Sunday, March 17, 2013

Capturing SMTP


Pengertian Email dan Protokolnya
  
Email merupakan salah satu fasilitas yang terdapat di internet yang sering digunakan oleh para peselancar dunia maya. Email (electronic mail) ini sering digunakan karena mudah, praktis, dan gratis untuk siapa saja. surat yang dikirim pun bisa langsung sampai ke tujuan dengan sekejap mata. Email memiliki Sistem yang beroperasi di atas jaringan berbasis pada model store and forward. Sistem ini mengaplikasikan sebuah sistem server email yang menerima, meneruskan,  mengirimkan, serta menyimpan pesan-pesan user, dimana user hanya perlu untuk mengkoneksikan pc mereka ke dalam jaringan. Proses pengiriman email ini sendiri sebenarnya berbeda dengan pada saat kita melakukan browsing-browsing biasa, karena email menggunakan protocol yang berbeda. Saat browsing sendiri protocol yang biasa digunakan adalah HTTP, SSDP, dll. Sedangkan saat mengirim email, protocol yang digunakan biasanya adalah SMTP, POP, dan IMAP. Berikut penjelasanya ;

1.      SMTP (Simple Mail Transfer Protocol)
SMTP adalah sebuah protocol yang berada pada layer aplikasi yang digunakan untuk standard pengiriman email. Protocol ini cukup sederhana, berbasis teks dan mempunyai tugas untuk menyebutkan satu atau lebih email yang kemudian akan diverifikasi, valid atau tidak. Apabila valid email tersebut baru akan dikirim. SMTP merupakan protocol yang sederhana, jadi protocol ini tidak memiliki kemampuan untuk melakukan penyimpanan dan pengambilan email dari mailbox. Untuk mendapatkan fungsi tersebut, maka dibutuhkan protocol lain yaitu POP dan IMAP.

2.      POP (Post Office Protocol)
POP adalah sebuah protocol yang berada pada layer aplikasi yang digunakan sebagai standard protocol untuk pengambilan email dari remote server melalui koneksi TCP/IP. Sekarang ini Protokol POP sudah berkembang menjadi POP3.
  
3.      IMAP
Tidak berbeda jauh dengan POP3, IMAP juga merupakan protocol standar pada layer aplikasi yang digunakan untuk mengakses/mengambil e-mail dari server. Hanya saja IMAP memungkinkan pengguna untuk memilih pesan e-mail yang akan ia ambil, membuat folder di server, mencari pesan e-mail tertentu, bahkan menghapus pesan e-mail yang ada. Kemampuan ini jauh lebih baik daripada POP3 (Post Office Protocol versi 3) yang hanya memperbolehkan kita mengambil/download semua pesan yang ada tanpa kecuali.

Jenis-Jenis Email 
 
Meskipun begitu, tidak semua email yang menggunakan protocol-protokol tersebut. Mekanisme pengiriman email dibedakan menjadi beberapa jenis, yaitu;
1.      POP mail
POP mail adalah e-mail yang diterima melalui Internet Service Provider yang menjadi langganan kita. Jadi untuk mendownload e-mail dari server tersebut, kita harus mempunyai program client mail, seperti Eudora atau Microsoft Outlook Express, dll di komputer yang digunakan. Selain mendownload kita juga bisa mengirim balasan dari email yang kita terima. 

2.      Web Based email
Web Based E-mail adalah layanan e-mail yang basis aksesnya adalah dalam bentuk halaman web. Jika ingin mengakses, memeriksa atau mengirim e-mail, maka harus masuk ke situs web penyedia layanan e-mail yang sudah ada di web seperti gmail, yahoo, dll. Jadi kita tidak harus menginstall email client pada computer kita untuk membukanya.

3.      Email Forwarding
Email Forwarding adalah layanan e-mail yang meneruskan e-mail yang di terimanya ke alamat e-mail yang lain. Email jenis ini akan terasa manfaatnya bagi anda yang belum menemukan layanan email yang cocok alias suka gonta-ganti email. Pada prinsipnya email forwarding ini merupakan layanan email yang meneruskan email yang dikirim kepadanya ke account email Anda yang lain.

Capturing SMTP
Pada kesempatan ini, saya akan mencoba untuk meng-capture salah protocol dari pop mail yaitu SMTP. Untuk melakukanya, saya memerlukan sebuah software kecil untuk membantu saya yaitu file bomber. karena jika tidak menggunakan file bomber ini, protokol SMTP yang diinginkan tidak mau muncul. File bomber sendiri adalah sebuah software ringan yang digunakan untuk mengirim email secara beruntun dalam jumlah yang banyak hanya dengan sekali kirim. Meskipun begitu, saya harap anda sekalian tidak menggunakan software ini untuk hal-hal yang merugikan orang lain.
1.      Langkah awal untuk melakukan bombing email ini adalah dengan menjalankan file bomber
2.       Setelah, filebomber dibuka, lakukan login email yang akan kita gunakan untuk mengirim email dengan cara memasukan mail account dan mail password kita pada bagian login. Jika sudah klik set mail. Lalu isikan alamat email target yang akan kita banjiri dengan email pada kolom victim. Isi juga subjek, isi emai, dan jumlah email yang akan kita kirim
 
3.      Kemudian bukalah wireshark saat file bomber sedang bekerja, cobalah lihat traffic-nya apakah ada paket dengan protocol SMTP atau tidak. Gunakan filter SMTP untuk mempermudah pencarian

  
4.      Berdasarkan gambar di atas kita bisa melihat bahwa ada protocol email yang dikirim yaitu SMTP. IP source dan destination pada protocol SMTP tersebut adalah 74.125.129.108 dan 192.168.137.201 secara bergantian. 192.168.137.201 merupakan IP address dari user yang mengirimkan email, sedangkan 74.125.129.108 merupakan alamat dari Gmail yang dituju. jadi hasil capture tersebut merupakan conversation protokol SMTP yang terjadi antara 74.125.129.108 dan 192.168.137.201.



No comments:

Post a Comment