root@polsri : /home/polsri# netstat - - listening | more
Active Internet connection (only servers)
Proto Recv-Q Send –Q Local Address Foreign Address State
Tcp 0 0 5TCB.jarkom.com:domain *:* LISTEN
Tcp 0 0 localhost:domain *:* LISTEN
Tcp 0 0 localhost:953 *:* LISTEN
Tcp6 0 0 [::] :domain [::]:* LISTEN
Tcp6 0 0 ip6-localhost:953 [::]:* LISTEN
Udp 0 0 5TCB.jarkom.com:domain *:*
Udp 0 0 localhost:domain *:*
Udp6 0 0 [::] :domain [::]:*
Active UNIX domain sockets (only servers)
Proto RefCnt Flags Type State I-Node Path
Unix 2 [ACC] SEQPACKET LISTENING 7216 /run/udev/control
Unix 2 [ACC] STREAM LISTENING 7059 @/com/ubuntu/upstart
Unix 2 [ACC] STREAM LISTENING 7350 /Var/Run/dbus/system_
Bus_socket
Unix 2 [ACC] STREAM LISTENING 8444 /var/run/acpid.socket
- Analisa : Netstat digunakan untuk memantau koneksi jaringan pada suatu komputer, baik itu jaringan lokal (LAN) maupun jaringan internet. Keterangan keluaran diatas adalah:
- Proto. Kolom proto menunjukan jenis protokol yang dipakai bisa TCP atau UDP
- Local Address. Kolom ini menjelaskan alamat dan nomor port yang ada di komputer anda yang mana saat itu sedang aktif melakukan koneksi.
- Foreign Address. Kolom ini menunjukan koneksi yang dituju oleh local address beserta nomor portnya.
- State. Kolom ini menunjukan status dari koneksi yang sedang terjadi.
Dari hasil keluaran diatas,ada 2 yang dipantau yaitu Internet connection dan UNIX domain sockets. Keduanya tidak ada yang terhubung atau tidak terjadi koneksi, keduanya dalam keadaan LISTENING yang artinya siap untuk melakukan koneksi
root@polsri : /home/polsri# nmap 5tcb.jarkom.com
Starting Nmap 5.21 (http://nmap.org) at 2012-10-11 14:38 WIT
Nmap scan report for 5tcb.jarkom.com (10.17.0.191)
Host is up (0.000012s latency).
rDNS record for 10.17.0.191: 5TCB.jarkom.com
Not shown: 999 closed ports
PORT STATE SERVICE
53/tcp open domain
Nmap done: 1 IP address (1 host up) scanned in 0.13 seconds
root@polsri : /home/polsri# dig 5tcb.jarkom.com
; <<>> diG options: +cmd
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 680
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUESTION SECTION:
; 5tcb.jarkom.com. IN A
;; ANSWER SECTION:
5tcb.jarkom.com. 259200 IN A 10.17.0.191
;; AUTHORITY SECTION:
Jarkom.com. 259200 IN NS ns.jarkom.com.
;; ADDITIONAL SECTION:
Ns.jarkom.com.
;; Query time: 8 msec
;; SERVER: 10.17.0.191#53(10.17.0.191)
;; WHEN: Thu Oct 11 14:39:01 2012-10-11
;; MSG SIZE rcvd: 82
ANSWER SECTION: menjelaskan tentang alamat IP-Address dari domain 5tcb.jarkom.com. yaitu berada di IP 10.17.0.191.
AUTHORITY SECTION: menjelaskan tentang nameserver dari Jarkom.com. yaitu nameservernya adalah ns.jarkom.com. "SERVER: 10.17.0.191#53(10.17.0.191)" menjelaskan tentang berada di server mana 5tcb.jarkom.com."WHEN: Thu Oct 11 14:39:01 2012-10-11" menjelaskan tentang kapan kita melakukan perintah DIG
- Analisa : Dig (domain information groper) adalah alat yang fleksibel untuk menginterogasi nama server DNS. dig melakukan DNS lookup dan menampilkan jawaban yang dikembalikan dari nama server yang bertanya. Kebanyakan administrator DNS menggunakan perintah dig untuk memecahkan masalah DNS karena fleksibilitas, kemudahan penggunaan dan kejelasan output.
ANSWER SECTION: menjelaskan tentang alamat IP-Address dari domain 5tcb.jarkom.com. yaitu berada di IP 10.17.0.191.
AUTHORITY SECTION: menjelaskan tentang nameserver dari Jarkom.com. yaitu nameservernya adalah ns.jarkom.com. "SERVER: 10.17.0.191#53(10.17.0.191)" menjelaskan tentang berada di server mana 5tcb.jarkom.com."WHEN: Thu Oct 11 14:39:01 2012-10-11" menjelaskan tentang kapan kita melakukan perintah DIG
0 komentar:
Posting Komentar