Wireshark

Cara Memfilter Berdasarkan Port di Wireshark

Cara Memfilter Berdasarkan Port di Wireshark

Apa itu pemfilteran port?

Penyaringan port adalah cara memfilter paket berdasarkan nomor port port. Untuk mengetahui lebih lanjut tentang filter berdasarkan IP di Wireshark, silakan ikuti tautan di bawah ini:
https://linuxhint.com/filter_by_ip_wireshark/

Maksud artikel:

Pada artikel ini kami akan mencoba memahami beberapa port yang sudah dikenal melalui analisis Wireshark.

Apa port penting??

Ada banyak jenis pelabuhan. Berikut ringkasannya:

Analisis di Wireshark:

Sebelum kita menggunakan filter di Wireshark kita harus tahu port apa yang digunakan untuk protokol mana which. Berikut beberapa contohnya:

Protokol [Aplikasi] Nomor Pelabuhan
TCP [HTTP] 80
TCP [Data FTP] 20
TCP [Kontrol FTP] 21
TCP/UDP [Telnet] 23
TCP/UDP [DNS] 53
UDP [DHCP] 67,68
TCP [HTTPS] 443

1. Pelabuhan 80: Port 80 digunakan oleh HTTP. Mari kita lihat satu pengambilan paket HTTP.

Di sini 192.168.1.6 sedang mencoba mengakses server web tempat server HTTP berjalan. Jadi port tujuan harus port 80. Sekarang kita menempatkan “tcp.lubang == 80” sebagai filter Wireshark dan hanya melihat paket dengan port 80.

Berikut screenshot penjelasannya

2. Pelabuhan 53: Port 53 digunakan oleh DNS. Mari kita lihat satu pengambilan paket DNS.

Di sini 192.168.1.6 sedang mencoba mengirim permintaan DNS. Jadi port tujuan harus port 53. Sekarang kita menempatkan “udp.lubang == 53” sebagai filter Wireshark dan hanya melihat paket dengan port 53.

3. Pelabuhan 443: Port 443 digunakan oleh HTTPS. Mari kita lihat satu pengambilan paket HTTPS.

Sekarang kita menempatkan “tcp.port == 443” sebagai filter Wireshark dan hanya melihat paket HTTPS.

Berikut penjelasan beserta screenshotnya

4. Pelabuhan Umum/Terdaftar:

Ketika kami hanya menjalankan UDP melalui Iperf, kami dapat melihat port sumber dan tujuan digunakan dari port terdaftar/publik.

Berikut screenshot beserta penjelasannya

5. Pelabuhan 67, 68: Port 67,68 digunakan oleh DHCP. Mari kita lihat satu penangkapan paket DHCP.

Sekarang kita menempatkan “udp.dstport == 67 || udp.dstport == 68” sebagai filter Wireshark dan hanya melihat paket terkait DHCP.

Berikut penjelasan beserta screenshotnya

Ringkasan:

Untuk pemfilteran port di Wireshark, Anda harus mengetahui nomor port.

Jika tidak ada port tetap maka sistem menggunakan port terdaftar atau publik. Filter port akan memudahkan analisis Anda untuk menampilkan semua paket ke port yang dipilih.

Cara Mengembangkan Game di Linux
Satu dekade yang lalu, tidak banyak pengguna Linux yang memprediksi bahwa sistem operasi favorit mereka suatu hari nanti akan menjadi platform game po...
Port Sumber Terbuka dari Mesin Game Komersial
Rekreasi mesin game gratis, open source, dan lintas platform dapat digunakan untuk bermain lama serta beberapa judul game yang cukup baru. Artikel ini...
Game Baris Perintah Terbaik untuk Linux
Baris perintah bukan hanya sekutu terbesar Anda saat menggunakan Linux-ini juga dapat menjadi sumber hiburan karena Anda dapat menggunakannya untuk me...