Nama : Adam Azhari
Kelas : XII TJKT 2
Sekolah : SMK DWIJA BHAKTI 1 JOMBANG
Poster Webinar:
Logo Radnet:
Rangkuman Materi:
Pengertian Packet Capture (PCAP)
Packet capture adalah proses menangkap dan merekam lalu lintas data jaringan untuk dianalisis.
File hasil tangkapan biasanya berformat .pcap atau .pcapng.
Teknik ini digunakan untuk troubleshooting jaringan, monitoring performa, dan analisis keamanan.
Dasar Jaringan yang Perlu Diketahui
Pemahaman dasar tentang model OSI dan TCP/IP penting untuk memahami bagaimana data bergerak di jaringan.
Perlu mengenal struktur paket data seperti Ethernet frame, IP header, dan TCP/UDP segment, serta protokol umum seperti ARP, ICMP, DNS, HTTP, dan HTTPS.
Perangkat dan Tools untuk Packet Capture
Beberapa alat yang umum digunakan antara lain:
-
Wireshark, tool grafis populer untuk capture dan analisis paket.
-
tcpdump dan tshark, versi berbasis command-line.
-
Tools lanjutan seperti NetworkMiner, Zeek, Suricata, dan Brim untuk analisis lebih mendalam.
Praktik Dasar Packet Capture
Langkah awal meliputi pemilihan interface jaringan yang akan digunakan untuk menangkap paket.
Gunakan filter capture agar hanya data relevan yang diambil, misalnya host 192.168.1.1 atau tcp port 80.
Simpan hasil dalam format .pcap, dan pastikan proses capture berjalan stabil tanpa packet loss.
Analisis Hasil Capture
Setelah data terkumpul, analisis dilakukan menggunakan Wireshark untuk melihat detail paket, layer protokol, dan isi komunikasinya.
Gunakan display filter seperti http atau ip.src == 10.0.0.1 untuk menyaring informasi penting.
Lihat statistik melalui fitur seperti TCP Stream, IO Graph, dan Protocol Hierarchy untuk menemukan anomali atau indikasi masalah jaringan.
Packet Capture untuk Keamanan Siber
Teknik packet capture juga digunakan dalam cybersecurity untuk mendeteksi ancaman seperti:
-
ARP spoofing dan Man-in-the-Middle attack
-
Port scanning dan brute-force login
-
DNS tunneling atau malware traffic
Analisis PCAP menjadi bagian penting dalam forensik jaringan dan investigasi insiden keamanan.
Etika dan Legalitas
Menangkap lalu lintas jaringan tanpa izin adalah pelanggaran hukum.
Selalu patuhi kebijakan privasi dan peraturan organisasi saat melakukan packet capture.
Pastikan hasil tangkapan disimpan dengan aman dan tidak disebarluaskan sembarangan.
Langkah Lanjut
Setelah memahami dasar PCAP, pelajari analisis file publik dari sumber seperti malware-traffic-analysis.net.
Coba integrasikan hasil capture dengan SIEM tools seperti ELK atau Splunk.
Kembangkan kemampuan dengan automasi analisis menggunakan Python (Scapy, Pyshark) dan pelajari Network Forensics lebih lanjut.
Link Website Radnet: https://radnet-digital.id/


Komentar
Posting Komentar