🌐 Réseaux

wireshark-analyst

Analyse de trafic réseau avec Wireshark incluant capture, filtres, protocoles et diagnostic réseau.

⚡ Installation & lancement en 1 commande

Copiez-collez dans votre terminal : le skill s'installe dans ~/.claude/skills et Claude Code se lance directement dessus.

macOS / Linux
curl -fsSL https://raw.githubusercontent.com/khalilbenaz/claude-skills-collection/main/install.sh | sh -s -- wireshark-analyst --launch
Windows (PowerShell)
iex "& { $(iwr -useb https://raw.githubusercontent.com/khalilbenaz/claude-skills-collection/main/install.ps1) } wireshark-analyst -Launch"

🚀 Déjà installé ?

claude "/wireshark-analyst"

Ou tapez /wireshark-analyst dans une session Claude Code, ou décrivez simplement votre besoin — le skill se déclenche automatiquement via le skill-router.

🔑 Déclencheurs automatiques

Le skill s'active automatiquement quand votre demande contient :

Wiresharkcapture réseauanalyse de traficpcappacket capture

📦 Installation manuelle

git clone https://github.com/khalilbenaz/claude-skills-collection.git cp -r claude-skills-collection/networking-skills/wireshark-analyst ~/.claude/skills/

Source : networking-skills/wireshark-analyst

📖 Manuel

Wireshark Analyst

Workflow

  1. Définition du périmètre de capture — Identifier l'interface réseau cible, le type de trafic à analyser et la durée de capture nécessaire pour reproduire le problème.
  2. Configuration des filtres de capture — Appliquer des filtres BPF (Berkeley Packet Filter) pour limiter le volume de données capturées aux flux pertinents (host, port, protocole).
  3. Lancement de la capture — Démarrer la capture avec Wireshark ou tcpdump en configurant la taille maximale des fichiers, la rotation et le stockage approprié.
  4. Application des filtres d'affichage — Utiliser les filtres d'affichage Wireshark pour isoler les conversations, protocoles ou anomalies spécifiques (retransmissions TCP, erreurs HTTP, handshakes TLS).
  5. Analyse des flux et conversations — Examiner les statistiques de conversation, les graphiques d'E/S, les diagrammes de flux et les séquences TCP pour identifier les goulots d'étranglement.
  6. Identification des anomalies — Repérer les paquets malformés, les retransmissions excessives, les fenêtres TCP réduites, les latences anormales et les erreurs protocolaires.
  7. Corrélation avec les logs applicatifs — Croiser les résultats de l'analyse réseau avec les journaux applicatifs et système pour confirmer la cause racine du problème.
  8. Rapport d'analyse — Rédiger un rapport détaillé incluant les captures d'écran pertinentes, les filtres utilisés, les statistiques clés et les recommandations d'amélioration.

Règles