Saturday, April 13, 2013

WireShark


Wireshark merupakantools yang digunakan untuk menganalisis lalu lintas paket data di dalam suatu jaringan. Biasanya disebut sebagai SNIFFER (pengintai).

Sniffer adalah tools yang berkemampuan menangkap paket data dalam jaringan Wireshark mampu ma untuendecode paket data dalam banyak jenis protokol.

Pengenalan WireShark

1.    Bukalah wireshark. Dan mulai mengcapture paket data dengan memilih Capture Options. Pilihlah interface card yang digunakan untuk menangkap paket data yang
lewat seperti gambar berikut.

2.    Mulai lakukan pengamatan data dengan menekan tombol start :

3. Sementara wireshark jalan, lakukan koneksi ke :
http://gaia.cs.umass.edu/wireshark-labs/INTRO-wireshark-file1.html
Setelah muncul tampilan pada browser kemudian stop wireshark, Capture | Stop.
Perhatikan pada bagian Protocol, ada banyak protocol yang ditampilkan.
Untuk memfilter hanya protocol http saja yang ditampilkan lakukan filtering
seperti berikut : 


Catat dan amati header paket dan content datanya.
4. Dari HTTP GET message diatas dikirim dari komputer anda ke gaia HTTP server. Amatilah data berikut pada informasi header packet dan juga content informasi yang dikandungnya :
    a. Ethernet Frame
    b. IP Datagram
    c. TCP SEgment
    d. HTTP messege

Contoh penggunaan WireShark :
-    Andim sebuah jaringan menggunakannya untuk troubleshooting masalah-masalah di jaringannya
-    Teknisi keamanan jaringan menggunakannya untuk memeriksa keamanan jaringan
-    Pengembang software bisa menggunakannya untuk men-debug implementasi protokol jaringan dalam software mereka
-    Banyak orang memakainya untuk mempelajari protokol jaringan secara detail
-    Banyak juga orang usil yang menggunakannya sebagai sniffer atau “pengendus” data-data privasi di jaringan.

Kelebihan Wireshark :
-    Tersedia untuk Linux dan Windows
-    Menangkap / Capture paket data secara langsung dari sebuah network intervace
-    Mampu menampilkan informasi yang sangat detail mengenai hasil capture tersebut
-    Bisa Import dan Export hasil capture dari atau ke komputer lain
-    Pencarian paket dengan berbagai macam tampilan statistika, dan masih banyak lagi.

Untuk mendapatkan versi terbaru dari WireShark ini, kita bisa memeriksa di www.WireShark.org/download.html. 

No comments:

Post a Comment