Menangkap Paket
Gunakan Wireshark dan tcpdump
Menangkap Paket adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Menangkap Paket
Penangkapan paket merekam lalu lintas jaringan mentah yang mengalir melalui sebuah antarmuka. Penangkapan ini merupakan sumber kebenaran mengenai apa yang sebenarnya terjadi di jaringan.
Analis menggunakan hasil penangkapan untuk menyelidiki insiden, men-debug protokol, dan mencari aktivitas berbahaya.
Dua Alat Inti
Dua alat yang penting adalah Wireshark, penganalisis grafis, dan tcpdump, alat penangkap berbasis baris perintah.
- tcpdump: ringan, sempurna untuk server dan penangkapan jarak jauh.
- Wireshark: GUI kaya fitur untuk analisis mendalam.
Mode Promiskuitas
Biasanya, kartu jaringan mengabaikan bingkai yang tidak ditujukan kepadanya. Mode promiskuitas memerintahkannya untuk menangkap semua yang dilihatnya.
Pada jaringan yang menggunakan switch, Anda tetap hanya melihat lalu lintas Anda sendiri kecuali menggunakan port SPAN atau tap.
Dasar-Dasar tcpdump
tcpdump menangkap data dari sebuah antarmuka lalu menampilkan atau menyimpan paket. Opsi yang paling umum digunakan untuk memilih antarmuka dan berkas keluaran.
Jalankan tcpdump dengan hak akses yang memadai untuk mengakses antarmuka tersebut.
sudo tcpdump -i eth0 -w capture.pcap
-i eth0 capture on eth0
-w file write raw packets to fileMembaca Hasil Penangkapan yang Tersimpan
Anda dapat memutar ulang berkas hasil penangkapan yang tersimpan di lain waktu menggunakan tcpdump atau Wireshark.
Opsi -r membaca dari sebuah berkas, bukan dari antarmuka langsung.
tcpdump -r capture.pcap
wireshark capture.pcapFilter Penangkapan (BPF)
Menangkap semuanya tidak efisien. Filter penangkapan menggunakan sintaks Berkeley Packet Filter untuk merekam hanya lalu lintas yang relevan.
Terapkan filter tersebut saat penangkapan agar ukuran berkas tetap kecil.
tcpdump -i eth0 'host 10.0.0.5 and port 443'
tcpdump -i eth0 'tcp port 80'
tcpdump -i eth0 'udp port 53'Format pcap
Hasil penangkapan disimpan sebagai berkas pcap atau pcapng yang lebih baru. Berkas ini berisi bita mentah serta stempel waktu untuk setiap paket.
Format ini portabel, sehingga hasil penangkapan yang dibuat dengan tcpdump dapat dibuka dengan sempurna di Wireshark.
Antarmuka Wireshark
Wireshark menampilkan tiga panel: daftar paket, detail paket (lapisan protokol yang telah didekode), dan byte paket (heksadesimal mentah).
Klik paket mana pun untuk menelusuri dari ringkasan hingga setiap byte.
Filter Tampilan
Filter tampilan Wireshark berbeda dari filter penangkapan: filter tersebut menyembunyikan paket setelah penangkapan tanpa membuangnya.
Sintaksnya lebih kaya dan memahami bidang.
ip.addr == 10.0.0.5
http.request.method == 'POST'
dns.qry.name contains 'evil'
tcp.flags.syn == 1 and tcp.flags.ack == 0Menangkap dalam Skala Besar
Tangkapan yang berlangsung lama memenuhi ruang penyimpanan. Gunakan buffer cincin untuk menggilir berkas berdasarkan ukuran atau waktu, dan hanya menyimpan data terbaru.
Dengan cara ini, sensor dapat berjalan terus-menerus tanpa menghabiskan ruang penyimpanan.
tcpdump -i eth0 -w cap.pcap -C 100 -W 10
-C 100 rotate every 100 MB
-W 10 keep 10 files (ring buffer)Legalitas dan Privasi
Penangkapan paket dapat mengekspos data sensitif dan sering kali diatur oleh peraturan. Lakukan penangkapan hanya pada jaringan yang Anda berwenang untuk pantau.
Tangani tangkapan sebagai bukti rahasia dan simpan dengan aman.
Pemeriksaan Singkat
Uji pemahaman Anda tentang penangkapan paket.
Ringkasan
Anda telah mempelajari cara menangkap paket.
- tcpdump menangkap paket pada baris perintah; Wireshark menganalisisnya secara grafis.
- Mode promiscuous menangkap semua frame yang terlihat.
- Filter penangkapan (BPF) memangkas data saat penangkapan; filter tampilan menyembunyikannya setelah itu.
- Tangkapan disimpan sebagai berkas pcap/pcapng.
- Gunakan buffer cincin untuk proses yang berlangsung lama; patuhi batasan hukum dan privasi.
Berikutnya, Anda akan membaca dan menafsirkan protokol.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menangkap Paket” gratis?
Ya — teks lengkap “Menangkap Paket” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menangkap Paket”?
Gunakan Wireshark dan tcpdump Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Menangkap Paket” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Menangkap Paket
- Membaca Protokol
- Mendeteksi Anomali
- Mengekstrak Artefak