6 Software scanning mencari port terbuka
a. connect scan (-sT)
Jenis scan ini konek ke port
sasaran dan menyelesaikan three-way handshake (SYN, SYN/ACK, dan ACK). Scan
jenis ini mudah terdeteksi oleh sistem sasaran.
b. sS (TCP SYN scan)
Paling populer dan merupakan
scan default nmap.SYN scan juga sukar terdeteksi, karena tidak menggunakan 3
way handshake secara lengkap, yang disebut sebagai teknik half open scanning.
SYN scan juga efektif karena dapat membedakan 3 state port, yaitu open, filterd
ataupun close. Teknik ini dikenal sebagai half-opening scanning karena suatu
koneksi penuh TCP tidak sampai terbentuk.Sebaliknya, suatu paket SYN dikirimkan
ke port sasaran. Bila SYN/ACK diterima dari port sasaran, kita dapat mengambil
kesimpulan bahwa port itu berada dalam status LISTENING. Suatu RST/ACT akan
dikirim oleh mesin yang melakukan scanning sehingga koneksi penuh tidak akan
terbentuk. Teknik ini bersifat siluman dibandingkan TCP connect penuh, dan
tidak akan tercatat pada log sistem sasaran.
c. TCP FIN scan (-sF)
Teknik ini mengirim suatu paket
FIN ke port sasaran. Berdasarkan RFC 793, sistem sasaran akan mengirim balik
suatu RST untuk setiap port yang tertutup. Teknik ini hanya dapat dipakai pada
stack TCP/IP berbasis UNIX.
d. TCP Xmas Tree scan (-sX)
Teknik ini mengirimkan suatu
paket FIN, URG, dan PUSH ke port sasaran. Berdasarkan RFC 793, sistem sasaran
akan mengembalikan suatu RST untuk semua port yang tertutup.
e. TCP Null scan (-sN)
Teknik ini membuat off semua
flag. Berdasarkan RFC 793, sistem sasaran akan mengirim balik suatu RST untuk
semua port yang tertutup.
f. TCP ACK scan (-sA)
Teknik ini digunakan untuk
memetakan set aturan firewall. Dapat membantu menentukan apakah firewall itu
merupakan suatu simple packet filter yang membolehkan hanya koneksi-koneksi
tertentu (koneksi dengan bit set ACK) atau suatu firewall yang menjalankan
advance packet filtering.
1)
TCP Windows scan
Teknik
ini dapat mendeteksi port-port terbuka maupun terfilter/tidak terfilter pada
sistem- sistem tertentu (sebagai contoh, AIX dan FreeBSD) sehubungan dengan
anomali dari ukuran windows TCP yang dilaporkan.
2)
TCP RPC scan
Teknik ini spesifik hanya pada
system UNIX dan digunakan untuk mendeteksi dan mengidentifikasi port RPC
(Remote Procedure Call) dan program serta normor versi yang berhubungan
dengannya.
3)
UDP scan (-sU)
Teknik ini mengirimkan suatu paket UDP ke port sasaran.Bila
port sasaran memberikan respon berupa pesan (ICMP port unreachable) artinya
port ini tertutup. Sebaliknya bila tidak menerima pesan di atas, kita dapat
menyimpulkan bahwa port itu terbuka. Karena UDP dikenal sebagai connectionless
protocol, akurasi teknik ini sangat bergantung pada banyak hal sehubungan
dengan penggunaan jaringan dan system resource. Sebagai tambahan, UDP scanning
merupakan proses yang amat lambat apabila anda mencoba men-scan suatu perangkat
yang menjalankan packet filtering berbeban tinggi.
0 komentar:
Posting Komentar