17 Mar 2013

Sniffing Protocol Email (GMAIL)


    Application layer terdiri dari banyak protokol, merupakan lapisan terakhir dalam arsitektur standart Internasional baik itu TCP/IP atau OSI yang berfungsi mendefinisikan aplikasi-aplikasi yang berjalan dalam jaringan. Layer Aplication menangani protokol tingkat tinggi, isu-isu representasi, encoding, dan dialog control.
     Fungsi application layer lainnya adalah pemindahan file. Sistem file yang satu dengan yang lainnya memiliki konvensi penamaan yang berbeda, cara menyatakan bari-baris teks yang berbeda, dan sebagainya. Perpindahan file dari sebuah sistem ke sistem lainnya yang berbeda memerlukan penanganan untuk mengatasi adanya ketidak-kompatibelan ini. Tugas tersebut juga merupakan pekerjaan application layer, seperti pada surat elektronik, remote job entry, directory lookup, dan berbagai fasilitas lainnya .Contoh dari protokol layer aplikasi: File Transfer Protocol (FTP), Simple Mail Transfer Protocol (SMTP), Simple Network Management Protocol (SNMP), Simple Mail Transfer Protocol (SMTP), Dynamic Host Configuration Protocol (DHCP), Domain Name System (DNS), POP(Post Office Protocol dan masih banyak lagi.
    Pada artikel ini saya akan mencoba melakukan Capturing perjalanan Protokol email (POP3, IMAP, SMTP) :Server email yang dipakai oleh “Gmail”cSaya menggunakan aplikasi Email bomber untuk bisa mengirim email secara berulag –ulang sehingga mempermudah analisa dan capturing.

1. Jalankan Email Bomber dan mengisikan alamat email Pengirim dan alamat email penerima. 
2. Mengisikan Subject (Judul pesan / email) dan text (isi email) dan Amount (jumlah pengiriman email yang kita inginkan)
 
 3. Jalankan wireShark analyzer dan memulai capturing 
4. Klik start pada mail bomber untuk memulai pengiriman emailnya dan klik stop untuk menghentikan jika sudah selesai.
 5. Stop Capturing dan  dapat dilihat bahwa protocol email yang dipakai oelh google adalah SMTP jadi kita berikan filter untuk protocol SMTP saja.

 

Dari hasil sniffing email di atas dapat jijabarkan bahwa lalu lintas protokol smtp ( untuk email ) terjadi dari alamat pengirim 10.10.40.231 ( merupakan IP Laptop yang saya pakai) menuju alamat penerima 74.125.25.109 ( merupakan alamat IP Gmail.com). 
Tetapi tidak selamanya seperti itu, ketika Gmail mengirimkan Blasan maka IP Gmail akan menjadi Source dan IP Laptop akan menjadi Destination.
dapat dilihat pada gambar di bawah ini :

 Dapat dilihat juga frame yang masuk ke destination 
Waktu pengiriman, waktu yang dibutuhkan pengiriman, panjang frame dan lain sebagainya.
ada  protokol yang ada di frame 121 eth:ip:tcp,smtp.
Port ethernet pada source dan destination mulai dari mac address, Manufacturnya, yaitu HonhiPr_88 ef:a8 dengan  mac address dan JuniperN_74:4e:c0
dapat dilihat pada gambar.
 

0 comment :

Posting Komentar