Teknik Pemindaian Port
SYN, connect, UDP
Teknik Pemindaian Port adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Mengapa Memindai Port?
Port yang terbuka mengungkap layanan yang dijalankan host, sehingga memberi Anda peta permukaan serangan. Pemindaian port menentukan port TCP dan UDP mana yang terbuka, tertutup, atau disaring.
Nmap menyediakan beberapa teknik pemindaian, masing-masing dengan kompromi dalam hal kecepatan, penyamaran, dan hak akses yang diperlukan.
Status Port
Nmap melaporkan setiap port dalam salah satu status berikut:
- terbuka: sebuah layanan sedang menerima koneksi secara aktif.
- tertutup: dapat dijangkau, tetapi tidak ada layanan yang mendengarkan.
- disaring: tembok api memblokir probe sehingga Nmap tidak dapat memastikannya.
- terbuka|tersaring dan tertutup|tersaring: hasilnya ambigu.
Jabat Tangan Tiga Arah TCP
Untuk memahami pemindaian, Anda perlu memahami jabat tangan TCP:
- Klien mengirim SYN.
- Server membalas SYN-ACK jika port terbuka.
- Klien mengirim ACK untuk menyelesaikan koneksi.
Port tertutup membalas dengan RST. Jenis pemindaian berbeda dalam seberapa jauh proses jabat tangan ini dilakukan.
Pemindaian SYN
Pemindaian SYN (-sS) adalah bawaan ketika dijalankan sebagai root. Pemindaian ini mengirim SYN, melihat SYN-ACK (terbuka) atau RST (tertutup), lalu mengirim RST agar jabat tangan tidak pernah diselesaikan.
Pemindaian "setengah terbuka" ini cepat dan relatif tersamar karena koneksi penuh tidak pernah dibuat. Pemindaian ini memerlukan hak akses soket mentah.
sudo nmap -sS 192.168.1.10Pemindaian Koneksi
Pemindaian koneksi (-sT) menyelesaikan jabat tangan tiga arah secara penuh menggunakan API jaringan OS. Pemindaian ini tidak memerlukan hak akses khusus, sehingga menjadi pilihan pengganti bagi pengguna tanpa hak akses.
Karena membuat koneksi penuh, pemindaian ini lebih mudah terdeteksi dan lebih mungkin dicatat oleh layanan target.
nmap -sT 192.168.1.10Pemindaian UDP
Pemindaian UDP (-sU) menemukan layanan seperti DNS, SNMP, dan DHCP yang menggunakan UDP. UDP tidak berorientasi koneksi, sehingga pemindaian menjadi lambat dan rumit:
- Tidak adanya respons sering berarti terbuka|tersaring.
- Pesan ICMP port tidak terjangkau berarti tertutup.
Layanan UDP sering terlewatkan, sehingga dapat menyembunyikan temuan berharga.
sudo nmap -sU --top-ports 50 192.168.1.10Pemindaian Tersamar
Beberapa pemindaian mengirim kombinasi bendera yang tidak biasa untuk melewati tembok api sederhana dan menghindari pencatatan SYN:
- FIN (
-sF): hanya bendera FIN. - NULL (
-sN): tidak ada bendera yang diatur. - Xmas (
-sX): FIN, PSH, dan URG diatur, "menyala seperti pohon Natal".
Pemindaian ini mengandalkan perilaku RFC dan sering hanya berfungsi pada tumpukan tertentu.
sudo nmap -sX 192.168.1.10Memilih Port
Atur port yang dipindai untuk menyeimbangkan kecepatan dan cakupan:
-p 80,443port tertentu.-p 1-1000suatu rentang.-p-semua 65535 port.--top-ports 100port yang paling umum.-Fpemindaian cepat untuk 100 port teratas.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10Templat Waktu
Bendera -T menetapkan waktu dari 0 (paranoid) hingga 5 (gila):
- -T0/-T1: sangat lambat, untuk menghindari IDS.
- -T3: bawaan yang seimbang.
- -T4: lebih cepat, umum digunakan pada jaringan yang andal.
- -T5: agresif, dapat melewatkan hasil.
Pemindaian yang lebih cepat lebih mudah terdeteksi dan berisiko tidak akurat.
nmap -sS -T4 -p- 192.168.1.10Dasar-Dasar Pengelakan Tembok Api
Nmap menyediakan opsi untuk menguji ketahanan tembok api dan IDS:
-fmemecah-mecah paket.-Dmenggunakan alamat sumber pengalih perhatian.--source-portmemalsukan port sumber tepercaya seperti 53.
Gunakan ini hanya dalam pengujian yang diizinkan untuk mengevaluasi kemampuan deteksi.
Menggabungkan Menjadi Pemindaian Praktis
Pemindaian nyata memadukan opsi-opsi ini. Pemindaian TCP menyeluruh yang umum memilih jenis pemindaian, semua port, waktu yang lebih cepat, dan penyimpanan keluaran.
Mulailah secara luas untuk menemukan port terbuka, lalu jalankan pemindaian lanjutan yang terarah (deteksi versi dan skrip) hanya pada port yang benar-benar terbuka. Pendekatan dua tahap ini lebih cepat dan lebih senyap daripada melakukan semuanya sekaligus.
sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports foundPemeriksaan Cepat
Padankan pemindaian dengan perilakunya.
Rangkuman
Anda telah mempelajari teknik pemindaian port:
- Status port: terbuka, tertutup, tersaring dan varian ambigu.
- Pemindaian SYN (-sS) adalah bawaan yang tersamar; koneksi (-sT) tidak memerlukan hak akses tetapi lebih mudah terdeteksi.
- UDP (-sU) lambat tetapi menemukan layanan yang sering terlewatkan.
- Pemindaian FIN/NULL/Xmas mengelabui tembok api sederhana.
- Atur port dengan
-p, kecepatan dengan-T, dan uji pengelakan dengan -f/-D.
Berikutnya: deteksi layanan dan OS.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Teknik Pemindaian Port” gratis?
Ya — teks lengkap “Teknik Pemindaian Port” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Teknik Pemindaian Port”?
SYN, connect, UDP Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Teknik Pemindaian Port” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Penemuan Host
- Teknik Pemindaian Port
- Deteksi Layanan dan OS
- Mesin Skrip Nmap