Analisis Jaringan
Dasar Analisis Lalu Lintas Jaringan untuk Pemula Bersama Kali Linux Indonesia
Dasar analisis lalu lintas jaringan untuk pemula dengan Wireshark dan tcpdump di Kali Linux. Panduan etis untuk lab pribadi dan CTF legal.

Analisis lalu lintas jaringan sering dianggap cuma pekerjaan analis SOC atau administrator server. Padahal pemula yang memakai Kali Linux Indonesia juga perlu membaca paket data. Kemampuan ini bermanfaat bangeet buat troubleshooting, mengenali pola normal, dan menyiapkan diri sebelum belajar scanning atau hardening. Kali Linux Indonesia menempatkan dasar analisis lalu lintas jaringan untuk pemula sebagai fondasi penting di lab pribadi.
Kenapa pemula perlu mulai dari paket
Paket data merekam percakapan antar perangkat. TCP, UDP, DNS, dan HTTP meninggalkan pola berbeda. Dengan Wireshark di Kali Linux, tiga langkah jabat tangan TCP terlihat sebagai paket SYN, SYN-ACK, lalu ACK pada port 443. Ini bukan sihir. Protokol memang dirancang transparan karna insinyur jaringan bisa menyelidiki error.
Kali Linux 2024.4 yang dirilis 16 Desember 2024 memperbarui repositori Wireshark dan tcpdump. Namun angka versi tidak membuat pemula mahir. Pemahaman protokol dan kebiasaan memfilter yang benar lebih menentukan. Dokumentasi resmi Kali Linux menyarankan semua latihan dilakukan di lingkungan terisolasi atau sistem milik sendiri.
Filter dasar tanpa menyentuh target orang lain
Sebelum menangkap semua paket, siapkan filter. Filter mengubah lautan data menjadi beberapa puluh baris yang relevan sebntar. Praktikkan pada PC Kali Linux sendiri saat browsing atau mengakses repositori.
Beberapa filter Wireshark yang layak dicoba pemula:
tcp.flags.syn == 1 && tcp.flags.ack == 0untuk melihat permintaan koneksi.http.request.method == "GET"untuk mengamati request web.dns.qry.type == 1untuk melihat query alamat IPv4.ip.addr == 192.168.1.10untuk memfokuskan host tertentu.
Filter tersebut aman diterapkan pada lalu lintas milik sendiri. Kamu tidak perlu menyentuh perangkat orang lain. Cukup jalankan browser, unduh pembaruan, atau buka halaman lokal. Pola yang muncul sudah cukup untuk belajar.
Membaca pola di lab pribadi
Setelah lancar memfilter, mulai amati pola sederhana. Jalankan sudo tcpdump -i eth0 -c 50 untuk menampilkan 50 paket pertama pada kartu jaringan aktif. Paket DNS ke port 53 biasanya muncul saat sistem menerjemahkan nama domain. Koneksi HTTPS ke port 443 umumnya tidak menampilkan isi karna terenkripsi.
Jika kamu menjalankan pemindaian ringan dengan nmap ke server lab milik sendiri, pola SYN ke berbagai port akan terlihat jelas. Catat IP sumber, port tujuan, dan flag TCP. Catatan ini mempercepat kamu mengenali anomali di CTF legal. Latihan kecil seperti ini memperkuat pemahaman tanpa melanggar batas etis.
Jadi, analisis lalu lintas bukan tujuan akhir. Latihan rutin di lab pribadi dan kompetisi CTF legal membuat pemahaman protokol makin kuat. Kali Linux Indonesia menyarankan dokumentasi catatan untuk setiap pola yang berhasil ditemukan.