Wireshark – tool para sniffer


Wireshark – Network Protocol Analyzer, itulah namanya (tanpa embel2 TM, atau R). Wireshark adalah salah satu dari sekian banyak tool Network Analyzer yang banyak digunakan oleh Network administrator untuk menganalisa kinerja jaringannya. Wireshark banyak disukai karena interfacenya yang menggunakan Graphical User Interface (GUI) atau tampilan grafis.


Seperti namanya, Wireshark mampu menangkap paket-paket data/informasi yang berseliweran dalam jaringan yang kita “intip”. Semua jenis paket informasi dalam berbagai format protokol pun akan dengan mudah ditangkap dan dianalisa. Karenanya tak jarang tool ini juga dapat dipakai untuk sniffing (memperoleh informasi penting spt password email atau account lain) dengan menangkap paket-paket yang berseliweran di dalam jaringan dan menganalisanya.

Untuk menggunakan tool ini pun cukup mudah. Kita cukup memasukkan perintah untuk mendapatkan informasi yang ingin kita capture (yang ingin diperoleh) dari jaringan kita. Berikut tampilan interface Wireshark dan Dialog Capture Option:

Tampilan dan Capture Option Wireshark

Tampilan dan Capture Option Wireshark

Pertama kita perlu menentukan informasi apa yang ingin kita dapatkan dari jaringan kita. Dalam gambar di atas, Saya memasukkan perintah untuk memfilter paket yang melewati IP Address PC Saya: host 10.122.1.4. Dalam pilihan inerface, jangan lupa memilih interface yang sesuai yaitu melalui LAN/Ethernet Card yang ada di PC Anda. Lalu klik tombol Start. Dan beginilah hasil yang Saya peroleh:

Screeshot Capture Wireshark

Screeshot Capture Wireshark

Gambar di atas menunjukkan hasil capture dari Wireshark. Saat itu Saya menjalankan aplikasi Winamp yang memainkan file .mp3 dari komputer lain dalam jaringan dengan IP 10.122.1.215 (streaming), kemudian aplikasi Pidgin (jenis Chat client, saat itu Saya memakai protokol Yahoo Messenger-YMSG), serta Saya juga browsing dengan Mozilla Firefox.

Seperti yang bisa Anda lihat, semua paket data/informasi yang melalui interface LAN/Ethernet Card PC Saya akan ditangkap dan ditampilkan dalam layar utama Wireshark. Sumber dan Tujuan Pengiriman Paket, Protokol yang dipakai, serta waktu yang dibutuhkan untuk transfer juga ada. Lebih jauh lagi, di bagian bawah layar utama (tidak terlihat dalam gambar di atas) juga terdapat penjelasan lebih detil apa isi paket-paket di atas.

Well, bagi Anda yang penasaran ingin coba-coba menganalisa transmisi paket data dalam jaringan, atau ingin memperlajari lebih jauh bagaimana proses koneksi dan transmisi data antar komputer, monggo gunakan tool Wireshark ini… Tapi ingat, gunakan dengan bijak dan jangan gunakan untuk hal-hal yang merugikan orang lain ya…

Selamat mencoba.

21 Komentar

Filed under Lab, Mahasiswa

21 Respon untuk Wireshark – tool para sniffer

  1. cathescape

    Confused

  2. mas, ini hanya dapat mencapture dari eth pc kita, bagaimana dengan eth pc lain yg mau kita monitor apakah bisa?

  3. kok jadi bingung ya.. :( artinya beda2 ya dengan yang wa baca di media lain..:(

  4. mas pa bisa jg kita ngremot pc orang ln dlm 1 network???
    kt bkn admind lho…
    pa bisa

  5. Terima kasih ataas informasinya

  6. Daemon

    mas ni tool bisa buat cegah arp poisoning gak? atau sarannya dong tool yg bagus buat cegah yg begituan

  7. Saya sudah mengunjungi blog anda. Terima kasih atas infonya. Kayaknya lumayan membantu…natr sy mau coba utk cek lalu lintas jaringan di kantor sy.

    Ingat add link blog saya ya…

  8. Ping-balik: Wireshark – tools para sniffer | Think Blink Journal

  9. fory

    aku nda taW gmN cara’N ngaktifin wireshark.. tLOng krim Email t4e q yaW,,, pLease

  10. pu3dz

    kenapa ya kalo pake modem broadband capture nya gak mau jalan? modem nya gak di detect di list wireshark nya ?

    tolong kasih tau sebabnya yaa .
    makasiih

  11. makasih infonya mas..
    kebetulan baru mau menggunakan program ini buat ngerjain tugas.

  12. Nsr89

    Wire shark saya kok gag mau jalan, kalo lwat terminal, bus error, mohon bntuannya, terima kasih

  13. Husnin Mubarak

    Thanks for your sharing !
    When i’m use this tools under windows xp xp3 os. I can’t found my modem CDMA in interface list. But my NIC for LAN ready. Please describe my problem.
    Thanks for advice before.
    Sincerely
    H | M ™

  14. waChyu

    wadUuuhhh jadi tambah pusing_ mOo di cekOkin cara berapa kali jUuga emang ga bIisa…
    atau emang w nya yang ge ngertti_
    hHah cape deCh_

  15. wah asik bget tuh ku bisa buat ngerjain temen q

  16. ahmad

    thx mas, bisa buat blajar…

  17. Mognet

    wireshark fungsinya hanya untuk sniffing ato bisa juga difilter pada tiap2 paket?

  18. haris

    mas..database yg digunakan whireshark apa ya?
    soalnya saya pengen coba koneksi kan whireshark ama java netbeans via database…

    bls ke email aja ya mas

  19. Rahta

    matur suhun…

  20. mas kalo paket passwotnya ada dimana? masih bingung nyarinya mas . . .

Silahkan Tinggalkan Komentar...

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Ubah )

Twitter picture

You are commenting using your Twitter account. Log Out / Ubah )

Facebook photo

You are commenting using your Facebook account. Log Out / Ubah )

Connecting to %s