C'est parce que (je présume) vous exécutez wireshark en tant que root.
A partir du lien qui vous a été donné dans le message :
Vous devez exécuter Wireshark ou TShark sur un compte disposant de privilèges suffisants pour effectuer des captures, ou donner au compte sur lequel vous exécutez Wireshark ou TShark des privilèges suffisants pour effectuer des captures. La manière de procéder diffère d'un système d'exploitation à l'autre.
Pour être sûr (du moins d'une certaine manière), il est recommandé que même un administrateur s'exécute toujours dans un compte avec des privilèges d'utilisateur (limités), et ne lance que les processus qui ont réellement besoin des privilèges d'administrateur. La page Sécurité explique pourquoi c'est une bonne idée.
Configuration des privilèges réseau pour dumpcap
-
Assurez-vous que votre noyau linux et votre système de fichiers supportent les capacités de fichiers et que vous avez installé les outils nécessaires.
-
"setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap"
-
Démarrez Wireshark en tant que non-root et assurez-vous que vous voyez la liste des interfaces et que vous pouvez faire une capture en direct.
donc...
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
n'oubliez pas d'ajouter l'utilisateur au groupe wireshark
sudo usermod -aG wireshark $USER
et ( !) se déconnecter et se reconnecter. Ensuite, exécutez wireshark en tant qu'utilisateur non root.