Interpreter les paquets de wireshark

Fermé
b.boyzs - 23 mars 2011 à 17:35
brupala Messages postés 110597 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 décembre 2024 - 25 mars 2011 à 13:28
Bonjour,
voila les questions posees apres une capture de donnees avec wireshark.

Pour chaque session TCP(ARP/DNS) seront produites les informations suivantes:
? durée totale de la session
.séquence number du premier et du dernier byte transfere
? nombre total de bytes échangés (à l'exclusion de ceux retransmis)
? nombre total de bytes retransmis
? throughtput l'évolution dans le temps de la session
A voir également:

3 réponses

cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 543
23 mars 2011 à 19:07
Click droit sur un packet du flux à analyser et sélectionner "Follow UDP/TCP stream".
0
b.boyzs Messages postés 3 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 25 mars 2011
23 mars 2011 à 19:13
mais comment analiser les donnees (lire le sujet) ?????
0
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 543
23 mars 2011 à 21:55
bah, justement lis un peu ...

On peux pas tout faire à ta place. Chercher est un minimum ! Tout est marqué, le nb de bytes pour l'aller ou le cumul, pour le temps te référer à la bonne colonne ...
0
b.boyzs Messages postés 3 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 25 mars 2011
25 mars 2011 à 11:11
je suis novice, alors si tu pouvais me donner un coup de pouce .... thanks
0
brupala Messages postés 110597 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 décembre 2024 13 842
Modifié par brupala le 25/03/2011 à 13:11
Salut,
c'est peut-etre ceci que tu veux savoir:
https://wiki.wireshark.org/Development/LibpcapFileFormat
oups non,
j'ai pas bien lu la question :-))
tu ne sais pas lire l'écran de wireshark ou tu ne comprends pas l'anglais ?
et ... Voili Voilou Voila !
0
b.boyzs Messages postés 3 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 25 mars 2011
25 mars 2011 à 13:07
c'est pas ça; disons apres avoir enregistre des donnees avec wireshark j'aimerai savoir comment les interpreter par exemples en trouvant ceci:
-nombre total de bytes échangés (à l'exclusion de ceux retransmis)
- nombre total de bytes retransmis
0
brupala Messages postés 110597 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 décembre 2024 13 842
25 mars 2011 à 13:28
ok,
ça c'est pour tcp,
regarde les compteurs de sequence (et le len du dernier paquet du transfert)
pour les retransmissions, compte ce qu'il y a dans les paquets en noir
0
JoJoeyM Messages postés 60 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 8 juillet 2011 5
23 mars 2011 à 17:37
Et ta question c'est?

Ou tu veux qu'on résolve ton exercice d'analyse réseau?
-1
c'est à dire comment exploiter les paquets enregistres pour repondre a ces questions
0