Un renifleur de paquets, également appelé analyseur de paquets ou analyseur de réseau, est un logiciel spécialisé qui intercepte, analyse et enregistre le trafic transitant par le réseau. Wikipédia explique plus en détail son fonctionnement : « Lorsque les flux de données circulent sur le réseau, le renifleur capture chaque paquet et décode et analyse son contenu conformément à la RFC ou à d'autres spécifications. »
Il existe de nombreux outils de détection, mais WireShark est considéré comme l'outil d'analyse et de surveillance réseau par excellence. Cet outil multiplateforme a été développé avec l'aide de centaines d'experts réseau du monde entier. Vous pouvez l'utiliser pour le dépannage réseau, le développement logiciel, la surveillance réseau ou simplement à des fins éducatives.
Vous trouverez ci-dessous un exemple de WireShark exécuté sur Ubuntu Linux.

Cliquez sur l'image ci-dessus pour l'agrandir.
L'ensemble complet de fonctionnalités comprend :
- Inspection approfondie de centaines de protocoles, avec de nouveaux protocoles ajoutés en permanence
- Capture en direct et analyse hors ligne
- Navigateur de paquets standard à trois volets
- Multiplateforme : fonctionne sur Windows, Linux, OS X, Solaris, FreeBSD, NetBSD et bien d'autres
- Les données réseau capturées peuvent être parcourues via une interface graphique ou via l'utilitaire TShark en mode TTY
- Les filtres d'affichage les plus puissants de l'industrie
- Analyse VoIP riche
- Lecture/écriture de nombreux formats de fichiers de capture différents : tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (compressé et non compressé), Sniffer® Pro et NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek et bien d'autres
- Les fichiers de capture compressés avec gzip peuvent être décompressés à la volée
- Les données en direct peuvent être lues à partir d'Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI et autres (selon votre plate-forme)
- Prise en charge du décryptage pour de nombreux protocoles, notamment IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP et WPA/WPA2
- Des règles de coloration peuvent être appliquées à la liste des paquets pour une analyse rapide et intuitive
- La sortie peut être exportée vers XML, PostScript®, CSV ou texte brut
Apprécier!