Jumat, 11 November 2011

Setting ARP Static di Linux | Menangkal Netcut

Saat kita sedang asyik hotspotan, tiba-tiba koneksi kita seakan-akan putus. Pastinya pernah dirasakan oleh teman-teman, bahkan sering mungkin saat kita melakukan koneksi di hotspot-hotspot, warnet. Penyebab dari tidak terkoneksinya kita yaitu karena ARP spoofing. Yaitu penyerangan yang dilakukan dalam jaringan LAN. Atau biasanya tool yang digunakan yaitu netcut. Kita akan belajar bagaimana cara menangkal netcut. ARP spoofing bisa mejadikan penyerang dapat mengganggu data frame pada jaringan, memodifikasi koneksi, atau menghentikan koneksi sekalipun.

Tetapi hal ini bisa kita cegah, mencegah seseorang melakukan spoofing ke kita yaitu dengan cara merubah ARP jaringan kita menjadi ARP static. Berikut ini cara yang bisa dilakukan untuk mensetting ARP menjadi static di linux, dan mungkin juga bisa diaplikasikan di windows karena perintahnya sama.


Cek IP dan mac address dengan perintah ifconfig,

nou@Fixer-Prime ~ $ ifconfig wlan0
wlan0     Link encap:Ethernet  HWaddr 00:50:56:c0:00:08 
          inet addr:192.168.94.1
  Bcast:192.168.94.255  Mask:255.255.255.0
          inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:19 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
Perhatikan yang diberi garis tebal. Itu adaah IP address dan MAC address dari hardware kita. Kemudian jalankan perintah untuk menstatickan ARP,
nou@Fixer-Prime ~ $ arp -i wlan0 -s 192.168.94.1 00:50:56:c0:00:08
Perintah tersebut akan membuat ARP kita menjadi statik dan jalur koneksi kita ke gateway sudah benar-benar ditentukan. -i wlan0 disesuaikan dengan interface yang digunakan untuk koneksi. IP dan MAC juga disesuaikan dengan data yang didapat dari ifconfig tadi.

2 komentar:

  1. Bisa menghindar dari netcut, tapi poisoning IP berjalan mundur/terbalik, jadi semacam static reverse IP..

    tp tetep tertangkap sama NMAP.. kalau yg di cut IP lewat cegat paket ICMPnya tetep bisa di cut..

    BalasHapus
  2. thanks tambahannya bro. mungkin bisa dijelaskan lagi lebih terperinci gimana yang dimaksud? :)

    BalasHapus