0Pricing
Ethical Hacking Academy · Pelajaran

Penemuan Host

Menemukan host yang aktif

Penemuan Host adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Penemuan Host?

Sebelum memindai porta, Anda perlu mengetahui host mana yang aktif. Penemuan host (juga disebut pemindaian ping) mengidentifikasi sistem yang merespons di jaringan agar Anda tidak membuang waktu memindai alamat yang tidak aktif.

Nmap adalah alat standar industri untuk tugas ini dan hampir semua tugas pemindaian jaringan.

Pemindaian Ping Menyeluruh

Bendera -sn melakukan pemindaian ping menyeluruh: memeriksa host mana yang merespons tanpa memindai porta apa pun. Proses ini cepat dan ideal untuk memetakan subnet terlebih dahulu.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Cara Nmap Menentukan Host Aktif

Secara bawaan (dengan hak akses yang diperlukan), Nmap mengirimkan campuran probe ke host lokal dan jarak jauh:

  • Permintaan gema ICMP (ping klasik).
  • SYN TCP ke porta 443.
  • ACK TCP ke porta 80.
  • Permintaan cap waktu ICMP.

Jika salah satu probe mendapatkan respons, host ditandai aktif. Penggunaan beberapa jenis probe dapat mengatasi banyak penyaring.

Menentukan Target

Nmap menerima sintaks target yang fleksibel: IP tunggal, rentang CIDR, rentang dengan tanda hubung, nama host, atau daftar dalam sebuah berkas.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Probe Penemuan Kustom

Anda dapat memilih jenis probe tertentu ketika bawaan disaring:

  • -PS SYN TCP ke port yang dicantumkan.
  • -PA ACK TCP ke port yang dicantumkan.
  • -PU probe UDP.
  • -PE gema ICMP.

Menyesuaikan probe membantu ketika tembok api memblokir probe bawaan.

nmap -sn -PS22,80,443 192.168.1.0/24

Saat ICMP Diblokir

Banyak tembok api membuang ICMP sehingga host tampak tidak aktif. Bendera -Pn memberi tahu Nmap untuk melewati penemuan dan menganggap setiap target aktif, lalu memindai port secara langsung.

Ini penting untuk menghadapi jaringan yang diperketat, meskipun prosesnya lebih lambat karena Nmap memindai host yang mungkin benar-benar luring.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

Penemuan ARP di Jaringan Lokal

Pada segmen Ethernet lokal, Nmap menggunakan permintaan ARP untuk penemuan, yang lebih cepat dan lebih andal daripada ICMP karena host tidak dapat dengan mudah mengabaikan ARP.

Nmap melakukan ini secara otomatis untuk target lokal ketika dijalankan dengan hak akses yang sesuai. Bendera -PR memaksa penemuan ARP secara eksplisit.

Pemindaian Daftar

Pemindaian daftar -sL sama sekali tidak melakukan probing. Pemindaian ini hanya mencantumkan target yang akan dipindai Nmap dan melakukan pencarian DNS terbalik.

Ini adalah pilihan yang paling tersamar dan cara yang sangat baik untuk memeriksa kewajaran rentang target serta menemukan nama host sebelum mengirim paket apa pun.

nmap -sL 192.168.1.0/24

Membaca Keluaran Penemuan

Keluaran penemuan melaporkan setiap host sebagai aktif atau menghilangkan host yang tidak aktif. Dengan ARP atau DNS, Anda mungkin juga melihat alamat MAC (beserta vendornya) dan nama host.

Daftar ini menjadi masukan untuk tahap berikutnya: pemindaian port secara mendetail hanya pada host yang benar-benar aktif.

Penemuan dan Penyamaran

Penemuan menghasilkan lalu lintas yang dapat diketahui oleh alat pemantauan. Agar lebih senyap, Anda dapat:

  • Menggunakan -sL tanpa probe.
  • Memperlambat waktu dengan -T1 atau -T2.
  • Membatasi jenis probe sesuai kebutuhan.

Selalu pindai hanya sistem yang boleh Anda uji.

DNS Selama Penemuan

Nmap dapat menerjemahkan nama host selama penemuan, yang menambahkan konteks tetapi juga menghasilkan kueri DNS yang mungkin dicatat.

  • -n menonaktifkan semua penerjemahan DNS (lebih cepat dan lebih senyap).
  • -R memaksa penerjemahan bahkan untuk host yang ditandai tidak aktif.
  • --dns-servers menentukan resolver yang digunakan.

Menonaktifkan DNS dengan -n secara signifikan mempercepat pemindaian besar.

nmap -sn -n 192.168.1.0/24

Pemeriksaan Cepat

Pilih bendera yang tepat untuk target di balik tembok api.

Rangkuman

Anda telah mempelajari penemuan host dengan Nmap:

  • -sn menjalankan pemindaian ping tanpa pemindaian port.
  • Secara bawaan, Nmap mencampur probe ICMP, SYN/ACK TCP, dan cap waktu; ARP digunakan pada segmen lokal.
  • Probe kustom: -PS/-PA/-PU/-PE.
  • -Pn melewati penemuan ketika ICMP diblokir; -sL mencantumkan target tanpa probe.
  • Sesuaikan waktu dan probe untuk penyamaran, dan pindai hanya sistem yang diizinkan.

Berikutnya: teknik pemindaian port.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Penemuan Host” gratis?

Ya — teks lengkap “Penemuan Host” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Penemuan Host”?

Menemukan host yang aktif Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Penemuan Host” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Penemuan Host
  2. Teknik Pemindaian Port
  3. Deteksi Layanan dan OS
  4. Mesin Skrip Nmap
← Kembali ke Ethical Hacking Academy