Untuk memeriksa port yang sedang aktif, misal di komputer server / gateway kita bisa menggunakan aplikasi iptraf. Aplikasi ini biasanya sudah ada di hampir semua distro (aplikasi standard). Default aplikasi ini hanya bisa dijalankan oleh user root.
Caranya: dari console jalankan
- #iptraf
- pilih Statistical breakdowns..
- pilih By TCP/UDP Port
- pilih kartu jaringan yang ingin kita pantau, dalam screenshot dibawah yang saya pantau adalah eth0 yang langsung terhubung ke internet. (lihat gambar 01)
GAMBAR 01: http://linux.gue.or.id/wp-content/uploads/2006/04/iptraf_shot.jpg
btw secara default port yang dipantau hanyalah port dari 1 - 1023 saja. Nah untuk port port diatas itu kita harus konfigurasi dulu.
IPTraf also includes a facility that generates statistics on TCP and UDP traffic. This facility displays counts of all TCP and UDP packets with source or destination ports numbered less than 1024. Ports 1 to 1023 are reserved for the TCP/IP application protocols (well-known ports).
Cara konfigurasinya dari gambar nomor 1 kita pilih Configure .. , sehingga tampil tampilan berikut ini:
GAMBAR 02: http://iptraf.seul.org/2.2/iptraf-configmenu.gif
Pilih yang Additional ports.. lalu masukkan range dari 1 - 10000 misalnya untuk memonitor port antara 1 - 10000. Untuk memudahkan kita mengetahui service yang berjalan di port tersebut (nama service pada umumnya) aktifkan status TCP/UDP service names menjadi ON.
Untuk selanjutnya apabila kita ingin menjalankan iptraf dari konsol cukup jalankan perintah :
# iptraf -s eth0
artinya jalankan program iptraf dengan tampilan monitoring pada port yang aktif pada kartu jaringan eth0 . buat referensi bahasa inggrisnya bisa dibaca di: IPTraf User Manual
Copyright 2010 Arif Bagus's Blog
Theme designed by Lorelei Web Design
Blogger Templates by Blogger Template Place | supported by One-4-All
0 comments:
Post a Comment