Monitoring ARP dan ICMP Menggunakan Wireshark
ARP (Address
Resolution Protocol)
ARP (Address
Resolution Protocol) adalah sebuah protokol dalam TCP/IP Protocol Suite yang
bertanggungjawab dalam melakukan resolusi alamat IP ke dalam alamat Media
Access Control (MAC Address). (wiki)
Dalam
jaringan biasanya memang telah diberi alamat IP. Namun alamat hardware (misal
mac-address) tetap digunakan untuk transportasi data dari suatu host ke host
yang lain. Dalam mikrotik RouterOS, sebuah router memiliki tabel ARP. Dalam
tabel tersebut berisi masukan-masukan ARP. Masukan-masukan ARP tersebut terdiri
dari ip address dan mac-address serta informasi interface mana yang digunakan.
Fungsi
ARP pada jaringan komputer
Fungsinya
ARP adalah untuk meningkatkan keamanan. Dalam mikrotik, masukan ARP bisa
didapat secara dynamic. Namun untuk meningkatkan keamanan, kita dapat
memasukkan ARP static secara manual. Dengan hanya membolehkan sebuah router
me-reply hanya untuk masukan ARP static pada tabel ARP, maka akan membatasi
akses ke router dan jaringan di belakang router, yang hanya untuk IP address
atau mac address dengan kombinasi.
Contoh Capture Packet menggunakan Wireshark
Contoh Capture Packet menggunakan Wireshark
ICMP
(Internet Control Message Protocol)
Internet Control
Message Protocol (ICMP) adalah protokol yang digunakan untuk membantu error
handling dan prosedur pengaturan (control procedure). Protokol ini bekerja pada
network layer dan berurusan dengan layanan koneksi (connection services). Tugas
dari ICMP adalah menyediakan pengendalian error (error control ) dan
pengendalian arus (flow control) pada network layer.
Fungsi
- memberitahukan jika ada paket yang tidak sampau ketujuan
- memberitahukan pengirim jika memory buffer di router penuh
- untuk memberitahu pengirim bahwa paket telah melewati jumlah hop maksimum dan akan diabaikan
- redirect paket dari gateway ke host
- ping menggunakan ICMP echo untuk memeriksa hubungan
Contoh Capture Packet menggunakan Wireshark
Comments
Post a Comment