• Port-port terdaftar atau Registered Ports
Port-port ini terdaftar di IANA dan dapat dipergunakan oleh hampir semua aplikasi dan penguna. Kisaran nomor untuk port-port terdaftar ini
adalah dari 1024 hingga 49151. •
Port-port dinamis dan atau privat Port-port ini dapat digunakan oleh aplikasi apapun dan oleh siapapun.
Port-port ini tipikalnya dipakai oleh client yang mengakses berbagai layanan dari sebuah server, karena nomor port di sistem client tidak
relevan atau karena client tidak menjalankan layanan tersebut. Kisaran nomor port ini adalah 49152 sampai 65535.
2.6 Dasar koneksi TCP
Sebuah koneksi TCP dikenal sebagai koneksi yang bersifat connection oriented yang berarti sebelum melakukan pengiriman data,
mesin-mesin tersebut akan melakukan tiga langkah cara berhubungan. Pada permulaan koneksi, sebuah client akan mengirimkan sinyal ACK ke
server tujuan. Sinyal ini akan dikenali sebagai koneksi baru NEW oleh firewall. Setelah sinyal ACK diterima oleh server, server akan
mengirimkan kembali sinyal SYNACK yang dikenali oleh sebuah firewall sebagai koneksi yang sudah terjadi. ESTABLISHED ke klient
tersebut. Setelah sinyal tersebut diterima, pada setiap koneksi yang terjadi client juga akan menyertakan ACK kepada server.
Koneksi TCP juga dikenal sebagai yang reliable dan byte stream
service. Konsep reliable pada koneksi TCP berarti TCP akan mendeteksi
error pada paket yang dikirim dan bila itu terjadi, paket akan dikirim ulang kembali. Konsep byte stream service berarti paket-paket dikirimkan
ke tujuan secara urut.
Client Firewall
Server
Gambar 2.9 Awal sebuah koneksi TCP
Setelah koneksi TCP selesai dilakukan, client atau server akan mengirimkan signal FINACK kepada mesin tujuan. Sinyal ini masih
dianggap seagai koneksi yang sudah terjadi ESTABLIISHED. Setelah mesin tujuan menerima signal FINACK, mesin tersebut akan membalas
dengan ACK kepada mesin itu kembali dan koneksi akan terputus. SYN
ACK SYNACK
ESTABLISHED NEW
Client Firewall
Server
Gambar 2.10 Akhir sebuah koneksi TCP
2.7 Dasar koneksi ICMP
Sebuah koneksi ICMP hanyalah berupa permintaan request echo dan balasan reply. Ada empat macam type echo yang mendapatkan paket balasan.
Yaitu echo request dan reply, timestamp request dan reply, information request dan reply serta address mask reques dan reply.
Client Firewall
Server
Gambar 2.11 Sebuah koneksi ICMP FINACK
CLOSE ACK
ESTABLISHED ESTABLISHED
ACK FINACK
ESTABLISHED ESTABLISHED
CLOSED
ICMP echo request
Client processing
ICMP echo reply
ESTABLISHED NEW
2.8 Dasar koneksi UDP