Penjelasan tentang Serangan Peracunan dan Pemalsuan ARP

โšก Ringkasan Cerdas

ARP Poisoning, juga disebut ARP Spoofing, mengirimkan alamat MAC palsu ke switch sehingga penyerang dapat mengaitkan alamat palsu dengan IP asli dan membajak lalu lintas jaringan. Entri ARP statis dan perangkat lunak pendeteksi membantu mencegah serangan ini.

  • ๏ธ Definisi Keracunan ARP: Mengirimkan alamat MAC palsu ke switch untuk membajak lalu lintas komputer asli.
  • โš”๏ธ Jenis Serangan: Serangan man-in-the-middle, intersepsi lalu lintas, dan penolakan layanan.
  • ๐Ÿ›ก๏ธ Pencegahan: Entri ARP statis, perangkat lunak deteksi, dan langkah-langkah keamanan tingkat sistem operasi.
  • ๐Ÿงฎ IP vs MAC: Alamat IP itu seperti nomor telepon; alamat MAC itu seperti nomor seri.
  • ๐Ÿงช Tangan di atas: Gunakan arp -a, arp -s, dan arp -d di Windows untuk melihat, menambahkan, dan menghapus entri ARP.

Serangan ARP Poisoning dan ARP Spoofing

Apa itu Keracunan ARP (ARP Spoofing)

ARP adalah singkatan dari Address Resolusi ProtocolIni digunakan untuk mengkonversi alamat IP ke alamat fisik [alamat MAC] pada switch. Host mengirimkan siaran ARP di jaringan, dan komputer penerima merespons dengan alamat fisiknya [alamat MAC]. Alamat IP/MAC yang telah diresolusi kemudian digunakan untuk berkomunikasi. ARP poisoning adalah mengirimkan alamat MAC palsu ke switch sehingga switch dapat mengaitkan alamat MAC palsu tersebut dengan alamat IP komputer asli di jaringan dan membajak lalu lintas.

Jenis Serangan Keracunan ARP

  • Manusia di Serangan Tengah
  • Intersepsi Lalu Lintas
  • Serangan Denial of Service (DoS).

Cara Mencegah Serangan Keracunan ARP

Entri ARP statis: Ini dapat didefinisikan dalam cache ARP lokal dan switch dikonfigurasi untuk mengabaikan semua paket balasan ARP otomatis. Kerugian dari metode ini adalah, sulit untuk dipelihara pada jaringan besar. Peta alamat IP/MACping harus didistribusikan ke semua komputer di jaringan.

Perangkat lunak pendeteksi keracunan ARP: sistem ini dapat digunakan untuk memeriksa silang resolusi alamat IP/MAC dan mengesahkannya jika sudah diautentikasi. Resolusi alamat IP/MAC yang tidak bersertifikat kemudian dapat diblokir.

Operating Keamanan Sistem: Pengukuran ini bergantung pada sistem operasi yang digunakan. Berikut ini adalah teknik dasar yang digunakan oleh berbagai sistem operasi.

  • berbasis Linux: ini bekerja dengan mengabaikan paket balasan ARP yang tidak diminta.
  • Microsoft Windows: perilaku cache ARP dapat dikonfigurasi melalui registri. Daftar berikut ini mencakup beberapa perangkat lunak yang dapat digunakan untuk melindungi jaringan dari sniffing;
  • AntiARPโ€“ memberikan perlindungan terhadap sniffing pasif dan aktif
  • Agnitum Outpost Firewallโ€“memberikan perlindungan terhadap sniffing pasif
  • XArpโ€“ memberikan perlindungan terhadap sniffing pasif dan aktif
  • Mac OS: ArpGuard dapat digunakan untuk memberikan perlindungan. Ini melindungi terhadap sniffing aktif dan pasif.

Aktivitas Peretasan: Konfigurasikan Entri ARP di Windows

Kami menggunakan Windows 7 untuk latihan ini, tetapi perintahnya seharusnya dapat berfungsi pada versi Windows lainnya juga.

Buka command prompt dan masukkan perintah berikut

arp โ€“a

SINI,

  • April memanggil program konfigurasi ARP yang terletak di Windows/Direktori System32
  • -a adalah parameter untuk ditampilkan ke konten cache ARP

Anda akan mendapatkan hasil yang mirip dengan berikut ini

Konfigurasikan Entri ARP di Windows

Note: entri dinamis ditambahkan dan dihapus secara otomatis saat menggunakan TCP / IP sesi dengan komputer jarak jauh.

Entri statis ditambahkan secara manual dan dihapus ketika komputer dihidupkan ulang, dan kartu antarmuka jaringan dimulai ulang atau aktivitas lain yang memengaruhinya.

Menambahkan Entri Statis

Buka command prompt lalu gunakan perintah ipconfig /all untuk mendapatkan IP dan alamat MAC

Menambahkan Entri statis

Alamat MAC diwakili menggunakan Alamat Fisik dan alamat IP adalah IPv4Address

Masukkan perintah berikut

arp โ€“s  192.168.1.38 60-36-DD-A6-C5-43

Menambahkan Entri statis

Catatan: Alamat IP dan MAC akan berbeda dengan yang digunakan di sini. Ini karena mereka unik.

Gunakan perintah berikut untuk melihat cache ARP

arp โ€“a

Anda akan mendapatkan hasil berikut ini

Menambahkan Entri statis

Perhatikan bahwa alamat IP telah ditetapkan ke alamat MAC yang kami berikan dan bertipe statis.

Menghapus Entri Cache ARP

Gunakan perintah berikut untuk menghapus entri

arp โ€“d 192.168.1.38

Menghapus entri cache ARP

PS Keracunan ARP bekerja dengan mengirimkan alamat MAC palsu ke switch

Apa itu Alamat IP dan MAC

Alamat IP adalah singkatan dari alamat Protokol Internet. Alamat protokol internet digunakan untuk mengidentifikasi secara unik komputer atau perangkat seperti printer, disk penyimpanan di jaringan komputer. Saat ini ada dua versi alamat IP. IPv4 menggunakan angka 32-bit. Karena pertumbuhan internet yang sangat besar, IPv6 telah dikembangkan dan menggunakan angka 128-bit.

Alamat IPv4 diformat dalam empat kelompok angka yang dipisahkan oleh titik. Angka minimumnya adalah 0, dan angka maksimumnya adalah 255. Contoh an IPv4 alamatnya terlihat seperti ini;

127.0.0.1

Alamat IPv6 diformat dalam kelompok enam angka yang dipisahkan oleh titik dua penuh. Nomor kelompok ditulis dalam 4 digit heksadesimal. Contoh alamat IPv6 terlihat seperti ini;

2001:0db8:85a3:0000:0000:8a2e:0370:7334

Untuk menyederhanakan representasi alamat IP dalam format teks, angka nol di depan dihilangkan, dan kelompok angka nol dihilangkan sepenuhnya. Alamat di atas dalam format yang disederhanakan ditampilkan sebagai;

2001:db8:85a3:::8a2e:370:7334

Alamat MAC adalah singkatan dari alamat kontrol akses media. alamat MAC digunakan untuk mengidentifikasi secara unik antarmuka jaringan untuk komunikasi pada lapisan fisik jaringan. Alamat MAC biasanya tertanam ke dalam kartu jaringan.

Alamat MAC seperti nomor seri telepon sedangkan alamat IP seperti nomor telepon.

Latihan

Kami berasumsi Anda menggunakan Windows untuk latihan ini. Buka command prompt.

Masukkan perintahnya

ipconfig /all

Anda akan mendapatkan informasi rinci tentang semua koneksi jaringan yang tersedia di komputer Anda. Hasil yang ditunjukkan di bawah ini adalah modem broadband menampilkan alamat MAC dan format IPv4, serta jaringan nirkabel menampilkan format IPv6.

Latihan Alamat IP dan MAC

Latihan Alamat IP dan MAC

Pertanyaan Umum Demo Slot

Istilah-istilah tersebut digunakan secara bergantian. ARP spoofing merujuk pada pengiriman pesan ARP palsu, sedangkan ARP poisoning menggambarkan kerusakan cache ARP yang diakibatkannya. Bersama-sama, keduanya memungkinkan penyerang untuk mengaitkan MAC mereka dengan IP korban.

Entri ARP statis menetapkan pemetaan IP ke MAC.ping di dalam cache sehingga sistem mengabaikan balasan ARP palsu. Ini efektif tetapi sulit untuk dipertahankan di jaringan besar karena pemetaanpings harus diatur pada setiap host.

Alamat IP mengidentifikasi perangkat di jaringan dan dapat berubah, seperti nomor telepon. Alamat MAC adalah pengidentifikasi perangkat keras yang tertanam di kartu jaringan dan umumnya tetap, seperti nomor seri.

AI dapat mempelajari pemetaan IP-ke-MAC normal.pingKemudian, ia menganalisis pola lalu lintas dan alamat IP, menandai anomali seperti MAC yang tiba-tiba mengklaim beberapa IP atau perubahan balasan ARP yang cepat, sehingga memperingatkan administrator tentang kemungkinan terjadinya peracunan data secara real-time.

Ya. Sistem deteksi intrusi berbasis AI dapat mengkorelasikan peringatan, secara otomatis mengisolasi host yang mencurigakan, dan merekomendasikan pemblokiran resolusi IP/MAC yang tidak bersertifikat, memperkuat pertahanan terhadap pemalsuan bersamaan dengan entri statis dan alat pemantauan.

Ringkaslah postingan ini dengan: