Étape 9: Lire un message de réseau
Alors maintenant que j’ai trouvé le premier message vraiment intéressant, il est temps de donner un peu plus en détail sur ce que Wireshark nous raconte un message.
Chaque message (cadre) possède un numéro unique dans le fichier de capture, alors vous pouvez dire aux gens pour vérifier le cadre 26218 au lieu d’eux pointant vers le premier HTTP GET. Wireshark toujours afficher la hiérarchie de protocole décodés complet pour chaque message, à partir de "calque 1" (le fichier de capture) et se déplaçant à travers (dans cet exemple) couches 2 (Ethernet), 3 (IPv6 et TCP) et 4 (HTTP).
Un protocole de flux en fonction comme TCP, Wireshark reliera les cadres avant et après l’actuel donc se promener dans la séquence. Pour les protocoles comme HTTP il aussi essayer et vous donner le contexte de la plupart de chaque image que possible.