TOTAL
Depuis Dec 2006
1'942'871 Visiteurs
4'218'042 Pages

Stats Nov 2010
82'909 Visiteurs
146'476 Pages
196 pays
Statistiques completes



Aidez-nous à traduire
nos tutoriaux!

REJOINGNEZ
l'équipe OpenManiak.
WIRESHARK - Le Tutorial Facile - Statistiques

Wireshark Statistiques
Dernière modif: Feb 10 2008




Outil
Tutorial
Ergonomie
Forum



Details Wireshark, c'est quoi?
Captures d'écran
Prérequis
Installation
Lancement de Wireshark
Plate-forme
Filtres
Statistiques



⚠️⚠️⚠️
Please check our website about
attractions in Western Switzerland !! (Please use english translation).

⚠️⚠️⚠️
Merci de consulter notre site sur les
activités à faire en Suisse romande !!



Wireshark fournit un grand nombre de statistiques différentes qui peuvent être consultées si vous cliquez sur le champ "statistics" en haut de l'écran.

Nous allons présenter ci-dessous, quelques exemples de statistiques:







Summary (Résumé)

Protocol Hierarchy (Hiérarchie Protocolaire)

Conversations

Endpoints (Points terminaux)

IO Graphs (Graphique entrée/sortie)


Conversation List (Liste de conversation)

Endpoint List (Liste des points terminaux)

Service Response Time (Service temps de réponse)






 
wireshark statistics

 
RTP

SIP
VoIP Calls (Appels VoIP)


 
Destinations
Flow Graph (Graphique de flux)
HTTP
IP address (Adresse IP)



Packet Length (Longueur de paquet)
Port Type (Type de port)
 



Summary (Résumé)

Des statistiques globales sont disponibles dans la fenêtre "summary" comme:
- Les propriétés du fichier de capture.
- Le temps de capture.
- Des informations sur le filtre de capture.
- Des informations sur le filtre d'affichage.

wireshark statistics summary

Haut de la page



Protocol Hierarchy (Hiérarchie Protocolaire)

La section "Protocol Hierarchy" montre une dissection par couche OSI des données affichées.

wireshark statistics protocol hierarchy

Haut de la page



Conversations

Si vous utilisez une application ou protocole de la suite TCP/IP, vous devriez trouver quatre onglets actifs pour les conversations Ethernet, IP, TCP ou UDP. Une "conversation" représente le trafic entre deux hôtes.
Le nombre après le protocole dans l'onglet indique le nombre de conversations. Par exemple: "Ethernet:6".

Conversation Ethernet:

wireshark statistics conversations ethernet

Conversation IP:

wireshark statistics conversations ip

Conversation TCP:

wireshark statistics conversations tcp

Conversation UDP:

wireshark statistics conversations udp

Haut de la page



Endpoints (Points terminaux)

Les points terminaux (Endpoints) fournissent des statistiques sur les données reçues et transmisses par hôte.
Le nombre après le protocole dans l'onglet indique le nombre de points terminaux. Par exemple: "Ethernet:6".

Point terminaux Ethernet:

wireshark statistics endpoints ethernet

Point terminaux IP:

wireshark statistics endpoints ip

Point terminaux TCP:

wireshark statistics endpoints tcp

Point terminaux UDP:

wireshark statistics endpoints udp

Haut de la page



IO Graphs (Graphiques entrée/sortie)

Des graphiques basiques peuvent être obtenus dans la section "IO Graphs".
Plusieurs graphiques en fonction du filtre d'affichage peuvent être ajoutés dans la même fenêtre.
Dans notre exemple ci-dessous, nous avons choisi de dessiner deux graphiques dépendants des filtres d'affichage "tcp" et "http".

wireshark io graphs

Haut de la page



Conversation List (Liste de conversation)

La section "Conversation List" fournit les mêmes informations que celles fournies par la section "Conversations".

Haut de la page



Endpoint List (Liste des points terminaux)

La section "Endpoint list" fournit les mêmes informations que celles de la section "Endpoints".

Haut de la page



Service Response Time (Service temps de réponse)

13 protocoles sont disponibles pour une inspection en profondeur.
Dans notre exemple, nous avons choisi le protocole SMB (Server Message Block) qui tourne au-dessus du protocole NetBIOS (Voir les captures d'écran "Protocol Hierarchy"). Il est typiquement utilisé quand des fichiers sont partagés dans un environnement local Microsoft.

wireshark service response time

Le fichier d'affichage Wireshark est montré dans le champ filtre smb.
Dans notre exemple, nous n'avons pas de filtre d'affichage.

wireshark service response time

wireshark service response time

Haut de la page



RTP

RTP (Real-time Transport Protocol, Protocole de transport temps-réel, RFC 3550) est un protocole de transport de communications voix et vidéo sur un réseau IP. Il fonctionne au sommet du protocole UDP.
Il est fréquemment utilisé avec SIP ou H.323 qui fournissent les tâches de signalisation.

Show all streams

wireshark RTP all streams

wireshark RTP all streams

Stream analysis

wireshark RTP stream analysis

wireshark RTP analysis stream

Haut de la page



SIP

SIP (Session Initiation Protocol, Protocole d'initialisation de session, RFC 3261) est une protocole de signalisation pour l'établissement de sessions audio ou vidéo.
Il est typiquement utilisé avec le protocole RTP qui sert à transmettre les données multimedia.

wireshark SIP



Haut de la page



VoIP Calls

La VoIP (Voice over IP, Voix sur IP) utilise générallement deux types de protocoles:
- des protocoles de signalisation comme SIP ou H.323
- des protocoles de transport comme RTP

wireshark RTP stream analysis

wireshark voip calls

Haut de la page



Destinations

La section "Destinations" montre toutes les adresses IP source ou destination des paquets réseaux.

wireshark filter

wireshark destinations

Haut de la page



Flow Graph (Graphique de flux)

La section "Flow Graph" fournit une analyse séquentielle de connexions TCP.
Dans notre exemple, nous avons créé un filtre d'affichage pour cibler le trafic seulement vers le site web openmaniak.com.

wireshark flow graph

Les trois premières lignes montrent l'établissement d'une connexion TCP avec les séquences "SYN", "SYN ACK" and "ACK".

wireshark flow graph filter


Haut de la page



HTTP

HTTP (Hypertext Transfer Protocol) est un protocole de communication client-serveur utilisé pour transférer des fichiers HTML.
Un client HTTP, la plupart du temps un navigateur internet, envoie un fichier de requête HTTP à un serveur web avec le champ bien connu "URL" pour localiser le fichier. Le serveur web va répondre avec une "réponse HTTP" et fournit au client la page web désirée.

Trois sous-sections sont disponibles sous "HTTP":
- Load Distribution (Distribution de charge)
- Packet Counter (compteur de paquet)
- Requests (Requêtes)

Load distribution (Distribution de charge):

wireshark http

Dans notre exemple, nous avons créé un filtre d'affichage pour cibler le trafic seulement vers le site web openmaniak.com.

wireshark http filter

wireshark load distribution

Packet Counter (Compteur de paquet):

Affiche les requêtes et réponses HTTP.

wireshark http packet counter

Dans notre exemple, nous avons créé un filtre d'affichage pour cibler le trafic seulement vers le site web openmaniak.com.

wireshark http filter

wireshark http packet counter

Requests (Requêtes):

Affiche les fichiers consultés sur le serveur web.

wireshark http requests

Dans notre exemple, nous avons créé un filtre d'affichage pour cibler le trafic seulement vers le site web openmaniak.com.

wireshark http filter

wireshark http requests

Haut de la page



IP address (Adresses IP)

Affiche l'adresse IP source ou destination des paquets réseaux.

wireshark filter

wireshark ip address

Haut de la page



Packet Length (Longueur de paquet)

wireshark filter

wireshark packet length

Haut de la page



Port Type (Type de port)

Affiche les statistiques de port TCP ou UDP.

wireshark filter

wireshark port type

Haut de la page