Wireshark: Apa, Mengapa dan Bagaimana
Setelah kemarin sesi lab jarkom dan perlu membuat tutorial singkatnya, maka akan ada sedikit sneak peek dari saya.
untuk yang windows sih adem ayem tapi kata teman-teman saya, meskipun menginstallnya mudah, mencari paketnya cukup sulit karena windows (biasanya OS paling sering dipake kan?) banyak background process sehingga paket yang nanti ditampilkan di wireshark akan sangat banyak (dibandingkan dengan yang berjalan di linux)..
meskipun adem ayem, biasanya di windows juga ada masalah seperti "NPF driver is not running". Pemecahannya dengan menjalankan menginstall winpcap dan jika masih bermasalah, gunakan perintah berikut di cmd (sebagai Administrator):
pada capture options (logonya berupa circuit board dengan lambang tang dan akan keluar window seperti pada gambar) kita pilih driver yang akan mengcapture packet... (sebaiknya menggunakan wifi)
setelah start, akan dimulai menangkap paket dan akan seperti di gambar:
setelah tampil seperti diatas, waktunya kita menggunakan filter agar packet yang ingin kita cari dapat ditemukan. Beberapa contoh filter yang bisa digunakan:
Apa itu Wireshark?
Wireshark adalah program untuk menganalisis paket dari banyak protokol jaringan, bisa juga digunakan untuk melihat isi dari paket yang dikirimkan atau diterima. Contoh dari protokol yang bisa kita lihat: HTTP, FTP, IMAP dll
Mengapa menggunakan Wireshark?
Salah satu program terbaik untuk analisa paket dan *katanya* cocok dipakai untuk belajar, terutama untuk mempelajari tentang paket di jaringan komputer. Wireshark sendiri bisa dijalankan di berbagai OS seperti OSX, Windows dan Linux. Program ini freeware dan bisa langsung di download di situs Wireshark.
Bagaimana kita mendapatkan program Wireshark dan cara menggunakannya?
untuk yang menggunakan linux, bisa langsung download dari repo dengan:
sudo apt-get install wiresharkdan pengaturannya
kenapa di linux perlu pengaturan tambahan? karena yang menangkap paket bukanlah wireshark tetapi dumpcap.. dan untuk menangkap paket ini wireshark membutuhkankan akses root.$ sudo -s# groupadd -g wireshark# usermod -a -G wireshark gerald# chgrp wireshark /usr/bin/dumpcap# chmod 4750 /usr/bin/dumpcap
untuk yang windows sih adem ayem tapi kata teman-teman saya, meskipun menginstallnya mudah, mencari paketnya cukup sulit karena windows (biasanya OS paling sering dipake kan?) banyak background process sehingga paket yang nanti ditampilkan di wireshark akan sangat banyak (dibandingkan dengan yang berjalan di linux)..
meskipun adem ayem, biasanya di windows juga ada masalah seperti "NPF driver is not running". Pemecahannya dengan menjalankan menginstall winpcap dan jika masih bermasalah, gunakan perintah berikut di cmd (sebagai Administrator):
sc qc npf <- untuk memeriksa apakah driver berjalan baik atau tidakjika tidak maka dilanjutkan dengan
sc start npfdan agar driver berjalan secara otomatis
sc config npf start= autoSetelah menginstall mari kita atur konfigurasi penangkapan paketnya.
pada capture options (logonya berupa circuit board dengan lambang tang dan akan keluar window seperti pada gambar) kita pilih driver yang akan mengcapture packet... (sebaiknya menggunakan wifi)
setelah tampil seperti diatas, waktunya kita menggunakan filter agar packet yang ingin kita cari dapat ditemukan. Beberapa contoh filter yang bisa digunakan:
- http - mencari packet dengan protokol http, tambahannya berupa request (meminta), response, host
- ip - internet protocol, dengan ini bisa mencari berdasarkan ip tujuan (dst) atau asal (src)
- ftp - file transfer protocol, digunakan untuk packet menggunakan protocol ftp (biasanya menggunakan filezilla)
- dns - mencari packet dengan dns atau udp
dari filter tersebut kita dapat mencari informasi dari packet yang diinginkan, misalkan sebuah packet yang mengirimkan method request get atau post, ip server dari sebuah situs, dns dari server, perintah yang dikirimkan dalam protokol ftp dan lain-lain. Selain itu, filter dapat dimasukkan beberapa key agar pencarian paket lebih spesifik menggunakan "and".
beberapa program yang biasa digunakan beserta protokolnya:
- Internet Browser untuk protokol HTTP
- FileZilla untuk FTP
- Mozilla ThunderBird untuk protokol yang berhubungan dengan e-mail, seperti POP3, IMAP dan SMTP
Mungkin dari tutorial diatas belum cukup lengkap, tetapi tutorial ini dibuat untuk "langkah awal" untuk mempelajari packet-packet yang ada dalam jaringan. Semoga Tutorial ini bisa berguna untuk anda
casino.bet - Dr.CMD
BalasHapusDr.CMD 경기도 출장마사지 also provides 원주 출장마사지 you with 속초 출장안마 the online sports betting options. The company operates a sportsbook in Arizona and offers a 목포 출장안마 mobile app to bet 청주 출장안마 in