11.12.2012 Views

NEOTEK - ICT SLEMAN

NEOTEK - ICT SLEMAN

NEOTEK - ICT SLEMAN

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Windows Ping Tools<br />

Pinger (www.nmrc.org/files/snt/)<br />

Pinger dari Rhino9 ini adalah pinger tercepat yang ada untuk Windows dan<br />

merupakan freeware! Seperti juga fping, Pinger mengirimkan benyak paket<br />

ICMP ECHO secara bersamaan dan menunggu responnya. Selain itu,<br />

Pinger dapat melacak host name dan menyimpannya pada suatu file.<br />

Ping Sweep (www.solarwinds.net)<br />

Ping Sweep dapat sangat cepat sebab kita dapat menentukan delay time<br />

antara paket-paket yang dikirimkan. Dengan menetapkan delay time sebagai<br />

0 atau 1, suatu hostname dari network kelas C dapat diperoleh dalam<br />

waktu kurang dari 7 detik. Hati-hati dengan tool ini sebab bisa-bisa membuat<br />

macet link yang lambat seperti ISDN 128K atau Frame Relay link.<br />

WS_Ping ProPack (www.ipswitch.com)<br />

NetScanTools (www.nwpsw.com)<br />

Kedua utilitas ping sweep ini memadai untuk melakukan ping sweep terhadap<br />

network kecil, namun keduanya lebih lambat dibandingkan dengan<br />

Pinger atau Ping Sweep.<br />

memungkinkan menyiapkan script dan<br />

kegiatan ping. Semua opsi dapat dilihat<br />

dengan mengetikkan fping -h.<br />

Bila Paket ICMP Diblokir<br />

Bila ICMP diblokir oleh situs sasaran,<br />

yang biasanya terjadi pada router atau<br />

firewall, maka beberapa tool atau teknik<br />

lain dapat digunakan untuk menentukan<br />

apakah sistem itu sebenarnya<br />

hidup atau tidak. Namun teknik<br />

ini tidak setepat dan seefisien ping<br />

sweep normal. Sebagai contoh di bawah<br />

ini diberikan Nmap, tetapi selain<br />

Nmap sebenarnya ada tool lain di<br />

antaranya Hping (www.hping.org)<br />

dan Icmpenum (www.nmrc.org/files/<br />

sunix/icmpenum-1.1.1.tgz)<br />

Nmap<br />

Apabila lalu-lintas ICMP diblokir,<br />

maka teknik pertama yang dapat di-<br />

1 2<br />

INSTALASI NMAP<br />

nmap sudah tersedia pada Mandrake<br />

Installation CD bersama nmapfe<br />

(nmap front end, interface grafis<br />

untuk nmap). Install nmap dan<br />

nmapfe dengan rpminst. Untuk<br />

menjalankankan tekan Alt-F2 lalu<br />

ketikkan nmapfe.<br />

gunakan untuk menentukan suatu<br />

sistem itu hidup atau tidak adalah<br />

port scanning. Dengan men-scan<br />

port-port yang umum pada setiap IP<br />

address, kita dapat menentukan host<br />

mana yang hidup dari dikenalinya<br />

port-port umum atau listening port<br />

dari suatu sistem. Teknik ini memakan<br />

waktu dan tidak selalu tepat.<br />

Nmap selain mampu melakukan<br />

ICMP sweep, juga menyediakan opsi<br />

yang lebih maju yaitu TCP ping scan.<br />

TCP ping scan dijalankan pada Nmap<br />

dengan opsi -PT dan nomor port<br />

tertentu (misal 80):<br />

# nmap -sP -PT80 192.168.1.0/24<br />

Metode ini sangat efektif untuk menentukan<br />

apakah suatu sistem itu<br />

hidup, walaupun memblokir ICMP.<br />

Ada baiknya coba juga pada port-port<br />

umum lainnya seperti SMTP (25),<br />

NMAP COMMAND LINE<br />

Mungkin lebih leluasa menggunakan<br />

nmap (command line). Jalankan<br />

command line terminal dan<br />

ketikkan perintah nmap yang<br />

diinginkan, misalnya terhadap<br />

local network:<br />

nmap -sP 192.168.123.187<br />

NeoTekno<br />

• Apabila ICMP traffic diblokir, maka untuk<br />

menentukan host yang hidup harus<br />

menggunakan port scanning.<br />

POP (110), AUTH (113), IMAP (143),<br />

ataupun port lain yang kiranya khas<br />

untuk situs sasaran itu.<br />

Menentukan Servis Apa yang<br />

Berjalan atau Listening<br />

Sejauh ini telah dibahas pelbagai teknik<br />

dan tools untuk menentukan apakah<br />

suatu sistem itu hidup atau tidak<br />

baik dengan ping sweep ICMP ataupun<br />

TCP dan kita dapat mengumpulkan<br />

informasi sehubungan dengan<br />

ICMP. Kini kita melangkah lebih jauh<br />

lagi, yaitu men-scan port dari masingmasing<br />

sistem itu.<br />

Port scanning adalah proses koneksi<br />

ke port-port TCP atau UDP pada sistem<br />

sasaran untuk menentukan servis<br />

apa yang berjalan atau dalam status<br />

LISTENING. Mengidentifikasi portport<br />

yang listening ini amat kritis dalam<br />

menentukan jenis sistem operasi<br />

yang dipakai serta aplikasi yang digunakan.<br />

Servis-servis yang dalam sta-<br />

3<br />

PING SWEEP TERHADAP TELKOM<br />

Bila menggunakan nmapfe, dengan<br />

menentukan pilihan-pilihan akan<br />

terlihat perintah command line-nya.<br />

Di sini kita melakukan ping sweep<br />

terhadap 202.134.0.172.24 terhadap<br />

port TCP maupun ICMP yang setara<br />

dengan nmap -sP 202.134.0.172/24<br />

Mei 2002 NeoTek 35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!