Interpreter les paquets de wireshark

Bonjour,
voila les questions posees apres une capture de donnees avec wireshark.

Pour chaque session TCP(ARP/DNS) seront produites les informations suivantes:
? durée totale de la session
.séquence number du premier et du dernier byte transfere
? nombre total de bytes échangés (à l'exclusion de ceux retransmis)
? nombre total de bytes retransmis
? throughtput l'évolution dans le temps de la session

3 réponses

  1. Contributeur
    Click droit sur un packet du flux à analyser et sélectionner "Follow UDP/TCP stream".
    0
    1. mais comment analiser les donnees (lire le sujet) ?????
      0
    2. Contributeur
      bah, justement lis un peu ...

      On peux pas tout faire à ta place. Chercher est un minimum ! Tout est marqué, le nb de bytes pour l'aller ou le cumul, pour le temps te référer à la bonne colonne ...
      0
    3. je suis novice, alors si tu pouvais me donner un coup de pouce .... thanks
      0
  2. Salut,
    c'est peut-etre ceci que tu veux savoir:
    https://wiki.wireshark.org/Development/LibpcapFileFormat
    oups non,
    j'ai pas bien lu la question :-))
    tu ne sais pas lire l'écran de wireshark ou tu ne comprends pas l'anglais ?
    et ... Voili Voilou Voila !
    0
    1. c'est pas ça; disons apres avoir enregistre des donnees avec wireshark j'aimerai savoir comment les interpreter par exemples en trouvant ceci:
      -nombre total de bytes échangés (à l'exclusion de ceux retransmis)
      - nombre total de bytes retransmis
      0
    2. ok,
      ça c'est pour tcp,
      regarde les compteurs de sequence (et le len du dernier paquet du transfert)
      pour les retransmissions, compte ce qu'il y a dans les paquets en noir
      0
  3. Et ta question c'est?

    Ou tu veux qu'on résolve ton exercice d'analyse réseau?
    -1
    1. c'est à dire comment exploiter les paquets enregistres pour repondre a ces questions
      0