À quoi sert Wireshark ?
Wireshark est le standard mondial de l'analyse de protocoles réseau. L'outil capture en temps réel le trafic transitant par votre interface réseau (Wi-Fi, Ethernet, loopback) et permet de décoder chaque paquet : entête TCP, requête HTTP, handshake TLS, trame ARP. Pour un étudiant en cybersécurité ou en réseaux, c'est l'instrument qui rend le protocole visible et concret. Cas d'usage concrets : analyser un dump PCAP fourni en TP pour identifier une attaque ARP spoofing, comprendre pourquoi une requête HTTPS échoue lors d'un projet d'API, ou disséquer un handshake TCP pour rédiger un compte rendu de cours réseau.
Configuration recommandée pour bien faire tourner Wireshark
Wireshark est léger en captures classiques, mais devient gourmand sur les fichiers PCAP volumineux ou les sessions de longue durée. Un CPU rapide accélère le filtrage en direct.
- Minimum : Intel Core i3-1215U ou AMD Ryzen 3 7320U, 8 Go RAM, SSD 256 Go, écran 14 pouces Full HD, captures jusqu'à 200 Mo.
- Recommandé : Intel Core i5-13500H ou AMD Ryzen 5 7535HS, 16 Go RAM, SSD NVMe 512 Go, écran 15 pouces IPS Full HD, idéal pour TP réseau + machine virtuelle Linux en parallèle.
- Optimal : Intel Core i7-13700H ou Ryzen 7 7735HS, 32 Go RAM, SSD NVMe 1 To, écran 16 pouces 2,5K, captures multi-gigaoctets sans saccade lors du filtrage.
Le GPU n'intervient pas. Pour les sessions de capture intenses (lab CCNA, exercices de forensic), comptez 16 Go de RAM minimum afin de garder Wireshark, votre VM analyste et votre éditeur de notes ouverts simultanément.
Quels étudiants utilisent Wireshark ?
- Cybersécurité : un master cybersec à Centrale Lille ou ENSIBS l'utilise pour le forensic réseau et l'analyse de logs d'incident.
- Bachelor cybersécurité : en bachelor à Ynov ou Hetic, l'outil est central dès la première année pour visualiser TCP/IP en pratique.
- Réseaux et télécoms : en BTS SIO option SISR, BUT R&T ou licence pro réseaux, Wireshark est l'outil pédagogique par excellence pour comprendre les protocoles.
Alternatives à Wireshark
- tcpdump : ligne de commande, idéal sur serveur distant, plus sec mais redoutable d'efficacité.
- tshark : version CLI de Wireshark, parfait pour l'automatisation et le scripting.
- Microsoft Network Monitor / Pktmon : intégrés à Windows, dépannage rapide sans installation.
FAQ
Wireshark fonctionne-t-il sur Mac ? Oui. Wireshark dispose d'une version officielle macOS (Apple Silicon native), Windows et Linux. Quelques permissions à régler sur Mac pour la capture sans ralentissement.
Faut-il un PC gamer pour utiliser Wireshark ? Non. Un ultraportable étudiant correct (i5 + 16 Go RAM) suffit largement. Wireshark privilégie le CPU et la RAM ; le GPU et l'écran haute fréquence ne servent à rien pour l'analyse de paquets.
Wireshark est-il gratuit pour les étudiants ? Oui, totalement. Wireshark est un logiciel libre (licence GPLv2), gratuit pour tous, étudiants comme professionnels, sans inscription ni création de compte requise.



