Disusun Oleh :
1931733121 – Erlang Dhika Wilis Mahendra
MANAJEMEN INFORMATIKA
PSDKU POLINEMA KEDIRI
2019
CAPTURE TRAFFIC MENGGUNAKAN WIRESHARK
2. Pilih menu ‘capture’ → ‘interfaces’ untuk memilih interface mana yang akan digunakan
untuk menangkap paket data.
3. Silahkan melihat detail interface apabila masih ragu dengan klik tombol ‘Details’ pada setiap
interface yang ada.
4. Pilih salah satu interface yang terhubung ke internet dengan mencentang interface yang
diinginkan. Boleh menggunakan ethernet ataupun WLAN.
5. Klik tombol ‘Start’ apabila sudah menentukan (mencentang interface) maka hasil dari data
yang tertangkap akan seperti berikut
6. Perhatikan pertukaran data yang dilakukan berdasarkan paket list pane yang terdiri dari
parameter no, waktu, alamat sumber, alamat tujuan, protokol, panjang paket, info umum
7. Perbesar pane pada packet list pane agar lebih jelas
8. Pada cmd ketikkan ping google.com –t agar melakukan ping ke google.com secara kontinyu
9. Amati paket data yang tertangkap dengan menghentikan capture data. Klik icon pada
toolbar
10. Capture data akan berhenti bergerak, sehingga memudahkan untuk melihat paket yang
telah aktif sebelumnya.
11. Capture salah satu paket dengan menyorot salah satu baris yang ada pada packet list pane,
maka akan dijelaskan secara detail pada packet detail pane
12. Sorot salah satu paket request (bisa dilihat di kolom info pada packet list pane), dimana
packet request adalah request protokol ICMP atau ping dari PC ke google.com
13. Dapatkan
a. IP Asal dan IP Tujuan
d. Jelaskan fungsi dari setiap protokol yang terlibat dimana meliputi frame, ethernet, IPv4,
ICMP, dan data
1) Ethernet suatu sistem yang digunakan untuk menunggu suatu istruksi yang di
transmisikan melalui sebuah kabel sebelum melakukan pengiriman pesan yang akan
ditujukan melalui jaringan tersebut.
4) ICMP adalah kependekan dari Internet Control Message Protocol. ICMP merupakan
bagian dari Internet Protocol. ICMP digunakan peralatan-peralatan yg terhubung melalui
jaringan internet untuk keperluan analisa jaringan. Penggunaan ICMP yang terkenal adalah
ping dan traceroute.
5) Data adalah setiap penjelasan atau isi dari frame , Ethernet, IPv4, ICMP.
CAPTURE PROTOKOL PADA LAYER APLIKASI
14. Aktifkan capture paket kembali pada Wireshark dengan menekan icon pada toolbar
17. Hentikan packet list pane dengan menekan icon , lakukan capture dengan menyorot paket
yang menuju ke IP google.com. Dalam hal ini IP tujuan 192.168.99.161 dengan protokol
TLSv2
18. Dapatkan
a. IP PC asal dan tujuan, MAC address asal dan tujuan
20. Melihat menu syntax expression dengan klik ‘Expressiom’. Field name adalah field yang
digunakan untuk memfilter sedangkan relation adalah ekpresi kondisional dari filterisasi
21. Menyaring berdasarkan data IP asal dengan memilih fieldname berupa ‘ip.src’ kemudian
relation berupa ‘==’ dan value berupa <alamat ip>. Misalkan alamat IP bernilai
192.168.99.161
22. Setelah memasukkan ekspresi klik OK sehingga tampilan pada form filter seperti berikut
23. Klik tombol ‘Apply’. Kolom ‘source’ pada packet list pane menghasilkan nilai 192.168.99.161
semua
24. Klik tombol ‘Clear’, sehingga capture packet kembali ke default
25. Filter berdasarkan alamat tujuan dengan ekspresi ip.dst == <alamat ip>. Misal destination IP
114.6.41.77
26. Filter berdasarkan data port asal dengan ekspresi tcp.port == <nomer port>. Misal nomer
port 80
Port 443
KONFIGURASI PADA WINDOWS
CAPTURE BITTORRENT
38. Lakukan filter dengan mengetik bittorrent pada form ‘Filter’, sehingga tersisa dengan paket
dengan protokol Bittorent
39. Lihat isi paket pada packet detail pane