Kenapa judulnya seperti itu ? Yup, fungsinya adalah untuk mengelabuhi korban / target yang sedang kita incar. Maksudnya ? Maksudnya adalah untuk menyamarkan IP kita supaya tidak terlihat oleh target
Lho, bagaimana target bisa tahu kalau kita scanning komputer-nya ? Beberapa pengguna komputer baik itu desktop/laptop pasti akan meng-install sebuah antivirus. Di dalam antivirus tersebut, biasanya ada paket instalasi standar yang mengikutsertakan firewall dalam standar instalasi.
Fungsi firewall di sini adalah memantau semua paket data yang masuk maupun keluar. Trus apa hubungannya dengan nmap ? Beberapa firewall memiliki konfigurasi standar yaitu menutup semua akses Scan TCP Generic (Kaspersky Internet Security Default Rules). Nah, karena firewall inilah orang yang menjadi target kita akan tahu siapa IP yang sedang melakukan scanning. Untuk itu, nmap memberikan beberapa option untuk menghindari hal tersebut (lebih jelasnya baca manual nmap)
Nah sekarang saya akan memberikan sedikit tips untuk melakukan hal tersebut. Pengujian ini dilakukan menggunakan OS Linux Ubuntu 8.04 Hardy Server. (Semua perintah nmap baik itu versi win32 dan *nix hampir sama atau memang sama?)
# nmap -S [IP_FOO] [IP_TARGET] -e [INTERFACE_NAME]
Nah, sebagai contohnya yang saya lakukan adalah sebagai berikut :
# nmap -S 192.168.1.255 192.168.1.1 -e eth0
Pada contoh di atas, saya menggunakan IP lain yang notabene 100% bukan IP saya, yaitu 192.168.1.19 dan sedang melakukan scanning ke IP 192.168.1.19 dan saya menggunakan interface eth0. Maka nanti status yang muncul di firewall korban adalah IP nya sendiri
Dijamin bingung deh si korban :”>
Bagaimana solusinya ? Sampai saat ini saya hanya menemukan cara yaitu tutup port ARP dari device Anda.
CMIIW. Atau ada yang bisa menambahkan ?
Maaf kalau ada kesalahan kata dan penulisan.
RSS feed for comments on this post. TrackBack URL
wah keren
test dulu dah,,,
semoga ada caranya ngindarin limitan dari mikrotik
# tukangtidurterus, wedew… please don’t sue /me, saia takde duit
belum pernah coba mikrotik, jadi mangap ga tau.
Hmm..Kok gw binun ya ma penjelasannya..Pke -P0 jg ga detek.Metode sync..Cuma paket nya tetep ketangkep ma wireshark..Kalo di pc korban nyalain wireshark terus.Wakakakaka..
# Noufalz, hemm.. intinya cuman spoof IP address aja sih bro. Ya intinya harus beresiko
Dan yg pasti ga cuman IDS aja 
Dan paling inti adalah ga semua orang punya wireshark.
wah…manteb tuh bro…coba ah…..
looklan bisa di install di linux gak ya?
#6,
looklan apa yah?
cuy… bikin MODUL tentang RADIUS SERVER donk