Windows.

4 façons douvrir rapidement loutil de connexion réseau sous Windows

4 façons douvrir rapidement loutil de connexion réseau sous Windows

Que vous soyez un utilisateur Windows occasionnel ou un technicien professionnel, savoir comment ouvrir rapidement les connexions réseau vous aidera à gérer votre réseau plus efficacement.

Comment utiliser lhistorique du presse-papiers dans Windows 10

Comment utiliser lhistorique du presse-papiers dans Windows 10

L'historique du presse-papiers de Windows a fait l'objet d'une refonte majeure avec la mise à jour d'octobre de Windows 10.

5 façons de désactiver la mise à jour de Windows 11 et darrêter la mise à jour de Win 11

5 façons de désactiver la mise à jour de Windows 11 et darrêter la mise à jour de Win 11

Dans cet article, WebTech360 vous expliquera comment désactiver Windows Update sur le système d'exploitation Windows 11.

Comment réparer la barre de langue manquante sur Windows 10

Comment réparer la barre de langue manquante sur Windows 10

La barre de langue a disparu sur Windows 10 ? Veuillez suivre les solutions ci-dessous.

4 conseils pour tirer le meilleur parti du presse-papiers Windows

4 conseils pour tirer le meilleur parti du presse-papiers Windows

De l'épinglage d'éléments fréquents à leur synchronisation sur plusieurs appareils, voici quatre excellents conseils qui vous aideront à tirer le meilleur parti du Presse-papiers Windows.

Comment corriger lerreur « Système dexploitation introuvable » sous Windows

Comment corriger lerreur « Système dexploitation introuvable » sous Windows

Parmi toutes les erreurs, problèmes et bugs que vous pouvez rencontrer lors de l'utilisation de Windows 10, quelques messages peuvent vous laisser vraiment terrifié, comme l'écran Système d'exploitation introuvable.

Comment se débarrasser des publicités sur les appareils Windows 11

Comment se débarrasser des publicités sur les appareils Windows 11

Microsoft permet aux utilisateurs de désactiver les publicités de Windows 11, mais le processus n'est pas simple. Voici différentes manières de supprimer les publicités sur les appareils Windows 11.

Comment masquer les icônes de notification du téléphone dans le menu Démarrer de Windows 11

Comment masquer les icônes de notification du téléphone dans le menu Démarrer de Windows 11

L'application Phone Link sur Windows vous permet de lier votre téléphone et votre PC. Et vous pouvez vérifier l'état de la batterie et de la connexion de votre appareil,... directement depuis le menu Démarrer.

Microsoft cesse de prendre en charge lapplication Windows Remote Desktop et passe à une nouvelle application Windows

Microsoft cesse de prendre en charge lapplication Windows Remote Desktop et passe à une nouvelle application Windows

Microsoft a fait une annonce importante pour les clients utilisant l’application Bureau à distance pour Windows du Microsoft Store. Le 27 mai 2025, cette application sera officiellement abandonnée et supprimée du Microsoft Store.

Comment contrôler et personnaliser les notifications dans Windows 11

Comment contrôler et personnaliser les notifications dans Windows 11

Avec un flux constant de notifications et d’alertes sur votre ordinateur portable Windows 11, rester concentré devient un défi. Alors prenez le contrôle et personnalisez les notifications en fonction de vos besoins.

Windows 12 : prix prévu, date de sortie, spécifications et autres rumeurs

Windows 12 : prix prévu, date de sortie, spécifications et autres rumeurs

Windows 12 est une future mise à jour potentielle du système d’exploitation Windows. Sa sortie est prévue pour 2024, bien qu'aucune confirmation officielle n'ait encore été reçue de la part de Microsoft.

5 solutions simples pour corriger lerreur nvlddmkm.sys sous Windows 10

5 solutions simples pour corriger lerreur nvlddmkm.sys sous Windows 10

L'erreur d'écran bleu nvlddmkm.sys (également connue sous le nom d'erreur d'échec du TDR vidéo) se produit chez de nombreux utilisateurs de Windows, dont la plupart utilisent également des GPU Nvidia.