Panduan Lengkap Network Analysis dengan Wireshark untuk Pemula hingga Mahir
Panduan Lengkap Network Analysis dengan Wireshark untuk Pemula hingga Mahir
Apakah kamu pernah merasa jaringan internet lambat tanpa alasan jelas? Atau ingin tahu apa saja data yang keluar masuk dari perangkatmu? Wireshark adalah jawabannya. Dalam panduan ini, kita akan membahas tuntas cara menggunakan Wireshark untuk menganalisis jaringan, dari pemula hingga mahir.
Apa itu Wireshark?
Wireshark adalah aplikasi open-source yang digunakan untuk menangkap dan menganalisis paket data dalam jaringan. Alat ini digunakan oleh administrator jaringan, praktisi keamanan, hingga dosen dan siswa SMK TKJ untuk belajar tentang protokol jaringan secara langsung.
Kenapa Network Analysis Penting?
- Memahami lalu lintas data yang terjadi dalam jaringan
- Mendeteksi aktivitas mencurigakan atau berbahaya
- Menemukan dan menyelesaikan masalah jaringan lebih cepat
- Meningkatkan keamanan dan efisiensi jaringan
Cara Install Wireshark
Ikuti langkah berikut sesuai sistem operasi kamu:
Windows:
- Kunjungi situs Wireshark.org
- Download versi Windows
- Install seperti aplikasi biasa, dan pilih juga Npcap (driver untuk menangkap paket)
Linux (Ubuntu):
sudo apt update
sudo apt install wireshark
macOS:
brew install wireshark
Tampilan dan Fungsi Utama Wireshark
- Packet List: Daftar paket yang ditangkap
- Packet Details: Rincian dari paket yang dipilih
- Packet Bytes: Representasi data mentah (hex)
Menangkap dan Memfilter Paket
Setelah memilih interface jaringan, klik tombol Start Capturing. Gunakan Display Filter untuk menyaring jenis paket tertentu. Contoh:
http
– Menampilkan hanya paket HTTPip.src == 192.168.1.10
– Paket dari IP tertentudns
– Menampilkan semua query DNS
Analisis Trafik Jaringan
HTTP
- Buka situs HTTP (non-HTTPS)
- Gunakan filter
http
- Pilih salah satu paket dan lihat informasi request/response
DNS
Gunakan filter dns
untuk melihat query dan respons terhadap permintaan nama domain.
Mengekspor Objek dari Paket
- Setelah capture selesai, buka menu File > Export Objects > HTTP
- Pilih file dan simpan ke komputer
Analisis Statistik dan Protokol
Buka menu Statistics untuk melihat informasi penting seperti:
- Conversations: Komunikasi antar IP
- Protocol Hierarchy: Protokol yang paling banyak digunakan
Analisis Forensik dan Keamanan
Contoh analisis keamanan menggunakan Wireshark:
tcp.flags.syn == 1 and tcp.flags.ack == 0
– Mendeteksi serangan SYN flood- Melihat IP yang mengirim data paling banyak
- Melacak port yang digunakan malware
Kesimpulan
Dengan Wireshark, kamu bisa memahami cara kerja jaringan secara nyata. Mulai dari belajar protokol, memantau trafik, hingga mendeteksi ancaman. Tool ini sangat penting untuk siapa saja yang ingin menekuni bidang jaringan dan keamanan IT.
Bonus: Latihan Mandiri
- Download file
.pcap
dan buka di Wireshark - Praktikkan analisis HTTP, DNS, dan filter keamanan
Yuk mulai eksplorasi Wireshark sekarang!
Butuh panduan lebih lanjut? Cek juga artikel lainnya di blog ini. Jangan lupa subscribe untuk update materi jaringan terbaru!
Posting Komentar untuk "Panduan Lengkap Network Analysis dengan Wireshark untuk Pemula hingga Mahir"