Minggu, 11 April 2010

[II3062]Menyadap Jaringan

Deskripsi tugas kali ini adalah sebagai berikut :

Anda diminta untuk menggunakan program sniffer (penyadap) seperti wireshark, tcpdump, atau sejenisnya untuk melakukan salah satu dari hal di bawah ini:

  1. mengukur jumlah data yang digunakan untuk membuka satu sesi gmail atau facebook;
  2. memantau serangan dari port scanning yang dilakukan dengan menggunakan program nmap.
Untuk yang (1) yang disebut satu sesi adalah login, membaca sebuah email (atau menulis sebuah email), kemudian logout. Jangan lupa program sniffer diset agar *semua* data ditangkap. Biasanya default dari program sniffer hanya menangkap header saja. Tujuan utamanya adalah untuk menghitung jumlah data yang ditangkap.

Untuk (2) tujuannya adalah untuk melihat pola "serangan" port scanning yang dilakukan oleh nmap. Apakah dia melakukan scanning dengan menguji port secara berurutan?
Dalam tugas ini, saya memilih untuk melakukan hal nomor 1 dan memilih studi kasus untuk mail.google.com. Skenario yang akan diuji dalam 1 sesi yakni : login, membaca beberapa email dan logout. Pengukuran jumlah data dalam 1 sesi ini akan dilakukan dengan Wireshark. Wireshark ini merupakan sebuah tool open source untuk menganalisis paket-paket dalam jaringan.

Langkah pertama guna mengukur jumlah data adalah membuka wireshark dan memilih interface yang akan diukur jumlah datanya. Berikut adalah interface untuk memilih interface yang ingin diukur jumlah datanya :


Di layar ini pilih "options" untuk interface yang bersangkutan dan atur filternya. Kali ini saya hanya ingin menangkap paket-paket yang berhubungan dengan mail.google.com dan karena koneksi internet di kampus menggunakan proxy maka paket yang ditangkap adalah paket yang berhubungan dengan cache proxy dan IP komputer saya :


Kemudian pilih "start". Wireshark kemudian akan menangkap paket-paket yang sesuai dengan kriteria filter dan menampilkan informasi yang berkaitan dengan paket tersebut, seperti protokol yang digunakan, asal paket, dan lain-lain.


Setelah 1 sesi selesai, kita bisa melihat summary dari penangkapan data yang baru saja dilakukan dengan cara pilih menu statistic, lalu pilih summary. Summary-nya akan tampak seperti berikut :


Dari summary tersebut, bisa dilihat bahwa total jumlah paket untuk 1 sesi mail.google.com adalah sebesar 443309 bytes dengan ukuran paket rata-rata 636.024 bytes dan kecepatan rata-rata 4381.661 b/s.

Tidak ada komentar: