Comment utiliser un filtre daffichage dans Wireshark

Le langage de filtre d'affichage de Wireshark vous permet de contrôler les paquets que la plate-forme affiche actuellement. Vous utiliserez généralement des filtres d'affichage pour vérifier qu'un protocole ou un champ est présent. Cependant, vous pouvez également les utiliser pour comparer des paquets à l'aide d'opérateurs logiques, tels que « et » et « ou ».

Comment utiliser un filtre d'affichage dans Wireshark

Il est facile de confondre le filtre d'affichage de Wireshark avec son filtre de capture. Cet article explique comment utiliser le filtre d'affichage de la plateforme sur un PC et un Mac. Il examine également la différence entre les filtres d'affichage et les filtres de capture dans Wireshark.

Comment utiliser le filtre d'affichage dans Wireshark sur un PC Windows

Il est assez simple d'utiliser le filtre d'affichage de Wireshark sur un PC. La plateforme fournit un champ en haut de l'écran qui vous permet d'expliquer rapidement quels paquets vous souhaitez afficher. Vous afficherez généralement des paquets basés sur les éléments suivants.

  • Protocole
  • Valeurs de champ
  • La présence d'un terrain
  • Comparaisons entre champs

Cependant, la fonctionnalité de champ d'affichage permet une utilisation plus complexe.

Il existe deux méthodes pour utiliser le filtre d'affichage dans Wireshark sur un PC Windows.

Méthode n ° 1 - Typage de filtre direct

En supposant que vous souhaitiez simplement afficher un protocole, suivez ces étapes.

  1. Localisez et cliquez sur la barre d'outils du filtre d'affichage dans Wireshark .
    Comment utiliser un filtre d'affichage dans Wireshark
  2. Saisissez le nom du protocole dans la barre d'outils. Par exemple, tapez "tcp" si vous souhaitez afficher tous vos paquets TCP.
    Comment utiliser un filtre d'affichage dans Wireshark
  3. Appuyez sur "Entrée" pour appliquer le filtre choisi. Alternativement, vous pouvez cliquer sur "Appliquer" après avoir entré votre expression de filtre.
    Comment utiliser un filtre d'affichage dans Wireshark

Vous devriez maintenant voir Wireshark afficher les paquets en fonction du filtre que vous avez choisi. Tous ces paquets restent dans leur fichier de capture associé. Un filtre d'affichage ne modifie pas le contenu d'un fichier de capture. Il affiche les paquets correspondant au filtre que vous appliquez.

Si vous souhaitez supprimer votre filtre appliqué, cliquez sur le bouton Effacer. Il est situé à droite de la barre d'outils du filtre d'affichage.

Méthode n ° 2 - La barre de statistiques

Cette méthode est un moyen d'appliquer un filtre qui ne vous oblige pas à taper directement dans la barre d'outils du filtre d'affichage.

  1. Localisez "Statistiques" dans le menu du haut et cliquez dessus.
    Comment utiliser un filtre d'affichage dans Wireshark
  2. Sélectionnez l'une des options dans le menu déroulant. Pour cette procédure pas à pas, choisissez "Points de terminaison".
    Comment utiliser un filtre d'affichage dans Wireshark
  3. Une boîte de dialogue devrait apparaître affichant le rapport Endpoint indiquant les adresses MAC. Faites un clic droit sur l'une des adresses et sélectionnez "Appliquer comme filtre".
    Comment utiliser un filtre d'affichage dans Wireshark
  4. Cliquez sur "Sélectionné".
    Comment utiliser un filtre d'affichage dans Wireshark

La syntaxe de votre choix est automatiquement saisie dans la barre d'outils du filtre d'affichage.

Comment utiliser le filtre d'affichage dans Wireshark sur un Mac

Wireshark sur un Mac vous permet d'utiliser un filtre d'affichage pour afficher les paquets en fonction d'un tableau d'options et d'expressions, y compris les protocoles, les comparaisons de champs, les valeurs de champ, etc. Il existe deux façons d'utiliser le filtre d'affichage sur un Mac.

Méthode n ° 1 - La barre d'outils du filtre d'affichage

Les étapes suivantes vous permettent d'afficher un protocole simple. Il est possible d'utiliser une variété d'opérateurs pour créer des filtres plus complexes, en supposant que vous ayez une compréhension approfondie de Wireshark. Suivez ces étapes pour un filtre d'affichage de protocole simple.

  1. Cliquez sur la barre d'outils du filtre d'affichage en haut de l'écran. Il s'agit de la zone de texte à côté du mot "Filtre".
    Comment utiliser un filtre d'affichage dans Wireshark
  2. Entrez le nom du protocole et cliquez sur le bouton "Appliquer".
    Comment utiliser un filtre d'affichage dans Wireshark

Wireshark affiche chaque paquet lié au protocole entré qui se trouve dans votre filtre de capture actuel. Cliquez sur le bouton Effacer à côté de la barre d'outils du filtre d'affichage pour supprimer votre filtre et afficher à nouveau tous les paquets.

Méthode n ° 2 - La barre de statistiques

Si vous ne connaissez pas l'expression exacte à saisir pour votre filtre, il existe une méthode plus simple que vous pouvez appliquer dans certains cas. L'exemple suivant montre comment créer un filtre d'affichage à l'aide d'un point de terminaison. Il peut également être appliqué à plusieurs autres types d'expressions et de protocoles. Suivez ces étapes pour créer un filtre d'affichage de point de terminaison.

  1. Cliquez sur "Statistiques" dans la barre de menu supérieure.
    Comment utiliser un filtre d'affichage dans Wireshark
  2. Sélectionnez "Points de terminaison".
    Comment utiliser un filtre d'affichage dans Wireshark
  3. Accédez au point de terminaison que vous souhaitez filtrer dans la boîte contextuelle, cliquez avec le bouton droit de la souris et mettez en surbrillance "Appliquer comme filtre".
    Comment utiliser un filtre d'affichage dans Wireshark
  4. Choisissez "Sélectionné".
    Comment utiliser un filtre d'affichage dans Wireshark

Vous devriez voir Wireshark entrer automatiquement la syntaxe de votre choix dans la barre d'outils du filtre d'affichage. La plate-forme affichera également les paquets pertinents pour le point de terminaison que vous avez choisi.

FAQ supplémentaires

Quelle est la différence entre un filtre d'affichage et un filtre de capture ?

Wireshark vous permet d'utiliser des filtres d'affichage et des filtres de capture pour naviguer dans vos paquets. Ces filtres sont faciles à confondre. Cependant, ils ont des objectifs différents et nécessitent des syntaxes différentes pour être utilisés.

Un filtre d'affichage est utilisé lorsque vous avez capturé tout ce dont vous avez besoin et que vous souhaitez afficher des paquets spécifiques pour analyse.

Les filtres de capture sont plus limités que les filtres d'affichage. Ils réduisent la taille d'une capture de paquets bruts et doivent être définis avant de commencer le processus de capture de paquets. Vous utiliserez généralement des filtres de capture si vous souhaitez appliquer une commande pour renvoyer ou supprimer des types de paquets spécifiques d'une capture. Les filtres de capture ne peuvent pas être modifiés pendant le processus de capture.

Les filtres d'affichage et les filtres de capture diffèrent également en termes de syntaxe qu'ils utilisent.

Avec un filtre d'affichage, vous utilisez une combinaison de filtres booléens et d'opérateurs pour créer une description logique du filtre que vous souhaitez créer. Les exemples incluent les "==" et "!=" qui signifient respectivement égal et non égal.

Les filtres de capture utilisent une syntaxe plus compliquée qui combine des masques, des décalages d'octets et des valeurs hexadécimales avec un langage de filtrage booléen. Cela rend les filtres de capture moins intuitifs que les filtres d'affichage, mais cela signifie également que vous pouvez les utiliser pour appliquer des filtres plus complexes.

Appliquez vos filtres

La fonctionnalité de filtre d'affichage de Wireshark vous permet d'effectuer des vérifications rapides sur les paquets de votre capture. Il est idéal pour les grandes captures lorsque vous devez couper tout le bruit sur votre écran afin que vous puissiez analyser des protocoles ou des champs spécifiques. Wireshark fournit des informations détaillées sur les différents modificateurs de filtre et expressions pour le filtre d'affichage via son wiki.

Mais maintenant, nous voulons vous entendre. À quelle fréquence avez-vous besoin d'analyser des paquets spécifiques dans Wireshark ? Pensez-vous que l'utilisation du filtre d'affichage vous aidera à devenir plus efficace lors de l'utilisation de la plateforme ? Dites-nous ce que vous pensez du filtre d'affichage de Wireshark dans les commentaires ci-dessous.

Sign up and earn $1000 a day ⋙

BaldurS Gate 3 est-il multiplateforme ? Pas encore

BaldurS Gate 3 est-il multiplateforme ? Pas encore

Après beaucoup de battage médiatique et d'attente, « Baldur's Gate 3 » est sorti. Mais avant de se lancer dans le jeu, de nombreux joueurs voudront savoir si oui ou non

Les meilleurs compagnons de BaldurS Gate 3

Les meilleurs compagnons de BaldurS Gate 3

Baldur's Gate 3 (BG3) offre aux joueurs dix compagnons qui peuvent les aider dans leur voyage. Cependant, vous ne pouvez en sélectionner que trois à conserver dans votre groupe. Tous

Comment réparer lerreur de contrôleur DS4Windows ne détectant pas

Comment réparer lerreur de contrôleur DS4Windows ne détectant pas

Rencontrez-vous des problèmes de connexion avec votre manette ? Vous êtes prêt à jouer, mais sans utiliser votre manette, la partie est terminée. Tu n'es pas le seul joueur

Tous les compagnons de BaldurS Gate 3

Tous les compagnons de BaldurS Gate 3

Les jeux de rôle (RPG) utilisent des compagnons pour encourager les joueurs à créer des liens émotionnels avec d'autres personnages du jeu. « La porte de Baldur 3 »

Comment installer NumPy dans VS Code

Comment installer NumPy dans VS Code

Si vous êtes un développeur Python, il y a de fortes chances que vous ayez entendu parler de NumPy, le package incontournable pour le calcul scientifique en Python. Mais savez-vous comment l'obtenir

Comment récupérer une corbeille supprimée

Comment récupérer une corbeille supprimée

La Corbeille est utile pour les appareils Windows car c'est un moyen pratique de supprimer des données sans les supprimer immédiatement. Mais que se passe-t-il s'il manque ou

Comment utiliser un Jetpack dans Starfield

Comment utiliser un Jetpack dans Starfield

Les Jetpacks sont l’un des appareils les plus essentiels pour vous aider à explorer le cosmos « Starfield ». Il vous permet de voler et de couvrir rapidement le terrain

Examen de la mise à jour de Windows 10 doctobre 2018 : quoi de neuf avec Windows 10 et est-il sûr ?

Examen de la mise à jour de Windows 10 doctobre 2018 : quoi de neuf avec Windows 10 et est-il sûr ?

Il peut sembler étrange de peser le pour et le contre du téléchargement d'une mise à jour gratuite de votre système d'exploitation, mais le chemin vers la mise à jour Windows 10 d'octobre 2018

Comment réinitialiser les compétences dans Diablo 4

Comment réinitialiser les compétences dans Diablo 4

Avez-vous cherché un moyen de modifier la construction de votre joueur sans recréer un nouveau personnage dans « Diablo 4 » ? Eh bien, vous avez de la chance. Le jeu vous permet

Comment installer Python dans VS Code

Comment installer Python dans VS Code

Si vous cherchez un moyen d'améliorer votre expérience de développement Python, VS Code ou Virtual Studio Code est votre meilleure solution. C'est amusant et

BaldurS Gate 3 sera-t-il sur console ?

BaldurS Gate 3 sera-t-il sur console ?

« Baldur's Gate 3 » (BG3 en abrégé) est l'un des jeux les plus importants lancés en 2023. Il poursuit la série Baldur's Gate, qui a été principalement centrée sur PC.

Comment réduire la barre des tâches dans Windows 11

Comment réduire la barre des tâches dans Windows 11

Bien que Windows 11 soit censé être un système d’exploitation plus convivial que ses prédécesseurs, il comporte quelques changements surprenants. Notamment,

Comment régler la luminosité sur un PC Windows 10

Comment régler la luminosité sur un PC Windows 10

Le réglage de la luminosité de l'écran est une fonctionnalité cruciale, quel que soit l'appareil que vous utilisez. Mais il est particulièrement important d'obtenir le niveau de luminosité

Quelle est la valeur de la vie dun seul mortel dans BaldurS Gate 3

Quelle est la valeur de la vie dun seul mortel dans BaldurS Gate 3

De nombreuses aventures RPG, telles que « Baldur's Gate 3 », proposent fréquemment aux joueurs des dialogues et des questions passionnantes auxquelles ils doivent répondre pour continuer leur progression. Dans

Alternatives gratuites au moteur de papier peint

Alternatives gratuites au moteur de papier peint

Le Wallpaper Engine a aidé des dizaines de milliers de personnes à remplacer leurs ennuyeuses images d'écran statiques par une superbe collection d'images vivantes et animées.

VS Code contre. Visual Studio – Quelle est la différence ?

VS Code contre. Visual Studio – Quelle est la différence ?

En tant que développeur, vous avez sûrement utilisé au moins un des deux outils légendaires : Visual Studio Code (VS Code) et Visual Studio classique. Les deux sont

Comment passer au niveau supérieur rapidement dans Diablo 4

Comment passer au niveau supérieur rapidement dans Diablo 4

"Diablo 4" possède un monde riche et profond rempli de donjons sombres à terminer, de grands boss à vaincre et d'un butin incroyable à acquérir. Mais si vous voulez aborder le

Comment obtenir des fruits Yama In Blox

Comment obtenir des fruits Yama In Blox

Le Yama est l'un des Katanas maudits du jeu et porte le statut légendaire. Manier une arme aussi puissante dans le monde ouvert « Blox Fruits » vous offrira

Comment récupérer des fichiers supprimés sous Windows 10

Comment récupérer des fichiers supprimés sous Windows 10

Presque tous les utilisateurs de PC Windows ont accidentellement supprimé un fichier qu'ils souhaitaient conserver. Même si votre premier geste devrait être de vérifier la corbeille, il se peut que ce ne soit pas le cas.

Comment utiliser un écran vert dans OBS

Comment utiliser un écran vert dans OBS

Lors de la diffusion avec OBS, vous souhaiterez peut-être retoucher votre arrière-plan. Cela garantit une toile de fond appropriée pour votre flux, le rendant attrayant.