Sunday, March 17, 2013

Monitoring protokol e-mail dengan Wireshark

E-mail merupakan surat elektronik yang saat ini sudah sangat populer. Protokol yang digunakan oleh e-mail adalah Simple Mail Transfer Protocol (SMTP) untuk mengirim e-mail dan Post Office Protocol Versi 3 (POP3)/Internet Message Access Protokol (IMAP) untuk menerima e-mail. Untuk mempelajari mengenai protokol-protokol ini lebih lanjut dapat dilakukan dengan percobaan monitoring jaringan menggunakan Wireshark.

Kita dapat mencoba menggunakan aplikasi e-mail bomber dan melihat hasil capturenya pada wireshark. E-mail bomber merupakan software yang digunakan untuk mengirimkan e-mail dengan jumlah yang sangat banyak dan terus menerus sehingga membuat memori inbox akun e-mail penuh sehingga dapat menyebabkan kerusakan. Hng al ini dimungkinkan karena e-mail yang memenuhi inbox menyebabkan e-mail penting lain tidak dapat masuk atau menyebabkan e-mail penting hilang. Juga dapat menyebabkan ISP menghentikan layanan pengiriman dan penerimaan e-mail karena terjadi error.

Sebelumnya kita harus membuat akun e-mail terlebih dahulu untuk percobaan. Kemudian menginstall e-mail bomber.Untuk memperoleh softwarenya dapat melalui link berikut ini download.
Setelah terinstall, kita dapat mengaktifkan email bomber dengan cara :
1. Buka Aplikasi e-mail bomber, maka akan muncul tampilan
2.  Isikan data tujuan dan isi pesan pada e-mail bomber seperti berikut lalu klik mulai. Maka
bom pesan kita akan terkirim ke tujuan.
3.  Pada inbox email akan muncul banyak email masuk.

4. Kemudian Capture dengan wireshark, maka akan muncul banyak paket SMTP yang lewat. Paket ini yang digunakan untuk mengirim email. Kemudian paket POP3 atau IMAP merupakan paket untuk menerima email.
Dari percobaan diatas dapat diketahui bahwa proses e-mail yaitu yang pertama adalah pengiriman melalui paket SMTP pada server. server yang telah menerima email perlu mengetahui alamat tujuan dengan mengirimkan ARP ke server internet. kemudian diketahuilah alamat yang dituju. server akan menghubungi alamat email tujuan dan akan mengirimkan email ke tujuan. maka protokol POP3/IMAP pada server yang dituju akan menerima dan email dapat dibaca.

No comments:

Post a Comment