Tetapi hal ini bisa kita cegah, mencegah seseorang melakukan spoofing ke kita yaitu dengan cara merubah ARP jaringan kita menjadi ARP static. Berikut ini cara yang bisa dilakukan untuk mensetting ARP menjadi static di linux, dan mungkin juga bisa diaplikasikan di windows karena perintahnya sama.
Cek IP dan mac address dengan perintah ifconfig,
nou@Fixer-Prime ~ $ ifconfig wlan0Perhatikan yang diberi garis tebal. Itu adaah IP address dan MAC address dari hardware kita. Kemudian jalankan perintah untuk menstatickan ARP,
wlan0 Link encap:Ethernet HWaddr 00:50:56:c0:00:08
inet addr:192.168.94.1 Bcast:192.168.94.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:19 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
nou@Fixer-Prime ~ $ arp -i wlan0 -s 192.168.94.1 00:50:56:c0:00:08Perintah tersebut akan membuat ARP kita menjadi statik dan jalur koneksi kita ke gateway sudah benar-benar ditentukan. -i wlan0 disesuaikan dengan interface yang digunakan untuk koneksi. IP dan MAC juga disesuaikan dengan data yang didapat dari ifconfig tadi.
Bisa menghindar dari netcut, tapi poisoning IP berjalan mundur/terbalik, jadi semacam static reverse IP..
BalasHapustp tetep tertangkap sama NMAP.. kalau yg di cut IP lewat cegat paket ICMPnya tetep bisa di cut..
thanks tambahannya bro. mungkin bisa dijelaskan lagi lebih terperinci gimana yang dimaksud? :)
BalasHapus