Banyak tutorial jaringan Linux di internet masih mengajarkan ifconfig dan netstat. Padahal, kedua perintah itu sudah lama berstatus usang (deprecated) dan tidak lagi terpasang secara bawaan di mayoritas distribusi modern. Paket net-tools yang menampung keduanya digantikan oleh paket iproute2, yang kini menjadi standar di hampir semua distribusi, mulai dari Ubuntu, Debian, Fedora, hingga Arch.
Perubahan ini bukan sekadar ganti nama perintah. Perkakas baru, yaitu ip dan ss, dirancang lebih konsisten, lebih cepat, dan lebih kaya fitur. Bagi Anda yang belajar administrasi sistem atau keamanan siber secara etis — hanya pada sistem milik sendiri atau yang Anda miliki izin tertulis untuk mengelola — menguasai perkakas modern ini adalah langkah wajib.
Artikel ini membahas dasar penggunaan ip untuk melihat alamat dan rute jaringan, serta ss untuk memeriksa soket dan port yang aktif. Semua contoh bisa langsung Anda praktikkan di mesin Linux sendiri.
Mengapa ifconfig dan netstat Ditinggalkan
Perintah ifconfig dan netstat berasal dari paket net-tools yang pengembangannya berhenti bertahun-tahun lalu. Kode sumbernya sudah tidak lagi mengikuti perkembangan kernel Linux modern, sehingga beberapa informasi yang ditampilkan bisa tidak akurat atau tidak lengkap.
Sebagai gantinya, paket iproute2 menyediakan perintah ip dan ss yang berkomunikasi langsung dengan kernel melalui antarmuka netlink. Hasilnya: keluaran lebih akurat, performa lebih baik, dan sintaks lebih seragam. Di banyak distribusi, net-tools bahkan harus dipasang manual jika Anda masih ingin memakai perintah lama — tanda jelas bahwa arah pengembangan sudah berpindah.
Bagi pemula, ini kabar baik. Anda cukup belajar satu set perintah baru yang akan relevan untuk waktu lama, alih-alih menghafal perkakas lawas yang tinggal menunggu waktu hilang sepenuhnya.
Melihat Alamat dan Antarmuka dengan ip
Perintah ip menggantikan fungsi ifconfig untuk melihat dan mengelola alamat jaringan. Subperintah yang paling sering dipakai adalah:
ip addr show
Perintah di atas menampilkan semua antarmuka jaringan beserta alamat IP yang terpasang. Keluarannya memuat nama antarmuka (misalnya eth0, ens33, atau wlan0), alamat IPv4 dan IPv6, serta status antarmuka — apakah aktif (UP) atau mati (DOWN). Bisa disingkat menjadi ip a untuk pengetikan lebih cepat.
Untuk melihat kondisi antarmuka saja tanpa alamat, gunakan:
ip link show
Perintah ini setara dengan bagian awal keluaran ifconfig dan berguna untuk memeriksa apakah kartu jaringan terdeteksi sistem. Jika sebuah antarmuka mati dan Anda ingin mengaktifkannya di mesin sendiri, perintahnya adalah sudo ip link set eth0 up — ganti eth0 dengan nama antarmuka Anda.
Satu hal yang perlu diperhatikan: perintah ip mengubah konfigurasi hanya sampai sistem dinyalakan ulang. Perubahan permanen tetap diatur lewat berkas konfigurasi distribusi masing-masing, seperti Netplan di Ubuntu atau NetworkManager di banyak distribusi desktop.
Memeriksa Rute Jaringan
Selain alamat, ifconfig dulu sering dipakai bersama route -n untuk melihat tabel routing. Sekarang keduanya tergantikan oleh satu subperintah:
ip route show
Keluarannya menampilkan gateway default, jaringan lokal yang terhubung langsung, dan antarmuka yang dipakai untuk tiap rute. Baris yang diawali default via menunjukkan gerbang keluar sistem Anda ke internet — informasi penting saat mendiagnosis masalah koneksi.
Contoh pemakaian praktis: jika komputer tidak bisa mengakses internet padahal alamat IP sudah terpasang, periksa dulu apakah rute default ada. Bila baris default via tidak muncul, masalahnya kemungkinan besar pada konfigurasi gateway, bukan pada kartu jaringan.
Anda juga bisa memeriksa rute ke tujuan tertentu dengan ip route get 8.8.8.8. Perintah ini menunjukkan jalur mana yang akan dipakai kernel untuk mencapai alamat tersebut — berguna untuk memastikan lalu lintas mengalir lewat antarmuka yang benar.
Mengintip Soket dan Port dengan ss
Perintah ss (socket statistics) adalah pengganti netstat. Fungsi utamanya menampilkan soket dan port yang sedang mendengarkan (listening) maupun koneksi yang sedang terjalin. Kombinasi opsi yang paling umum dipakai:
ss -tulpn
Arti tiap opsi:
t— tampilkan soket TCP.u— tampilkan soket UDP.l— hanya soket yang sedang mendengarkan (listening).p— tampilkan proses yang memakai soket tersebut.n— tampilkan nomor port secara numerik, tanpa menerjemahkan ke nama layanan.
Keluarannya memperlihatkan alamat lokal beserta port, misalnya 0.0.0.0:22 yang berarti layanan SSH mendengarkan di semua antarmuka. Kolom proses (butuh hak akses root untuk lengkap) memberi tahu program apa yang membuka port itu.
Dari sisi keamanan, kebiasaan menjalankan ss -tulpn secara berkala di server milik sendiri sangat bermanfaat. Anda bisa mendeteksi port asing yang seharusnya tidak terbuka — pertanda layanan salah konfigurasi atau program tidak dikenal berjalan di sistem. Ini langkah dasar audit keamanan yang sah dan justru dianjurkan.
Untuk melihat semua koneksi aktif, bukan hanya yang mendengarkan, jalankan ss -tan. Bila ingin memfilter port tertentu, misalnya port 80, gunakan ss -tan 'sport = :80'.
Referensi Belajar Lanjutan
Menguasai ip dan ss adalah fondasi sebelum melangkah ke topik jaringan yang lebih dalam, seperti analisis lalu lintas dengan tcpdump atau pemindaian jaringan untuk audit sistem sendiri. Setiap langkah harus tetap dalam koridor etis dan legal — hanya pada perangkat dan jaringan yang Anda miliki atau yang pengelolanya memberi izin eksplisit.
Untuk referensi lanjutan, situs kalilinux.net menyediakan berbagai referensi perintah jaringan yang bisa dipakai untuk belajar keamanan secara terstruktur. Materinya cocok dijadikan peta jalan setelah Anda nyaman dengan dasar-dasar di artikel ini. Selain itu, halaman manual bawaan Linux — cukup ketik man ip atau man ss — tetap menjadi sumber paling akurat karena selalu sesuai versi yang terpasang di sistem Anda.
Praktik terbaik adalah membangun laboratorium sendiri: satu mesin virtual sebagai server, satu sebagai klien, lalu amati perilaku jaringannya dengan ip dan ss. Cara ini aman, legal penuh, dan memberi pemahaman jauh lebih dalam daripada sekadar membaca.
Penutup
Berpindah dari ifconfig dan netstat ke ip serta ss bukan sekadar mengikuti tren — perkakas lama memang sudah tidak dikembangkan dan makin jarang tersedia. Dengan empat perintah inti — ip addr, ip link, ip route, dan ss -tulpn — Anda sudah bisa membaca kondisi jaringan Linux secara menyeluruh. Kuasai dasar ini di sistem milik sendiri, jadikan kebiasaan audit rutin, dan lanjutkan belajar lewat referensi tepercaya seperti dokumentasi resmi dan kalilinux.net. Pondasi yang rapi di jaringan akan memudahkan semua topik Linux berikutnya, termasuk keamanan siber yang etis.
