Page 83 - Modul Cyber Forensic - Final
P. 83

b. ARP
                   Address Resolution Protocol  disingkat ARP  adalah sebuah protokol dalam TCP/IP

                   Protocol Suite  yang bertanggungjawab dalam melakukan  resolusi alamat IP ke dalam

                   alamat Media Access Control (MAC Address).
                   ARP adalah protocol yang berfungsi memetakan ipaddress menjadi MAC address. Dia

                   adalah penghubung antara datalink layer dan ip layer pada TCP/IP. Semua komunikasi
                   yang berbasis ethernet menggunakan protocol ARP ini. Intinya setiap komputer atau device

                   yang akan berkomunikasi pasti akan melakukan transaksi atau tukar menukar informasi

                   terkait antara IP dan MAC address. Setiap transaksi akan disimpan di dalam cache OS bisa
                   dilihat menggunakan perintah arp (baik di Windows atau Linux).

                 c. Ifconfig
                   Ifconfig atau Interfacae Configurator adalah sebuah perintah pada linux yang digunakan

                   untuk mengkonfigurasi  interface  jaringan.  Ifconfig banyak dipakai untuk  initialize
                   antarmuka jaringan dan untuk mengaktifkan atau menonaktifkan antarmuka. Digunakan

                   untuk melihat alamat IP dan MAC.

                 d. Ping
                   Ping adalah sebuah utilitas yang digunakan untuk memeriksa konektivitas antar jaringan

                   melalui sebuah protokol  Transmission Control Protocol/Internet Protocol  (TCP/IP)
                   dengan cara mengirim sebuah paket Internet Control Message Protocol (ICMP) kepada

                   alamat IP yang hendak diuji coba konektivitasnya. Ping digunakan untuk mengirim paket

                   untuk menyelidiki mesin remote.
                 e. Snoop

                   Snoop digunakan untuk menangkap paket dari jaringan dan menampilkan isinya (Solaris).
                 f. Gnetcast – GNU

                   Berfungsi untuk menulis ulang dari netcat.

                 g. Nmap (Network Mapper)
                   Nmap adalah sebuah aplikasi atau tool yang berfungsi untuk melakukan port scanning.

                   Nmap dibuat oleh Gordon Lyon, atau lebih dikenal dengan nama Fyodor Vaskovich.
                   Aplikasi ini digunakan untuk meng-audit jaringan yang ada. Dengan menggunakan tool

                   ini, kita dapat melihat host yang aktif, port yang terbuka, Sistem Operasi yang digunakan,
                   dan  feature-feature scanning  lainnya. Nmap  digunakan untuk utilitas untuk eksplorasi

                   jaringan dan audit keamanan.




                                                            76
   78   79   80   81   82   83   84   85   86   87   88