- Back to Home »
- CyberCrime , IT , keamanan komputer »
- Port scanning
Posted by : Nur Rokhman
Sabtu, 08 Oktober 2016
Port scanning adalah sebuah aktivitas untuk
mendapatkan informasi yang menyeluruh mengenai status port (biasanya port TCP) pada sebuah host. Dengan port scanning, seseorang dapat mengetahui port-port mana saja yang terbuka pada sebuah host. Salah satu tools yang umum digunakan untuk keperluan
port scanning adalah nmap.
Secara default, jika dijalankan oleh user biasa, Nmap akan melakukan scanning dengan
menggunakan TCP connect() pada
sebuah host (berarti koneksi TCP benar-benar
terjadi dengan melalui three-way handshaking). Hal ini perlu diingat karena
kemungkinan besar, upaya port scanning akan dicatat pada log host tersebut. Nmap juga dapat digunakan untuk menebak sistem operasi dan jenis
perangkat yang digunakan pada sebuah host. Karena deteksi
sistem operasi membutuhkan operasi TCP fingerprinting, maka nmap harus
dijalankan oleh superuser. Serta nmap dapat menebak bahwa sistem
operasi yang digunakan padahost tersebut adalah Linux dengan perkiraan versi kernel seperti di atas.
Sangat penting bagi seorang administrator untuk menguasai penggunaan tools port scanning seperti nmap untuk dapat menguji
keamanan sistem sendiri.Secara default, jika dijalankan oleh user biasa, Nmap akan melakukan scanning dengan
nmap |
Nmap di rancang
untuk memungkinkan seorang sistem administrator atau perorangan yang iseng
untuk melakukan scan jaringan yang besar, melihat mesin yang sedang beroperasi
& servis yang mereka berikan. Cukup banyak teknik scan yang diberikan oleh
nmap seperti UDP, TCP connect(), TCP SYN (half open), ftp proxy (bounce
attack), Reverse-ident, ICMP (ping sweep), FIN, ACK sweep, Xmas Tree, SYN
sweep, dan Null scan. Di samping itu, nmap juga memberikan banyak fitur seperti
remote OS detection via TCP/IP fingerprinting, stealth scanning, kalkulasi
dynamic delay & retransmission, parallel scanning, detection of down hosts
via parallel pings, decoy scanning, port filtering detection, direct
(non-portmapper) RPC scanning, fragmentation scanning, dan spesifikasi yang
flexible dari target & port.