Wednesday, February 17, 2016

Menggunakan Wireshark untuk melihat Server Name pada SSL

بِبِسْمِ اللّهِ الرَّحْمَنِ الرَّحِيْمِ
 Assamualaikum wa rahmatullahi wa barakatuh.
1. Install wireshark, dan klik pada local area connection.( Jika ada 2 maka pilihlah lan yang dipakai sebagai gateway ke internet)


 2. Setelah itu akan keluar jendela baru. "Ketik "ssl.handshake.extensions.server_name" dikotak filter
 3. Lalu tekan tanda panah disamping kanan kotak filter.
 4. Klik disalah satu output "Client Hello".
 5. Klik + di Secure Socket Layer.
 6. Expand sampai Extension : server_name.
 7. Klik Server Name Indication Extension, baru anda bisa melihat server name dari ssl tersebut.

Apa gunanya ssl server name ? , tergantung apa tujuan anda. Salah satunya untuk memblok situs https dan memarking connection dan packet yang masuk seperti video streaming (youtube). Karena tanpa mengetahui server namenya kita tidak akan bisa memblok ataupun memarkingnya seperti memakai url diadress bar di browser ataupun dengan melihat url dalam access.log squid. Hanya dengan mengetahui server namenya kita bisa memblok dan menandainya connection tsb.

Wassalam.

No comments:

Post a Comment