Lewati ke konten utama
Kali Linux Indonesia

Analisis Jaringan

Dasar Analisis Lalu Lintas Jaringan untuk Pemula Bersama Kali Linux Indonesia

Dasar analisis lalu lintas jaringan untuk pemula dengan Wireshark dan tcpdump di Kali Linux. Panduan etis untuk lab pribadi dan CTF legal.

Dasar Analisis Lalu Lintas Jaringan untuk Pemula Bersama Kali Linux Indonesia

Analisis lalu lintas jaringan sering dianggap cuma pekerjaan analis SOC atau administrator server. Padahal pemula yang memakai Kali Linux Indonesia juga perlu membaca paket data. Kemampuan ini bermanfaat bangeet buat troubleshooting, mengenali pola normal, dan menyiapkan diri sebelum belajar scanning atau hardening. Kali Linux Indonesia menempatkan dasar analisis lalu lintas jaringan untuk pemula sebagai fondasi penting di lab pribadi.

Tangkapan layar Wireshark menampilkan lalu lintas HTTP di lab Kali Linux
Tangkapan layar Wireshark menampilkan lalu lintas HTTP di lab Kali Linux

Kenapa pemula perlu mulai dari paket

Paket data merekam percakapan antar perangkat. TCP, UDP, DNS, dan HTTP meninggalkan pola berbeda. Dengan Wireshark di Kali Linux, tiga langkah jabat tangan TCP terlihat sebagai paket SYN, SYN-ACK, lalu ACK pada port 443. Ini bukan sihir. Protokol memang dirancang transparan karna insinyur jaringan bisa menyelidiki error.

Kali Linux 2024.4 yang dirilis 16 Desember 2024 memperbarui repositori Wireshark dan tcpdump. Namun angka versi tidak membuat pemula mahir. Pemahaman protokol dan kebiasaan memfilter yang benar lebih menentukan. Dokumentasi resmi Kali Linux menyarankan semua latihan dilakukan di lingkungan terisolasi atau sistem milik sendiri.

Filter dasar tanpa menyentuh target orang lain

Sebelum menangkap semua paket, siapkan filter. Filter mengubah lautan data menjadi beberapa puluh baris yang relevan sebntar. Praktikkan pada PC Kali Linux sendiri saat browsing atau mengakses repositori.

Tampilan tcpdump di terminal Kali Linux dengan paket DNS dan TCP
Tampilan tcpdump di terminal Kali Linux dengan paket DNS dan TCP

Beberapa filter Wireshark yang layak dicoba pemula:

  • tcp.flags.syn == 1 && tcp.flags.ack == 0 untuk melihat permintaan koneksi.
  • http.request.method == "GET" untuk mengamati request web.
  • dns.qry.type == 1 untuk melihat query alamat IPv4.
  • ip.addr == 192.168.1.10 untuk memfokuskan host tertentu.

Filter tersebut aman diterapkan pada lalu lintas milik sendiri. Kamu tidak perlu menyentuh perangkat orang lain. Cukup jalankan browser, unduh pembaruan, atau buka halaman lokal. Pola yang muncul sudah cukup untuk belajar.

Membaca pola di lab pribadi

Setelah lancar memfilter, mulai amati pola sederhana. Jalankan sudo tcpdump -i eth0 -c 50 untuk menampilkan 50 paket pertama pada kartu jaringan aktif. Paket DNS ke port 53 biasanya muncul saat sistem menerjemahkan nama domain. Koneksi HTTPS ke port 443 umumnya tidak menampilkan isi karna terenkripsi.

Jika kamu menjalankan pemindaian ringan dengan nmap ke server lab milik sendiri, pola SYN ke berbagai port akan terlihat jelas. Catat IP sumber, port tujuan, dan flag TCP. Catatan ini mempercepat kamu mengenali anomali di CTF legal. Latihan kecil seperti ini memperkuat pemahaman tanpa melanggar batas etis.

Jadi, analisis lalu lintas bukan tujuan akhir. Latihan rutin di lab pribadi dan kompetisi CTF legal membuat pemahaman protokol makin kuat. Kali Linux Indonesia menyarankan dokumentasi catatan untuk setiap pola yang berhasil ditemukan.

Pertanyaan yang sering diajukan

Apakah analisis lalu lintas jaringan harus memakai Kali Linux?
Tidak. Wireshark dan tcpdump tersedia di banyak sistem. Namun Kali Linux Indonesia memakai Kali Linux karena tool bawaan dan repositorinya lengkap untuk belajar.
Apakah saya bisa langsung menganalisis jaringan kantor atau kampus?
Tidak boleh tanpa izin. Latihan hanya di lab pribadi, VM sendiri, atau kompetisi CTF legal agar tetap etis.
Apa filter pertama yang harus dikuasai pemula?
Mulai dari ip.addr, tcp.port, dan tcp.flags.syn. Dengan tiga filter ini kamu bisa melihat host, layanan, dan permintaan koneksi.
Apakah membaca paket sama dengan menyadap password?
Tidak selalu. Banyak trafik terenkripsi, seperti HTTPS, tidak menampilkan password secara langsung. Analisis fokus pada metadata dan pola komunikasi.