Melakukan DPI pada Windows Menggunakan Microsoft Message Analyzer

 
Pengertian Deep Packet Inspection (DPI)
Deep Packet Inspection (DPI) merupakan suatu  teknologi yang di terapkan pada Application Layer yang berfungsi untuk melakukan inspeksi mendalam terhadap paket data yang datang maupun menuju Transport Layer pada sebuah jaringan komputer. tujuan penerapan Deep Packet Inspection adalah untuk memonitoring lalu lntas jaringan, memblokir website penyedia layanan berbahaya (malware atau situs porno) dan melakukan penyaringan terhadap paket-paket yang mempunyai hak cipta.

Pengertian Microsoft Message Analyzer
Microsoft Message Analyzer. aplikassi  yang dapat meng-capture, menampilkan dan menganalisa pesan lalu lintas protokol dan sistem pesan lainnya.  Aplikasi ini juga memungkinkan kita unutk mengimpor, dan menganalisa data dari log dan melacak file.
Melakukan Deep Packet Isnpection menggunakan aplikasi Microsoft Message Analyzer mulai instalasi aplikasi hingga pengujian yang meliputi capturing dan  filtering yang disertai dengan dokumentasi lengkap.

Instalasi
- Sistem yang dibutuhkan:
Sistem Operasi : Windows 7, 8, 8.1, 10, Windows Server 2008 R2, 2012, 2012 R2
Versi Windows : 32-bit dan 64-bit
CPU : Minimal : 1.4 GHz, Recomendasi: 2 x 2.80 GHz (64-bit)
Resolusi Tampilan : 1024x768
Kapasitas HDD : Minimal 350MB; Rekomendasi 50GB (saat capture dan trace)
RAM : 64-bit: Minimal: 2GB, Rekomendasi: 8GB; 32-bit: Minimal: 2GB

- Aplikasi dapat di unduh disitus resmi Microsoft
 

Centang “I accept the.... “ setelah membaca End-user-license Agreement 
 

- Setelah itu akan muncul dialog optimasi untuk installasi, jika memilih yes maka aplikasi akan di optimasi secara maksimal dengan memakan waktu proses installasi yang lebih lama di banding dengan menginstallnya tanpa optimasi.



- Klik next unntuk memulai proses installasi


- Tunggu proses hingga selesai


- Setelah proses selesai klik finish tanpa menjalankan program secara langsung.




Pengujian 
- Untuk membuka aplikasi, pergi ke shortcut aplikasi yang ingin di jalankan dengan cara klik kanan dan run as administrator. 

- Untuk pertama kali akan muncul kotak dialog seperti di bawah ini, pilih opsi sesuai di gambar untuk memudahkan penggunaan.


- Aplikasi telah berjalan, tunggu sebentar untuk sampai jendela aplikasi sepenuhnya terbuka.


- Di bawah adalah tampilan jendela Microsoft Message Analyzer 



Capturing
- Pada dialog favorite scenarios, untuk sistem operasi windows 7, 8 klik loopback & unencrypted IPSEC. Opsi tersebut meng-capture layer ipv4/ipv6 menggunakan WIndows Filtering Platform, mengekspos lalu lintas Loopback dalam2 arah dan lalu lintas IPSEC yang tidak terenkripsi. 



- Muncul tampilan sesi awal capturing, tunggu hingga proses capturing network selesai


- Setelah selesai, maka lalu lintas paket data yang ter- capture muncul.



Filtering
- Pada box filter ketikan apa yang kita akan filter, contoh "dns" lalu cklik icon apply


- Hasil filtering akan muncul pda display



Selain memiliki fitur capturing, filtering dan beberapa fitur analisa lainnya, Microsfot Message Analyzer dapat menjadi salah satu pilihan aplikasi yang di gunakan untuk melakukan Deep Packet Inspection

Sumber  :
https://technet.microsoft.com/en-us/library/jj714801.aspx
 
Previous
Next Post »