Analisa Paket Traceroute dengan Wireshark

Jika anda suka dengan artikel ini berbagilah ke rekan anda, simpan ke bentuk PDF atau bagikan ini ke social media




Traceroute (Tracert) adalah perintah untuk menunjukkan rute yang dilewati paket untuk mencapai tujuan. Ini dilakukan dengan mengirim pesan Internet Control Message Protocol (ICMP) Echo Request Ke tujuan dengan nilai Time to Live yang semakin meningkat.
Pada percobaan ini saya melakukan traceroute dari komputer saya ke alamat server detik.com. Setelah dijalankan pada domain tersebut menunjukkan bahwa tujuan akhir dari proses ini adalah menuju ke alamat IP 203.190.242.211. hasil tracert ditunjukkan pada gambar berikut ini.

Kemudian jika melihat pada wireshark dari hasil capture dan filter sesuai kriteria dari perintah diatas tampak seperti berikut.

Jika kita melihat satu per satu dari paket yang keluar dan masuk ke dalam komputer dan mengurutkannya berdasarkan sequence, maka saya dapat menyimpulkan bahwa sesuai dengan teori atau pengertian dari perintah tersebut.
Dari contoh jika kita membedah dari sequence paling awal bahwa komputer kita telah mengirimkan paket ICMP dari alamat lokal komputer (10.4.223.73) ke alamat tujuan detik.com (203.190.242.211) dengan TTL 1. TTL (Time to Life) akan ditambahkan terus sampai komputer mengetahui alamat tujuan sesuai dengan traceroute yang dilakukan. Berikut hasil capture dari percobaan yang dilakukan.
Sequence awal (8863)

Sequence 8931
Sequence 9040

Pada proses traceroute yang dilakukan komputer saya adalah melakukan pengiriman paket ICMP selama beberapa kali sampai dengan TTL yang selalu bertambah satu pada proses yang selanjutnya dilakukan. Hal yang dilakukan ini disebut Echo PING request yaitu menggunakan ICMP type 8. Maka hal yang dilakukan selanjutnya oleh alamat destinasi disebut dengan ICMP reply (type 4).


Tujuan menggunakan TTL ini adalah mengetahui alamat-alamat router yang harus dilalui oleh paket sebelum sampai ke alamat tujuan. Jika TTL tidak mencukupi maka paket yang hanya sampai pada di tengah perjalanan akan dibalas dengan router yang terakhir menerimanya dan dikembalikan ke alamat pengirim dengan menginformasikan bahwa destinasi belum tercapai atau yang biasa disebut dengan “Destination host unreacable”. Hal yang akan terus dilakukan dengan menambahkan satu pada TTL sampai host yang dimaksud bisa menerima paket tersebut dan membalasnya.

Leave a Reply