Penemuan Host
Menemukan host yang aktif
Penemuan Host adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa Itu Penemuan Host?
Sebelum memindai porta, Anda perlu mengetahui host mana yang aktif. Penemuan host (juga disebut pemindaian ping) mengidentifikasi sistem yang merespons di jaringan agar Anda tidak membuang waktu memindai alamat yang tidak aktif.
Nmap adalah alat standar industri untuk tugas ini dan hampir semua tugas pemindaian jaringan.
Pemindaian Ping Menyeluruh
Bendera -sn melakukan pemindaian ping menyeluruh: memeriksa host mana yang merespons tanpa memindai porta apa pun. Proses ini cepat dan ideal untuk memetakan subnet terlebih dahulu.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upCara Nmap Menentukan Host Aktif
Secara bawaan (dengan hak akses yang diperlukan), Nmap mengirimkan campuran probe ke host lokal dan jarak jauh:
- Permintaan gema ICMP (ping klasik).
- SYN TCP ke porta 443.
- ACK TCP ke porta 80.
- Permintaan cap waktu ICMP.
Jika salah satu probe mendapatkan respons, host ditandai aktif. Penggunaan beberapa jenis probe dapat mengatasi banyak penyaring.
Menentukan Target
Nmap menerima sintaks target yang fleksibel: IP tunggal, rentang CIDR, rentang dengan tanda hubung, nama host, atau daftar dalam sebuah berkas.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtProbe Penemuan Kustom
Anda dapat memilih jenis probe tertentu ketika bawaan disaring:
-PSSYN TCP ke port yang dicantumkan.-PAACK TCP ke port yang dicantumkan.-PUprobe UDP.-PEgema ICMP.
Menyesuaikan probe membantu ketika tembok api memblokir probe bawaan.
nmap -sn -PS22,80,443 192.168.1.0/24Saat ICMP Diblokir
Banyak tembok api membuang ICMP sehingga host tampak tidak aktif. Bendera -Pn memberi tahu Nmap untuk melewati penemuan dan menganggap setiap target aktif, lalu memindai port secara langsung.
Ini penting untuk menghadapi jaringan yang diperketat, meskipun prosesnya lebih lambat karena Nmap memindai host yang mungkin benar-benar luring.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanPenemuan ARP di Jaringan Lokal
Pada segmen Ethernet lokal, Nmap menggunakan permintaan ARP untuk penemuan, yang lebih cepat dan lebih andal daripada ICMP karena host tidak dapat dengan mudah mengabaikan ARP.
Nmap melakukan ini secara otomatis untuk target lokal ketika dijalankan dengan hak akses yang sesuai. Bendera -PR memaksa penemuan ARP secara eksplisit.
Pemindaian Daftar
Pemindaian daftar -sL sama sekali tidak melakukan probing. Pemindaian ini hanya mencantumkan target yang akan dipindai Nmap dan melakukan pencarian DNS terbalik.
Ini adalah pilihan yang paling tersamar dan cara yang sangat baik untuk memeriksa kewajaran rentang target serta menemukan nama host sebelum mengirim paket apa pun.
nmap -sL 192.168.1.0/24Membaca Keluaran Penemuan
Keluaran penemuan melaporkan setiap host sebagai aktif atau menghilangkan host yang tidak aktif. Dengan ARP atau DNS, Anda mungkin juga melihat alamat MAC (beserta vendornya) dan nama host.
Daftar ini menjadi masukan untuk tahap berikutnya: pemindaian port secara mendetail hanya pada host yang benar-benar aktif.
Penemuan dan Penyamaran
Penemuan menghasilkan lalu lintas yang dapat diketahui oleh alat pemantauan. Agar lebih senyap, Anda dapat:
- Menggunakan
-sLtanpa probe. - Memperlambat waktu dengan
-T1atau-T2. - Membatasi jenis probe sesuai kebutuhan.
Selalu pindai hanya sistem yang boleh Anda uji.
DNS Selama Penemuan
Nmap dapat menerjemahkan nama host selama penemuan, yang menambahkan konteks tetapi juga menghasilkan kueri DNS yang mungkin dicatat.
-nmenonaktifkan semua penerjemahan DNS (lebih cepat dan lebih senyap).-Rmemaksa penerjemahan bahkan untuk host yang ditandai tidak aktif.--dns-serversmenentukan resolver yang digunakan.
Menonaktifkan DNS dengan -n secara signifikan mempercepat pemindaian besar.
nmap -sn -n 192.168.1.0/24Pemeriksaan Cepat
Pilih bendera yang tepat untuk target di balik tembok api.
Rangkuman
Anda telah mempelajari penemuan host dengan Nmap:
-snmenjalankan pemindaian ping tanpa pemindaian port.- Secara bawaan, Nmap mencampur probe ICMP, SYN/ACK TCP, dan cap waktu; ARP digunakan pada segmen lokal.
- Probe kustom:
-PS/-PA/-PU/-PE. -Pnmelewati penemuan ketika ICMP diblokir;-sLmencantumkan target tanpa probe.- Sesuaikan waktu dan probe untuk penyamaran, dan pindai hanya sistem yang diizinkan.
Berikutnya: teknik pemindaian port.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Penemuan Host” gratis?
Ya — teks lengkap “Penemuan Host” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Penemuan Host”?
Menemukan host yang aktif Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Penemuan Host” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.