P-ISSN: 2685-2152
Vol. 4, No. 1, Agustus 2020, Pages 11-23 http://e-journal.unipma.ac.id/ind ex.php/doubleclick
Abstrak. Faktor kemanan jaringan komputer adalah satu hal yang mutlak dalam membangun
suatu jaringan. Pada dasarnya sistem keamanan yang dimiliki oleh sistem operasi tidaklah
cukup untuk mengamankan jaringan komputer. Oleh karena itu untuk mendapatkan sebuah
keamanan jaringan komputer maka diperlukan suatu tools yang dapat mendeteksi adanya
suatu mekanisme serangan dari jaringan. Jenis serangan yang terjadi bisa flooding ataupun
syn flood. Dimana tujuan serangan ini adalah untuk membuat komputer yang mengakses
tidak bisa berjalan dengan normal jaringan komputer. Wireshark merupakan software yang
dapat menganalisa aktivitas jaringan komputer sehingga dapat membantu mendeteksi
serangan yang akan terjadi sehingga pengguna tidak perlu khawatir dengan serangan
tersebut.
Gambar diatas tersebut adalah sebuah bentuk Dalam bentuk jamak data dapat
paket SYN(Bogdanoski et al., 2013; Eddy, disebut datum. yang kalau diubah kedalam
2007; Mohammadi et al., 2017) yang dalam bahasa latin, data memiliki arti “sesuatu
proses pengiriman yang telah disamarkan, yang diberikan”. Data dalam sebuah
ketika paket SYN sampai ke server, peryataan berarti yang telah diterima
selanjutnya akan diteruskan untuk dalam penggunaan sehari – hari secara apa
mengalokasikan buffer pada memori yang adanya, Pernyataan ini didapat dari sebuah
dibutuhkan. Lalu apabila pengalokasian hasil pengamatan atau survei yang berupa
memori sudah diberikan kepada host angka dan kata – kata citra secara fakta
penyerang maka, host penyerang akan yang dikumpulkan untuk menjadi data.
terus mengirimkan paket SYN yang telah Kemudian data diolah agar dapat diaturkan
dimanipulasi oleh penyerang dan alamat IP dengan jelas sehingga orang lain dapat
yang telah disamarkan. Host penyerang dengan mudah mengerti apa yang telah
akan memaksa server untuk mereka alami, hal ini dinamakan deskripsi.
mengakumulasi koneksi setengah terbuka Pemilihan banyak data sesuai dengan
“half open connection” sehingga pada persamaan atau perbedaan yang
posisi puncaknya server tidak mampu dikandunganya dinamakan klarifiasi.
mengakumulasi half open connection Data yang pengirimannya berlebihan
sehingga sumber daya yang dimiliki server besar kecilnya sebuah paket atau besar
lumpuh total. Karena serangan SYN dengan kecilnya jumlah paket dalam jaringan,
alamat IP pengirim yang dipalsukan pada umumnya data yang tidak terpakai dapat
awalnya bukanlah suatu bentuk serangan disebut dengan Flood Data. adakalanya
yang mengonsumsi bandwidth, namun data-data yang berbeda dalam aktifitas
lebih kepada serangan yang mengonsumsi didalam jaringan komputer merupakan
sumber daya server. data yang tidak dibutuhkan. Data-data
tersebut menang sengaja dikirim oleh
Flooding data seseorang meneruskan jaringan data yang
Flooding Data(Melnik et al., 2002) ada. Lambatnya jalur traffic diakibatkan
merupakan kumpulan huruf atau angka oleh adanya pengiriman data kedalam
yang belom diolah sehingga tidak memiliki jaringan yang juga bisa mengakibatkan
ari, atau bisa juga disebut sebagai catetan kerugian lain. Adanya intruder dari
atas kumpulan fakta. Data merupakan kerusakan program yang masuk kedalam
14 | Analisis Pencegahan Aktivitas Ilegal …. (Rahma)
DoubleClick: Journal of Computer and Information Technology E-ISSN: 2579-5317
P-ISSN: 2685-2152
Vol. 4, No. 1, Agustus 2020, Pages 11-23 http://e-journal.unipma.ac.id/ind ex.php/doubleclick
yang bisa menyebabkan kerusakan yang berkeliaran dalam lalu lintas jaringan dan
lebih parah. Akan tetapi proses pengiriman menganalisanya. Untuk dapat menjalankan
data oleh pelaku flooding masih tetap tool ini caranya cukup mudah, hanya perlu
berlangsung tanpa bisa dihentikan, sebagai memberikan perintah untuk
aktibat pengiriman data yang terus Perancangan Sistem Menggunakan
menerus itu tentunya traffic yang ada akan Wireshark.
mengalami keterlambatan, sehingga masih Berbeda dengan perancangan dalam
diperlukan suatu system untuk jurnal sebelumnya, dalam perancangan
menyempurnakan system ini dengan system menggunakan wireshark lebih
menambahkan suatu komunikasi dari menujuk pada aktifitas illegal. Seperti yang
server ke server. telah dijelaskan dalam jurnal, uses
Dalam hal ini hubungan server local diberikan hak akses berupa proses upload
keserver yang lebih tinggi. Tujuan maka pada system yang akan dibangun
komunikasi ini adalah untuk mengadakan menggunakan pembatas harddisk dengan
pemblokiran IP pada server yang lebih menggunkan disk quota, jadi user tidak
tinggi sehingga gangguan yang ada lebih bisa melakukan upload secara sembarang
bisa dikurangi lagi. Traffic dijaringan local karena telah dibatasi quota untuk
akan kembali normal karena data yang melakukan proses upload. Proses yang
sebelumnya datang sudah diblokir dilakukan tersebut diawasi oleh wireshark
ditingkat lebih atas. agar uses dapat dengan aman meng-upload
Wireshark adalah salah satu dari data tanpa perlu mengkawatirkan ada yang
alat analisa jaringan yang biasa dipakai mengusupi pada saat melakukan upload
oleh seorang Network Administrator untuk data.
melakukan pemecahan masalah yang ada a. Tujuan dan Manfaat Wireshark
dalam jaringan, menganalisa, perangkat Manfaat dari penggunaan aplikasi
lunak atau untuk pengembangan sebuah wireshark ini yaitu sebagai berikut :
protocol dalam komunikasi, dan atau - Menangkap informasi atau data
dalam pendidikan. Pertama kali wireshar paket yang dikirim dan diterima
muncul dengan nama Ethereal, lalu pada dalam jaringan komputer
bulan Mei tahun 2006 proyek ini - Mengetahui aktifitas yang terjadi
mengganti namanya menjadi Wireshark dalam jaringan komputer
karena ada permasalahan mengenai merk - Mengetahui dan menganalisa
dagang. Bahasa Pemrograman yang dipakai kinerja jaringan komputer yang
dalam wireshark adalah bahasa C dengan dimiliki seperti kecepatan
public licenci GNU. Wireshark banyak akses/shere data dan koneksi
digemari karena interface wireshark yang jaringan ke internet
telah menggunakan tampilan grafis atau - Mengamati keamanan dari jaringan
GUI. Seperti namanya, aplikasi Wireshark komputer.
dapat menangkap beberapa paket data Kegunaan Wireshark, beberapa kegunaan
yang berkeliaran dalam lalu lintas jaringan wireshark diantaranya, wireshark
yang dilihat. Seluruh jenis informasi paket digunakan oleh seorang network
dalam bermacam-macam format protokol administrator untuk menganalisis lalu
pun bisa dengan mudah ditangkap dan lintas dalam jaringannya. Wireshark dapat
dianalisis. Oleh karena itu, tool ini sering mengambil paket data atau pun informasi
digunakan untuk sniffing (mendapatkan yang sedang terjadi di dalam sebuah
informasi penting seperti username dan jaringan dan semua jenis informasi yang
password) dengan menangkap paket yang diperoleh ini bisa dengan mudah untuk
dianalisis, salah satu caranya kapasitas yang besar pada hardisk, yang
menggunakan sniffing, dengan pasti harus memiliki softwere installer-nya
menggunakan sniffing maka atau jika belom memiliki bisa didownlod
memungkinkan untuk memperoleh pada situs resminya bisa searching di
informasi penting seperti username dan google atau bisa juga minta kepada rekan
password yang ada didalam jaringan. anda yang memiliki, agar lebih jelasnya
Wireshark merupakan apliaksi yang cara instalasi wireshark yaitu sebagai
digunakan untuk menganalisis lalu – lintas berikut:
yang terjadi dalam jaringan komputer, - Double klik pada palikasi installer
dimana software ini memiliki beberapa wireshark
fungsi yang cukup bermanfaat bagi - Kemudian klik next kontak dialog
seorang profesional jaringan, peneliti, berikut untuk memulai instalasi
administrator jaringan, ataupun - Dibaca terlebih dahulu untuk license
pengembang perangkat lunak jaringan. agreement dan setelah itu klik I agree
Wireshark bisa meng-tracking data secara - Kemudian pilih komponen apa saja
realtime melalui Ethernet, FDDI, Token yang ingin di instal pada wireshark,
Ring, serial (PPP dan SLIP), wireless LAN terdapat 5 komponen, pilih atau
802.11, ataupun koneksivitas ATM. centang semua agar wireshark yang
Program ini pun marak dipakai oleh instal lengkap lalu pilih next
seorang chatters untuk mendapatkan - Selajutnya dalam additional tasks pilih
alamat ip korban ataupun alamat IP para shortcut tambahan yang diperlukan
chatter lain melalui typing room. Alat seperti desktop icon dan quick launch
dalam wireshark bisa menganalisis icon.
perpindahan paket data pada sebuah - Tentukan lokasi instalasi/direktori
jaringan, yakni proses koneksi dan pada komputer dengan kapasitas
transmisi data antar beberapa komputer. memori yang dibutuhkan 84MB lalu klik
Selama dapat memperoleh paket langsung next
melalui jaringan, dalam tool seperti pada - Jangan lupa untuk install aplikasi
wireshark, maka dapat menggunakan winCap dimana aplikasi ini berfungsi
wireshark untuk „menyadap‟ percakapan untuk mengakat netwock data atau
melalui Voice over IP. paket data secara live kemudian klik
Download wireshark lalu lakukan install
Installasi, Wwreshark bisa didapat dengan - Tunggu hingga proses instalasi selesai
cara mendownload dengan Gratis melalui - Terakhir klik next dan instalasi telah
situs Official Wireshark. Di situs officialnya selesai lalu klik finish, berarti Wireshark
wireshark tersedia untuk sistem operasi telah resmi terinsal diLaptop atau PC.
macOS dan juga Windows. Selama proses Menggunakan Wireshark untuk
installasi berlangsung pada windows, Menitoring Jaringan. Setelah wireshark
terkadang akan diminta untuk menginstal terinstal maka dapat langsung
WinPcap, karena WinPcap merupakan menggunaknnya untuk mencoba
library atau software pendukung yang menitoring jaringan dan monitoring
nantinya akan digunakan untuk application layer protocol HTTP. Paket data
pengambilan data secara realtime. yang akan dilihat berasal dari tansmisi
Untuk penginstalan wireshark ketika membuka webpage atau paket data
dikomputer atau laptop caranya seperti yang melewati HTTP protocol
menginstal softwere-softwere additional - Jalankan wireshark dengan klik dua kali
tasks yang berukuran kecil dan tidak perlu pada desktop icon wireshark
data tersebut. Untuk melakukan capture interface yang akan dipantau aktivitas
packet sesuai dengan keinginan dari user jaringan secara online maka akan muncul
dimana setelah memilih salah satu seperti gambar dibawah ini
Apabila ingin memfilter aktivitas paket ingin digunakan seperti terlihat gambar
data jaringan secara langsung, dapat dibawah ini.
dilakukan ketika membuka interface yang