Pengantar NMAP & Network Reconnaissance
NMAP (Network Mapper) adalah perkakas sumber terbuka (open-source) standar industri yang digunakan oleh profesional Cyber Security untuk eksplorasi jaringan, inventarisasi perangkat, dan audit keamanan (vulnerability assessment).
Etika & Legalitas (Ethical Hacking)
Pemindaian port tanpa izin pada jaringan milik pihak lain dianggap sebagai aksi *unauthorized scanning* yang melanggar pasal UU ITE. Pastikan Anda hanya melakukan scanning pada server/lab yang diizinkan!
Sintaks Dasar Perintah NMAP
Format dasar pemanggilan NMAP melalui Command Line Interface (CLI):
nmap [Tipe Scanning] [Opsi Opsi] [Target IP / Domain]
Spesifikasi Penentuan Target (Target Specification)
NMAP sangat fleksibel dalam menerima format penentuan IP target:
| Format Target | Contoh Perintah | Keterangan |
|---|---|---|
| Single IP / Hostname | nmap 192.168.1.1 |
Memindai satu host target tertentu. |
| IP Range (Rentang) | nmap 192.168.1.1-50 |
Memindai IP dari 192.168.1.1 hingga 192.168.1.50. |
| Subnet CIDR Notation | nmap 192.168.1.0/24 |
Memindai seluruh host dalam subnet 254 IP. |
| List File Target | nmap -iL targets.txt |
Membaca daftar target dari file teks. |
Teknik Host Discovery (Pencarian Host Aktif)
Sebelum melakukan pemindaian ribuan port, NMAP melakukan Host Discovery (Ping Sweep) untuk menentukan apakah host target sedang dalam kondisi aktif (UP) atau mati (DOWN). Hal ini sangat menghemat waktu audit jaringan.
Metode Host Discovery Utama:
-sn(No Port Scan / Ping Sweep): Hanya mencari tahu host yang hidup dalam subnet tanpa memindai port. Sangat cepat!-PE / -PP / -PM: Menggunakan ICMP Echo Request, Timestamp, dan Netmask Request.-PS [port list](TCP SYN Ping): Mengirim paket TCP SYN ke port tertentu (default 80) untuk mendeteksi respon host.-Pn(Skip Host Discovery): Menganggap semua host target dalam keadaan AKTIF. Sangat berguna jika target memblokir paket Ping/ICMP dengan Firewall.
Teknik Port Scanning & 6 Status Port NMAP
Port adalah pintu gerbang komunikasi pada protokol jaringan (TCP/UDP). NMAP dapat mengidentifikasi status dari port target ke dalam 6 kategori resmi:
OPEN
Aplikasi/Layanan aktif menerima koneksi pada port ini.
CLOSED
Port menerima paket, tetapi tidak ada layanan yang mendengarkan (listening).
FILTERED
NMAP tidak dapat menentukan port terbuka karena dihalangi Firewall / Router Filter.
UNFILTERED
Port terjangkau tetapi NMAP tidak bisa membedakan terbuka/tertutup (ACK scan).
Teknik Scanning Utama
1. TCP SYN Scan (-sS) - Stealth Scan / Half-Open
Merupakan pemindaian *default* NMAP. Paket SYN dikirim; jika balasan SYN-ACK diterima, NMAP langsung mengirim RST untuk memutuskan koneksi tanpa menyelesaikan 3-Way Handshake. Sangat cepat dan relatif tersembunyi dari log aplikasi lama.
2. TCP Connect Scan (-sT)
Digunakan jika pengguna tidak memiliki hak akses administrator/root. NMAP menyelesaikan full 3-way handshake via sistem operasi.
3. UDP Scan (-sU)
Memindai port berbasis UDP (seperti DNS port 53, DHCP port 67, SNMP port 161). Proses ini biasanya membutuhkan waktu lebih lama.
OS Fingerprinting & Service Version Detection
Mengetahui port yang terbuka saja tidak cukup. Penting untuk mengetahui nama aplikasi dan versi persisnya untuk menemukan eksploit kerentanan (vulnerability).
Service Version Detection (-sV)
NMAP mengirim kueri probe ke port terbuka dan menganalisis respon banner untuk menentukan nama software (Apache, OpenSSH, MySQL) dan versinya.
OS Detection (-O)
NMAP mengamati perilaku TCP/IP Stack response (TCP Window Size, IP ID sequence) dan mencocokkannya dengan database nmap-os-db untuk menebak OS target.
Aggressive Scan (-A)
Mengaktifkan OS Detection, Version Detection, Script Scanning, dan Traceroute sekaligus hanya dengan satu perintah!
Nmap Script Engine (NSE) & Firewall Evasion
NSE (Nmap Script Engine) mengizinkan pengguna menulis script otomatisasi berbasis bahasa pemrograman Lua untuk audit kerentanan lanjutan.
Kategori Script NSE Populer:
--script=vuln: Memeriksa kerentanan umum yang terdaftar pada CVE target.--script=auth: Menguji kredensial autentikasi default pada layanan.--script=defaultatau-sC: Menjalankan script standar yang aman.
Teknik Penembusan Firewall (Firewall Evasion)
| Opsi Evasion | Fungsi Utama |
|---|---|
-f / --mtu |
Membagi paket IP menjadi fragmen-fragmen kecil untuk mengelabui IDS. |
-D decoy1,decoy2,ME |
Mengirim paket pemindaian dari IP umpan (decoy) agar IP asli tersamar. |
--spoof-mac [MAC] |
Memalsukan alamat MAC adapter jaringan. |
-T0 s/d -T5 |
Mengatur kecepatan pemindaian (Timing template). T0 sangat lambat (paranoid) untuk menghindari Firewall. |
Alur Workflow Audit Keamanan dengan NMAP
Dalam praktik *Ethical Hacking* professional, berikut adalah alur logis pengujian sistem menggunakan NMAP:
Rangkuman Singkat Modul
Penguasaan NMAP membutuhkan pemahaman kombinasi perintah sesuai kondisi jaringan target. Selalu mulai dari recon sederhana sebelum beralih ke skrip agregatif.