Mengecek koneksitas ke host lain
[User@linux/]#ping[ip_host lain]
- 10 . 17 . 0 . 254
Hasil nya adalah
PING 10.17.0.254 (10.17.0.254) 56(84) bytes of data.
64 bytes from 10.17.0.254 : icmp_req=1 ttl=255 time=0.553ms
--- 10.17.0.254 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
- 10 . 10 . 1 . 1
Hasil nya adalah
PING 10.10.1.1 (10.17.1.1) 56(84) bytes of data.
64 bytes from 10.17.1.1 : icmp_req=1 ttl=255 time=0.553ms
--- 10.17.1.1 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
- 202 . 9 . 69 . 9
Hasil nya adalah
PING 202.17.0.1 (202.17.0.1) 56(84) bytes of data.
64 bytes from 10.17.0.1 : icmp_req=1 ttl=255 time=0.553ms
--- 202.17.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
- 10 . 17 . 0 . 1
Hasil nya adalah
PING 10.17.0.1 (10.17.0.1) 56(84) bytes of data.
64 bytes from 10.17.0.193 : icmp_seq=1 destination host unreachable
--- 10.17.0.1 ping statistics ---
5 packets transmitted, 0 received, +3errors, 100% packet loss, time 3004ms pipe 3
- 10 . 17 . 4 . 2
Hasil nya adalah
PING 10.17.4.2 (10.17.4.2) 56(84) bytes of data.
--- 10.17.1.1 ping statistics ---
(tidak mengeluarkan hasil)
Perintah ping dilakukan untuk mengecek konektivitas ke host lain apakah konektivitas tersebut berhasil atau tidak. Bila berhasil akan muncul "64 bytes from 10.17.0.254: icmp_req=1 ttl=255 time=4.22 ms" bila konektivitas nya tidak berhasil maka akan ada tulisan "host unreachable". Pada bagian bawah setelah proses ping host, ada beberapa pemberitahuan. packets transmitted menjelaskan tentang jumlah paket transmiter nya, receive menjelaskan tentang banyaknya konektivitas yang berhasil, dan packet loss menjelaskan banyaknya konektivitas yang tidak berhasil.
Menganalisa rute paket host dan tujuan
Amat rute paket ke host seperti nomor 1
Perintah :
[user @linux/]#traceroute [jost tujuan]
Hasilnya adalah:
Traceroute to 10.10.1.1 (10.10.1.1), 30 hops max, 60 bytes packets
1 10.10.0.254 (10.17.0.254) 0.75 ms 0.926 ms 1.147 ms
2 10.2.6.1 (10.2.6.1) 0.552ms 0.57ms 0.575 ms
3 10.10.1.1 (10.10.10.1) 0.310ms 0.334ms 0.335ms
Traceroute to 10.17.0.254 (10.17.0.254), 30 hops max, 60 byte packets
1.10.17.0.254 (10.17.0.254) 2.864 ms * *
Traceroute to 10.17.0.1(10.17.0.1), 30 hops max, 60 byte packets
1 ubuntu, local (10.17.0.194) 3001.631 ms !H 3001 626ms !H 3001 616 ms !H
Traceroute to 10.17.4.2 (10.17.4.2), 30 hops max, 60 byte packets
1 10.17.0.254 (10.17.0.254) 3.266ms 3.448ms 3.660ms
2 ***
3 ***
4 ***
5 ***
6 ***
7 ***
8 ***
9 ***
10 ***
11 ***
12 ***
13 ***
14 ***
15 ***
16 ***
17 ***
18 ***
19 ***
20 ***
21 ***
22 ***
23 ***
24 ***
25 ***
26 ***
27 ***
28 ***
29 ***
30 ***
Traceroute to 202.9.69.9 (202.9.69.9), 30 hops max, 60 byte packets
1 10.17.0.254 (1-.17.0.254) 1.058ms 1.239ms 1.448ms
2 10.2.7.1 (10.2.6.1(10.2.6.1) 0.563ms 0.558ms
3 ***
4 ***
5 ***
6 ***
7 ***
8 ***
9 ***
10 ***
11 ***
12 ***
13 ***
14 ***
15 ***
16 ***
17 ***
18 ***
19 ***
20 ***
21 ***
22 ***
23 ***
24 ***
25 ***
26 ***
27 ***
28 ***
29 ***
30 ***
Traceroute to 10.17.0.194 (10.17.0.194), 30 hops max, 60 byte packets
1 ubuntu.local (10.17.0.194) 0.055 ms 0.008ms 0.007ms
ANALISA
Pada soal diatas kita melakukan perintah traceroute, yang dapat dijelaskan sebagai berikut:Traceroute (Tracert) adalah perintah untuk menunjukkan rute yang dilewati paket untuk mencapai tujuan. Ini dilakukan dengan mengirim pesan Internet Control Massage Protokokl (ICMP) Echo Request Ke tujuan dengan nilai Time to Live yang semakin meningkat. Rute yang ditampilkan adalah daftar interface router (yang paling dekat dengan host) yang terdapat pada jalur antara host dan tujuan.
menganalisa servis yang membuka port komputer lokal,, port yang terbuka dengan perintah netstat
[user@linux~]#netstat---listening |more
Hasilnya adalah:
Active Internet connection (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
Unix 2 [] DGRAM 6944 @/org/kernel/udev/udevd
Unix 6 [] DGRAM 1022 /dev/log
Unix 2 [] DGRAM 9536
Unix 3 [] STREAM CONNECTED 9533 /var/run/samba/winbindd_privuleged/pipe
Unix 3 [] STREAM CONNECTED 9033
Unix 2 [] DGRAM 9355
Unix 3 [] STREAM CONNECTED 8973 /var/run/samba/winbindd_privuleged/pipe
Unix 3 [] STREAM CONNECTED 9354
Unix 3 [] STREAM CONNECTED 8926
Unix 3 [] STREAM CONNECTED 8925
Unix 3 [] STREAM CONNECTED 9269 /var/run/samba/winbindd_privuleged/pipe
Unix 3 [] STREAM CONNECTED 9268
Unix 3 [] STREAM CONNECTED 9266
Unix 3 [] STREAM CONNECTED 9265
Unix 3 [] STREAM CONNECTED 9263 /var/run/samba/winbindd_privuleged/pipe
Unix 3 [] STREAM CONNECTED 8092
Unix 3 [] STREAM CONNECTED 8091
Unix 2 [] DGRAM 7966
Unix 3 [] STREAM CONNECTED 8426 @/com/ubuntu/upstart
Unix 3 [] STREAM CONNECTED 8425
Unix 2 [] DGRAM 7210
Unix 3 [] STREAM CONNECTED 7192 /var/run/sbus/system_bus_socket
Unix 3 [] STREAM CONNECTED 7091
Unix 3 [] STREAM CONNECTED 7086
Unix 3 [] STREAM CONNECTED 7085
Unix 2 [] DGRAM 7082
Unix 3 [] STREAM CONNECTED 7192 /var/run/dbus/system_bus_socket
Unix 3 [] STREAM CONNECTED 7091
Unix 3 [] STREAM CONNECTED 7086
Unix 3 [] STREAM CONNECTED 7085
Unix 2 [] DGRAM 7082
Unix 3 [] STREAM CONNECTED 7174 /var/run/dbus/system_bus_socket
Unix 3 [] STREAM CONNECTED 7173
Unix 3 [] STREAM CONNECTED 7058
Unix 3 [] STREAM CONNECTED 7057
Unix 2 [] DGRAM 6977
Unix 2 [] DGRAM 6976
Unix 3 [] STREAM CONNECTED 6930 @/com/ubuntu/upstart
Unix 3 [] STREAM CONNECTED 6927
ANALISA:
Netstat kependekan dari Network Statistik, adalah sebuah tool yang berfungsi untuk menampilkan informasi lalu lintas transfer data dalam sebuah jaringan komputer. Baik itu transfer data yang keluar masuk di dalam jaringan maupun informasi routing table dan informasi interface jaringan bisa di tampilkan menggunakan command netstat ini.
Jadi bila kita ketikan perintah "netstat –listening|more" maka kita akan bisa melihat dan memantau jaringan mana saja yang terhubung, dari hasil diatas kita bisa melihat ada beberapa jaringan yang terhubung dan tidak terhubung.
menganalisa servis yang membuka port di local dengan network mapper.
[user@linux~]#sudonmap localhost
Amati port yang terbuka dengan network mapper
Starting Nmap 5.21 (http://nmap.0rg) at 2012-10-04 13.16 WIT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.0000135 latency)
All 1000 scanned Ports on Localhost (127.0.0.1) are closed
Nmap done : IP Address (1host up) Scanned in 0.19 seconds
ANALISA:
Nmap (network Mapper)adalah sebuah aplikasi atau tool yang berfungsi melihat port yang terbuka pada aplikasi dan juga bisa untuk ip scanner, jadi kita bisa melihat ip yang sedang berjalan.
menganalisa IP asal, IP tujuan, port asal, port tujuan dalam sebuah sesi koneksi
menganalisa paket dari computer local
[user@linux/]#sch[ip_server]
• amati ip asal,ip tujuan,port asal,port tujuan yang anda gunakan pada sesi koneksi tersebut
[user@linux/]#netstat |grep ESTABLISHED
Hasilnya adalah:
pada terminal 1
root@ubuntu:/home/kel2# ssh 202.9.69.2
kel2@202.9.69.2’s password:
password tidak di masukkan dan langsung pindah ke terminal 2, dan hasilnya :
root@ubuntu:/home/kel2#netstat | grep ESTABLISHED
tcp 0 0 10.17.0.193:35003 lib.polsri.ac.id:ssh ESTABLISHED
Menganalisa IP asal, IP tujuan,port tujuan dalam sebuah koneksi.
root@ubuntu:/home/kel2#tcpdump -1 eth0
tcpdump: verbse output suppressed, use –v or –vv for full protected decode
listening on eth0,link-type EN10MB (Ethernet),capture size 65535 bytes
13:47:36.909228 IP6 feB0::a658:fc25:ee2f:a2ec:dhcpv6-client > ff02::1:2.dhcpv6-server:dhcp6 solicit
13:47:37.013431 IP 10.17.0.193.39008 >10.10.1.1domain: 8225+ PTR? 2.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.arpa. (90)
13:47:37.013927 IP 10.10.1.1domain >10.17.0.193.39008: 8225 NXDomain 0/0/0 (90)
13:47:37.014129 IP 10.17.0.193.32096 >10.10.1.1domain: 9323+ PTR? c.e.2.a.f.2.e.e.5.2.e.f.8.6.5.a.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.e.f.ip6.arpa. (90)
13:47:37.014408 IP 10.10.1.1domain >10.17.0.193.32896: 9323 NXDomain* 0/0/0 (90)
13:47:37.038319 10.17.0.193.32896> IP 10.10.1.1domain: 53801 + PTR? 1.1.10.10 in-addr.arpa. (40)
13:47:37.030615 IP 10.10.1.1domain >10.17.0.193.38273: 53801 NXDomain* 0/0/0 (40)
13:47:37.038319 10.17.0.193.47852> IP 10.10.1.1domain: 27363 + PTR? 193.0.17.10 in-addr.arpa. (42)
13:47:37.038978 IP 10.10.1.1domain >10.17.0.193.47852: 27363 NXDomain* 0/0/0 (42)
^C
9 packets captured
9 packets received by filter
0 packet dropped by kernelpolsri.ac.id
0 komentar:
Posting Komentar