Tripod1G> Richard Stevens [41] yang sangat terkenal atau buku “Network Intrusion
Detection” [28]. Berikut ini adalah contoh sebuah sesi tcpdump.
unix# tcpdump 06:46:31.318893 192.168.1.7.1043 > 192.168.1.1.80: S 616175183:616175183(0) win 5840 <mss 1460,nop,nop,sackOK> (DF) 06:46:31.318893 192.168.1.1.80 > 192.168.1.7.1043: S 1312015909:1312015909(0) ack 616175184 win 32736 <mss 1460> 06:46:31.318893 192.168.1.7.1043 > 192.168.1.1.80: . ack 1 win 5840 (DF) 06:46:31.318893 192.168.1.7.1043 > 192.168.1.1.80: P 1:296(295) ack 1 win 5840 (DF) 06:46:31.338893 192.168.1.1.80 > 192.168.1.7.1043: . ack 296 win 32441 (DF) 06:46:31.738893 192.168.1.1.80 > 192.168.1.7.1043: P 1:200(199) ack 296 win 32736 (DF) 06:46:31.868893 192.168.1.7.1043 > 192.168.1.1.80: . ack 200 win 5641 (DF) 06:46:31.898893 192.168.1.1.1492 > 192.168.1.7.113: S 2035772989:2035772989(0) win 512 <mss 1460> 06:46:31.898893 192.168.1.7.113 > 192.168.1.1.1492: R 0:0(0) ack 2035772990 win 0 06:46:39.028893 192.168.1.7 > 192.168.1.1: icmp: echo request 06:46:39.028893 192.168.1.1 > 192.168.1.7: icmp: echo reply 06:46:40.028893 192.168.1.7 > 192.168.1.1: icmp: echo request 06:46:40.028893 192.168.1.1 > 192.168.1.7: icmp: echo reply 06:46:41.028893 192.168.1.7 > 192.168.1.1: icmp: echo request 06:46:41.028893 192.168.1.1 > 192.168.1.7: icmp: echo reply 06:46:42.038893 192.168.1.7 > 192.168.1.1: icmp: echo request 06:46:42.038893 192.168.1.1 > 192.168.1.7: icmp: echo reply 06:46:44.048893 192.168.1.7.1043 > 192.168.1.1.80: P 296:591(295) ack 200 win 5641 (DF) 06:46:44.048893 192.168.1.1.80 > 192.168.1.7.1043: P 200:398(198) ack 591 win 32736 (DF)
06:46:44.168893 192.168.1.7.1043 > 192.168.1.1.80: . ack 398 win 5443 (DF)
Dalam contoh di atas, pada baris-baris pertama, ditunjukkan sebuah sesi
web browsing (lihat port 80 yang digunakan sebagai target port) dari sebuah
komputer dengan nomor IP 192.168.1.7 ke server web dengan nomor IP
192.168.1.1. Di sesi itu nampak three way handshaking (paket SYN, dibalas
dengan SYN/ACK, dan dibalas dengan ACK). Untuk mengetahui lebih
|