If-Koubou

Cara Menggunakan Wireshark untuk Mengambil, Menyaring, dan Menginspeksi Paket

Cara Menggunakan Wireshark untuk Mengambil, Menyaring, dan Menginspeksi Paket (Bagaimana caranya)

Wireshark, alat analisis jaringan yang sebelumnya dikenal sebagai Ethereal, menangkap paket secara real time dan menampilkannya dalam format yang dapat dibaca manusia. Wireshark termasuk filter, kode warna, dan fitur lain yang memungkinkan Anda menggali jauh ke dalam lalu lintas jaringan dan memeriksa paket individu.

Tutorial ini akan memberi Anda kecepatan dengan dasar-dasar menangkap paket, memfilternya, dan memeriksanya. Anda dapat menggunakan Wireshark untuk memeriksa lalu lintas jaringan program yang mencurigakan, menganalisis arus lalu lintas di jaringan Anda, atau memecahkan masalah jaringan.

Mendapatkan Wireshark

Anda dapat mengunduh Wireshark untuk Windows atau macOS dari situs resminya. Jika Anda menggunakan Linux atau sistem UNIX-like lainnya, Anda mungkin akan menemukan Wireshark di repositori paketnya. Misalnya, jika Anda menggunakan Ubuntu, Anda akan menemukan Wireshark di Pusat Perangkat Lunak Ubuntu.

Peringatan singkat: Banyak organisasi tidak mengizinkan Wireshark dan alat serupa di jaringan mereka. Jangan gunakan alat ini di tempat kerja kecuali Anda memiliki izin.

Paket Menangkap

Setelah mengunduh dan menginstal Wireshark, Anda dapat meluncurkannya dan mengklik dua kali nama antarmuka jaringan di bawah Capture untuk mulai menangkap paket pada antarmuka tersebut. Misalnya, jika Anda ingin menangkap lalu lintas di jaringan nirkabel Anda, klik antarmuka nirkabel Anda. Anda dapat mengonfigurasi fitur lanjutan dengan mengklik Capture> Options, tetapi ini tidak diperlukan untuk saat ini.

Segera setelah Anda mengklik nama antarmuka, Anda akan melihat paket mulai muncul secara real time. Wireshark menangkap setiap paket yang dikirim ke atau dari sistem Anda.

Jika Anda mengaktifkan mode promiscuous-itu diaktifkan secara default-Anda juga akan melihat semua paket lain di jaringan, bukan hanya paket yang ditujukan ke adaptor jaringan Anda. Untuk memeriksa apakah mode promiscuous diaktifkan, klik Capture> Options dan verifikasi kotak centang "Enable promiscuous mode pada semua antarmuka" diaktifkan di bagian bawah jendela ini.

Klik tombol "Stop" merah di dekat sudut kiri atas jendela saat Anda ingin berhenti menangkap lalu lintas.

Kode Warna

Anda mungkin akan melihat paket yang disorot dalam berbagai warna berbeda. Wireshark menggunakan warna untuk membantu Anda mengidentifikasi jenis lalu lintas dalam sekejap. Secara default, ungu muda adalah trafik TCP, biru muda adalah lalu lintas UDP, dan hitam mengidentifikasi paket-paket dengan kesalahan-misalnya, mereka mungkin telah dikirim keluar dari pesanan.

Untuk melihat dengan tepat apa arti kode warna, klik Lihat> Aturan Mewarnai. Anda juga dapat menyesuaikan dan memodifikasi aturan pewarnaan dari sini, jika Anda suka.

Contoh Captures

Jika tidak ada yang menarik di jaringan Anda sendiri untuk diperiksa, wiki Wireshark telah Anda bahas. Wiki berisi halaman file pengambilan sampel yang dapat Anda muat dan periksa. Klik File> Buka di Wireshark dan ramban file yang Anda unduh untuk membukanya.

Anda juga dapat menyimpan tangkapan Anda sendiri di Wireshark dan membukanya nanti. Klik File> Simpan untuk menyimpan paket yang Anda ambil.

Paket Penyaring

Jika Anda mencoba untuk memeriksa sesuatu yang spesifik, seperti lalu lintas yang dikirimkan program ketika menelepon ke rumah, ada baiknya untuk menutup semua aplikasi lain menggunakan jaringan sehingga Anda dapat mempersempit lalu lintas. Namun, Anda mungkin akan memiliki sejumlah besar paket untuk disaring. Di situlah filter Wireshark masuk.

Cara paling dasar untuk menerapkan filter adalah dengan mengetikkannya ke kotak filter di bagian atas jendela dan mengklik Apply (atau menekan Enter). Misalnya, ketik "dns" dan Anda hanya akan melihat paket DNS. Ketika Anda mulai mengetik, Wireshark akan membantu Anda secara otomatis mengisi filter Anda.

Anda juga dapat mengklik Analyze> Display Filters untuk memilih filter dari filter standar yang termasuk dalam Wireshark. Dari sini, Anda dapat menambahkan filter khusus Anda sendiri dan menyimpannya untuk dengan mudah mengaksesnya di masa mendatang.

Untuk informasi lebih lanjut tentang bahasa penyaringan tampilan Wireshark, baca halaman ekspresi tampilan filter Bangunan dalam dokumentasi Wireshark resmi.

Hal menarik lainnya yang dapat Anda lakukan adalah klik kanan sebuah paket dan pilih Follow> TCP Stream.

Anda akan melihat percakapan TCP penuh antara klien dan server. Anda juga dapat mengklik protokol lain di menu Ikuti untuk melihat percakapan lengkap untuk protokol lain, jika berlaku.

Tutup jendela dan Anda akan menemukan filter telah diterapkan secara otomatis. Wireshark menunjukkan paket-paket yang membentuk percakapan.

Memeriksa Paket

Klik paket untuk memilihnya dan Anda dapat menggali untuk melihat detailnya.

Anda juga dapat membuat filter dari sini - cukup klik kanan salah satu detail dan gunakan submenu Terapkan sebagai Filter untuk membuat filter berdasarkan itu.

Wireshark adalah alat yang sangat kuat, dan tutorial ini hanya menggores permukaan dari apa yang dapat Anda lakukan dengannya. Profesional menggunakannya untuk men-debug implementasi protokol jaringan, memeriksa masalah keamanan dan memeriksa internal protokol jaringan.

Anda dapat menemukan informasi lebih rinci di Panduan Pengguna Wireshark resmi dan halaman dokumentasi lainnya di situs web Wireshark.