(0275) 2974 127
Dalam komunikasi jaringan, data yang dikirim antarperangkat diproses melalui berbagai unit data jaringan, termasuk paket. Paket tersebut membawa informasi yang diperlukan agar komunikasi dapat dikirim melalui jaringan hingga mencapai tujuan.
Proses pengamatan dan perekaman lalu lintas komunikasi tersebut dikenal sebagai sniffing atau network sniffing. Menurut National Institute of Standards and Technology (NIST), network sniffing merupakan teknik pasif untuk memantau komunikasi jaringan, melakukan decoding terhadap protokol, serta memeriksa bagian header dan payload untuk menemukan informasi tertentu.
Sementara itu, packet sniffer merupakan software atau tool yang digunakan untuk menangkap dan menganalisis lalu lintas jaringan. NIST membahas network sniffing sebagai teknik pengujian dan analisis, sedangkan Wireshark merupakan salah satu contoh network protocol analyzer yang dapat menangkap dan menganalisis paket jaringan.
Sniffing sendiri tidak selalu berarti aktivitas berbahaya. Administrator jaringan dan tim keamanan dapat menggunakannya untuk menganalisis trafik, menemukan gangguan koneksi, memeriksa protokol, hingga melakukan investigasi keamanan. NIST memasukkan network sniffing sebagai salah satu teknik review dalam pengujian dan penilaian keamanan.
Masalah muncul ketika teknik tersebut digunakan tanpa izin untuk mengamati komunikasi atau memperoleh informasi yang seharusnya tidak dapat diakses.
Untuk memahami sniffing, penting terlebih dahulu memahami bagaimana data berjalan dalam jaringan.
Ketika pengguna membuka website, mengirim email, menggunakan aplikasi, atau mengakses server, perangkat akan bertukar data melalui jaringan. Data tersebut dikirim melalui unit-unit data jaringan yang memiliki informasi pengendalian dan data yang dibawa. Dalam konteks packet analysis, informasi tersebut dapat diperiksa dalam bentuk header dan payload.
Packet sniffer bekerja dengan menangkap lalu lintas yang dapat diamati oleh antarmuka jaringan (network interface), kemudian menyajikan paket tersebut untuk dianalisis. Wireshark, misalnya, dapat menangkap lalu lintas dari jaringan secara langsung maupun membaca file hasil capture yang telah disimpan sebelumnya.
Secara sederhana, alurnya dapat digambarkan sebagai berikut:
Perangkat → Jaringan → Paket Data → Packet Sniffer → Analisis Trafik
Namun, kemampuan untuk melihat paket tidak berarti seluruh informasi di dalamnya otomatis dapat dibaca. Jika komunikasi menggunakan enkripsi yang kuat, isi data dapat tampil sebagai data terenkripsi sehingga pihak yang hanya menangkap paket tidak serta-merta dapat membaca informasi aslinya.
Karena itu, tingkat risiko sniffing sangat dipengaruhi oleh konfigurasi jaringan, protokol yang digunakan, posisi pengamatan, serta apakah komunikasi tersebut menggunakan enkripsi.
Packet sniffer dapat membantu mengamati berbagai informasi pada lalu lintas jaringan, seperti:
Wireshark memungkinkan pengguna melihat detail paket dan informasi protokol secara mendalam. Informasi yang tersedia bergantung pada jenis trafik, lokasi capture, protokol yang digunakan, dan apakah data tersebut terenkripsi.
Dalam kondisi tertentu, trafik yang tidak terenkripsi juga dapat mengungkap informasi yang jauh lebih sensitif. CISA menekankan pentingnya enkripsi ketika informasi dikirim melalui jaringan nirkabel yang tidak sepenuhnya tepercaya.
Packet sniffer adalah software atau tool yang digunakan untuk menangkap dan menganalisis paket jaringan.
Salah satu contoh yang paling populer adalah Wireshark. Dokumentasi resminya menjelaskan bahwa Wireshark merupakan network protocol analyzer yang memungkinkan pengguna melihat dan menganalisis data paket dari jaringan secara interaktif. Wireshark dapat menangkap trafik secara langsung maupun membaca file hasil packet capture yang sebelumnya telah disimpan.
Wireshark dapat digunakan untuk berbagai kebutuhan, seperti:
Administrator dapat melihat paket untuk membantu menemukan masalah komunikasi, retransmission, atau kondisi protokol tertentu.
Paket dapat diperiksa untuk memahami bagaimana perangkat berkomunikasi menggunakan protokol tertentu.
Administrator dapat mempelajari pola lalu lintas pada jaringan.
Hasil packet capture dapat membantu menemukan aktivitas jaringan yang tidak biasa atau memberikan informasi untuk analisis insiden.
Wireshark sendiri menyediakan fitur capture, filtering, packet dissection, serta analisis terhadap berbagai protokol jaringan.
Karena kemampuannya tersebut, packet sniffer sebenarnya merupakan alat yang bersifat dual-use. Alat yang sama dapat digunakan untuk tujuan administrasi dan keamanan yang sah, tetapi juga dapat disalahgunakan untuk melakukan pengintaian trafik.
Dalam literatur keamanan jaringan, sniffing sering dibahas menggunakan istilah passive sniffing dan active sniffing. Namun, perlu diperhatikan bahwa NIST sendiri mendefinisikan network sniffing sebagai teknik pasif. Istilah active sniffing lebih banyak digunakan dalam literatur keamanan untuk menggambarkan teknik yang melibatkan interaksi atau manipulasi terhadap lingkungan jaringan.
Keduanya memiliki karakteristik yang berbeda.
Passive sniffing merupakan aktivitas mengamati lalu lintas jaringan tanpa secara aktif mengubah atau mengganggu komunikasi yang sedang berlangsung.
Dalam konteks NIST, network sniffing merupakan teknik pasif yang digunakan untuk memantau komunikasi, melakukan decoding protokol, serta memeriksa header dan payload.
Pada lingkungan jaringan tertentu, passive sniffing dapat digunakan untuk menangkap paket yang dapat diamati oleh perangkat dan lokasi capture tersebut. Kemampuan menangkap trafik bergantung pada media jaringan, konfigurasi jaringan, interface yang digunakan, serta posisi pengamatan. Dokumentasi Wireshark menekankan bahwa pengguna harus melakukan capture pada lokasi jaringan yang tepat untuk melihat trafik yang diinginkan.
Contohnya dalam penggunaan yang sah adalah administrator melakukan packet capture untuk mengetahui penyebab koneksi lambat atau memeriksa apakah sebuah aplikasi berkomunikasi menggunakan protokol yang sesuai.
Karena sifatnya tidak perlu mengubah trafik, passive sniffing dapat lebih sulit dikenali dibandingkan aktivitas yang secara aktif memanipulasi jaringan. Tingkat keterdeteksiannya tetap bergantung pada arsitektur jaringan dan kemampuan monitoring yang tersedia.
Berbeda dengan passive sniffing, active sniffing merupakan istilah yang umum digunakan dalam literatur keamanan untuk menggambarkan aktivitas yang secara aktif berinteraksi atau memanipulasi lingkungan jaringan agar trafik tertentu dapat diamati.
Salah satu contoh konsep yang sering dibahas adalah manipulasi resolusi alamat pada jaringan lokal, seperti serangan yang memanfaatkan kelemahan mekanisme ARP.
ARP digunakan untuk memperoleh alamat fisik yang terkait dengan alamat IP pada jaringan tertentu. Penyalahgunaan mekanisme ARP, misalnya melalui ARP poisoning, dapat digunakan untuk mengarahkan trafik melalui posisi yang memungkinkan penyerang melakukan intersepsi.
Karena active sniffing melibatkan aktivitas terhadap lingkungan jaringan, teknik tersebut dapat meninggalkan indikator yang dapat diamati, tergantung metode yang digunakan dan kemampuan monitoring jaringan.
Catatan keamanan: Pembahasan active sniffing dalam artikel ini ditujukan untuk pemahaman keamanan jaringan. Pengujian terhadap jaringan yang bukan milik sendiri atau tanpa izin dapat melanggar kebijakan, privasi, maupun hukum yang berlaku.
Kemampuan sniffing dalam memperoleh informasi sangat bergantung pada jenis trafik, posisi pengamatan, dan tingkat perlindungan yang digunakan.
Pada komunikasi yang tidak terenkripsi, data yang ditransmisikan dapat berpotensi terbaca oleh pihak yang mampu menangkap trafik tersebut. CISA menjelaskan bahwa informasi yang dikirim melalui jaringan nirkabel sebaiknya dilindungi menggunakan enkripsi, baik melalui website terenkripsi maupun jaringan Wi-Fi yang aman.
Beberapa jenis informasi yang berpotensi menjadi perhatian antara lain:
Username dan password yang dikirim tanpa perlindungan enkripsi dapat menjadi target yang sangat berharga.
Inilah salah satu alasan mengapa penggunaan protokol komunikasi yang tidak terenkripsi memiliki risiko keamanan lebih tinggi.
Pesan atau informasi yang dikirim melalui jaringan tanpa enkripsi yang memadai dapat berpotensi diamati oleh pihak lain yang memiliki kemampuan menangkap trafik tersebut.
Dalam kondisi tertentu, informasi yang berkaitan dengan sesi komunikasi dapat memiliki nilai bagi penyerang, terutama apabila mekanisme autentikasi dan perlindungan sesi tidak diterapkan dengan baik.
Walaupun isi komunikasi telah dienkripsi, sebagian karakteristik trafik masih dapat terlihat, tergantung protokol, lapisan enkripsi, topologi jaringan, dan lokasi pengamatan.
Contohnya dapat mencakup alamat jaringan tertentu, waktu komunikasi, ukuran paket, atau pola trafik.
Dengan demikian, enkripsi bukan berarti seluruh jejak komunikasi menjadi tidak terlihat. Enkripsi terutama membantu melindungi isi komunikasi dari pihak yang tidak memiliki kunci atau kemampuan untuk mendekripsinya.
HTTPS merupakan salah satu mekanisme penting untuk melindungi komunikasi antara browser dan server melalui enkripsi TLS.
Ketika pengguna mengakses website menggunakan HTTPS, isi komunikasi antara perangkat dan server dilindungi sehingga pihak yang hanya mengamati trafik jaringan tidak dapat begitu saja membaca isi data seperti pada komunikasi plaintext. CISA menjelaskan bahwa website terenkripsi membantu melindungi informasi yang dikirim ke dan dari website tersebut.
Hal ini menjadi semakin penting ketika menggunakan jaringan Wi-Fi yang tidak sepenuhnya tepercaya. CISA merekomendasikan penggunaan komunikasi yang terenkripsi ketika mengirim informasi melalui jaringan nirkabel.
Namun, HTTPS bukan berarti membuat perangkat sepenuhnya kebal terhadap seluruh bentuk serangan jaringan. Pihak yang mengamati jaringan masih dapat memperoleh sebagian karakteristik trafik, sementara ancaman lain seperti phishing, malware, konfigurasi jaringan yang buruk, atau serangan terhadap endpoint berada di luar fungsi HTTPS.
Karena itu, HTTPS sebaiknya dipandang sebagai salah satu lapisan perlindungan, bukan satu-satunya mekanisme keamanan.
Sniffing dan spoofing sering muncul dalam pembahasan keamanan jaringan, tetapi keduanya merupakan konsep yang berbeda.
Sniffing berfokus pada aktivitas mengamati atau menangkap lalu lintas jaringan. NIST mendefinisikan network sniffing sebagai teknik pasif untuk memantau komunikasi dan memeriksa informasi pada trafik.
Sedangkan spoofing berkaitan dengan tindakan memalsukan identitas atau informasi tertentu sehingga sistem atau pengguna menganggap sumber komunikasi sebagai pihak yang berbeda. NIST mendefinisikan spoofing sebagai tindakan pemalsuan atau impersonation dalam konteks tertentu.
Sederhananya:
| Aspek | Sniffing | Spoofing |
|---|---|---|
| Fokus | Mengamati trafik | Memalsukan identitas/informasi |
| Tujuan umum | Mengumpulkan dan menganalisis data | Menipu atau mengelabui sistem/perangkat |
| Aktivitas utama | Capture dan analisis paket | Pemalsuan alamat/identitas |
| Contoh konteks | Packet capture | IP/ARP/DNS spoofing |
| Penggunaan sah | Troubleshooting dan monitoring | Pengujian keamanan dengan izin |
Dalam serangan tertentu, berbagai teknik keamanan jaringan dapat digunakan secara bersamaan. Karena itu, sniffing tidak selalu berdiri sendiri sebagai satu-satunya aktivitas dalam sebuah serangan.
Sniffing menjadi persoalan keamanan ketika seseorang memperoleh kemampuan untuk mengamati trafik yang bukan menjadi haknya, terutama apabila trafik tersebut membawa informasi sensitif.
Risikonya antara lain:
Risiko tersebut membuat pengamanan komunikasi dan jaringan menjadi bagian penting dalam keamanan siber. CISA secara khusus memperingatkan bahwa komunikasi melalui jaringan Wi-Fi yang tidak aman dapat membuka peluang intersepsi informasi.
Salah satu kesalahpahaman yang perlu diluruskan adalah menganggap setiap aktivitas sniffing sebagai tindakan hacking.
Pada kenyataannya, packet capture merupakan bagian penting dari administrasi dan troubleshooting jaringan. Administrator dapat menggunakannya untuk mengetahui mengapa koneksi gagal, mencari anomali trafik, memeriksa protokol, atau memahami komunikasi antarperangkat.
Dokumentasi Wireshark sendiri menempatkan kemampuan menangkap dan menganalisis trafik sebagai fungsi utama untuk memahami komunikasi jaringan dan melakukan network analysis.
Perbedaannya terletak pada tujuan, kewenangan, dan konteks penggunaannya.
Melakukan packet capture pada jaringan sendiri untuk keperluan troubleshooting merupakan aktivitas yang berbeda dengan menangkap komunikasi pengguna lain tanpa izin.
NIST juga menekankan pentingnya aturan dan batasan dalam pelaksanaan pengujian keamanan melalui konsep Rules of Engagement.
Sniffing adalah teknik untuk mengamati, menangkap, dan menganalisis lalu lintas jaringan. Dalam dunia IT, packet capture dapat menjadi alat penting untuk troubleshooting, monitoring, analisis protokol, dan pengujian keamanan. NIST sendiri memasukkan network sniffing sebagai salah satu teknik review dalam kegiatan pengujian keamanan.
Namun, teknik yang sama dapat menimbulkan risiko apabila digunakan tanpa izin, khususnya ketika lalu lintas yang diamati membawa informasi sensitif dan tidak dilindungi enkripsi.
Ada dua istilah yang sering digunakan dalam pembahasan sniffing, yaitu passive sniffing yang berfokus pada pengamatan trafik dan active sniffing yang dalam literatur keamanan digunakan untuk menggambarkan aktivitas yang melibatkan interaksi atau manipulasi terhadap lingkungan jaringan untuk memperoleh trafik tertentu. Perlu diperhatikan bahwa definisi resmi NIST tentang network sniffing sendiri mengacu pada teknik pasif.
Penggunaan enkripsi seperti HTTPS dapat membantu melindungi isi komunikasi dari pengamatan pihak yang tidak berwenang. Meski demikian, keamanan jaringan tetap membutuhkan beberapa lapisan perlindungan, mulai dari konfigurasi jaringan, keamanan Wi-Fi, autentikasi, enkripsi, hingga monitoring. CISA juga menekankan pentingnya penggunaan komunikasi terenkripsi dan pengamanan jaringan secara menyeluruh.
Pada Bagian berikutnya, pembahasan dapat dilanjutkan ke teknik yang berkaitan dengan sniffing, penggunaan Wireshark dan packet analyzer, risiko sniffing terhadap jaringan, serta cara mengenali indikasi aktivitas sniffing.
Ingin mempelajari lebih banyak seputar web development, cloud computing, keamanan siber, server, hingga berbagai tren teknologi terbaru? Kunjungi blog Hosteko untuk mendapatkan artikel yang informatif, mudah dipahami, dan selalu diperbarui mengikuti perkembangan dunia digital.
Jangan lewatkan berbagai panduan, tips, serta tutorial yang dapat membantu Anda mengembangkan website, meningkatkan performa bisnis online, dan memperluas wawasan di bidang teknologi. Temukan artikel menarik lainnya hanya di Hosteko Blog dan terus ikuti informasi terbaru untuk mendukung perjalanan digital Anda.
Pada Bagian sebelumnya, kita telah membahas pengertian sniffing, cara kerja packet sniffer, passive dan active…
Pada dua bagian sebelumnya, kita telah membahas pengertian SSID, fungsi, cara melihat, hingga cara mengubah…
Apa Itu Data Fabric? Pengertian, Fungsi, Cara Kerja, dan Manfaatnya Di era digital, organisasi semakin…
Apa Itu Istio dalam Cloud Computing? Pengertian, Fungsi, Cara Kerja, dan Manfaatnya Dalam perkembangan cloud…
Ketika menghubungkan laptop atau smartphone ke jaringan WiFi, biasanya kita akan melihat daftar nama jaringan…
Setelah memahami pengertian dan fungsi SSID, langkah berikutnya adalah mengetahui cara melihat serta mengatur SSID…