Menyembunyikan IP Scan menggunakan nmap

Menyembunyikan IP Scan menggunakan nmap

Kenapa judulnya seperti itu ? Yup, fungsinya adalah untuk mengelabuhi korban / target yang sedang kita incar. Maksudnya ? Maksudnya adalah untuk menyamarkan IP kita supaya tidak terlihat oleh target :) Lho, bagaimana target bisa tahu kalau kita scanning komputer-nya ? Beberapa pengguna komputer baik itu desktop/laptop pasti akan meng-install sebuah antivirus. Di dalam antivirus tersebut, biasanya ada paket instalasi standar yang mengikutsertakan firewall dalam standar instalasi.

Fungsi firewall di sini adalah memantau semua paket data yang masuk maupun keluar. Trus apa hubungannya dengan nmap ? Beberapa firewall memiliki konfigurasi standar yaitu menutup semua akses Scan TCP Generic (Kaspersky Internet Security Default Rules). Nah, karena firewall inilah orang yang menjadi target kita akan tahu siapa IP yang sedang melakukan scanning. Untuk itu, nmap memberikan beberapa option untuk menghindari hal tersebut (lebih jelasnya baca manual nmap)

Nah sekarang saya akan memberikan sedikit tips untuk melakukan hal tersebut. Pengujian ini dilakukan menggunakan OS Linux Ubuntu 8.04 Hardy Server. (Semua perintah nmap baik itu versi win32 dan *nix hampir sama atau memang sama?)

# nmap -S [IP_FOO] [IP_TARGET] -e [INTERFACE_NAME]

Nah, sebagai contohnya yang saya lakukan adalah sebagai berikut :

# nmap -S 192.168.1.255 192.168.1.1 -e eth0

Pada contoh di atas, saya menggunakan IP lain yang notabene 100% bukan IP saya, yaitu 192.168.1.19 dan sedang melakukan scanning ke IP 192.168.1.19 dan saya menggunakan interface eth0. Maka nanti status yang muncul di firewall korban adalah IP nya sendiri :)) Dijamin bingung deh si korban :”>

TCP Scan Generic

TCP Scan Generic

Bagaimana solusinya ? Sampai saat ini saya hanya menemukan cara yaitu tutup port ARP dari device Anda. :) CMIIW. Atau ada yang bisa menambahkan ? :) Maaf kalau ada kesalahan kata dan penulisan.

  • No Related Post
tabs-top
Hosting 100MB + Domain ORG / COM / NET / INFO cuma Rp 145.000,-. cPanel (rvSkin), Fantastico, Daily Backup, POP3, SMTP,, MySQL, PHP, FFMPEG Support, ASSP Deluxe (Anti SPAM). Untuk informasi lebih lanjut, langsung saja klik ke DraCoola© Multimedia - Qualified Hosting since 2003. Delicious Hosting with Yummy Price
  • No Related Post
bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark
tabs-top

8 Comments »

  1. avatar
    00:08:09 - November 16th, 2008: #1

    wah keren :D
    test dulu dah,,,

    semoga ada caranya ngindarin limitan dari mikrotik :D

    comment-bottom
  2. avatar
    09:28:28 - November 16th, 2008: #2
    NitrouZ says:

    # tukangtidurterus, wedew… please don’t sue /me, saia takde duit :p belum pernah coba mikrotik, jadi mangap ga tau.

    comment-bottom
  3. avatar
    11:29:55 - November 17th, 2008: #3
    Noufalz says:

    Hmm..Kok gw binun ya ma penjelasannya..Pke -P0 jg ga detek.Metode sync..Cuma paket nya tetep ketangkep ma wireshark..Kalo di pc korban nyalain wireshark terus.Wakakakaka..

    comment-bottom
  4. avatar
    14:57:51 - November 17th, 2008: #4
    NitrouZ says:

    # Noufalz, hemm.. intinya cuman spoof IP address aja sih bro. Ya intinya harus beresiko :D Dan yg pasti ga cuman IDS aja :D

    Dan paling inti adalah ga semua orang punya wireshark. :D

    comment-bottom
  5. avatar
    01:29:27 - December 5th, 2008: #5
    koil says:

    wah…manteb tuh bro…coba ah…..

    comment-bottom
  6. avatar
    09:33:15 - December 30th, 2008: #6
    alley says:

    looklan bisa di install di linux gak ya?

    comment-bottom
  7. avatar
    11:54:20 - December 30th, 2008: #7
    NitrouZ says:

    #6,
    looklan apa yah?

    comment-bottom
  8. avatar
    23:47:55 - January 3rd, 2009: #8
    IPANGSAN says:

    cuy… bikin MODUL tentang RADIUS SERVER donk

    comment-bottom

RSS feed for comments on this post. TrackBack URL

Leave a comment