La la la la sing a happy songs~~
La la la la smurf the whole day long~~
Whoops!! This post does not discuss about that little blue creature smurfs
Tapi, disini aulia mau membahas sedikit tentang smurf attack yang merupakan salah satu jenis dari IP Spoofing..
Q : IP Spoofing?
A : Menurut beberapa sumber di Google, IP spoofing merupakan sebuah cara atau teknik yang diguanakan untuk memperoleh akses ke suatu jaringan atau komputer secara illegal/tidak sah dengan melakukan pemalsuan IP address. Dari serangan IP Spoofing ini dapat berakibat pada pengambilan data pribadi host, penyebaran malware, sampai pada pengambil alihan control pada host yang diserang
Q : Smurf Attack?
A : Merupakan salah satu jenis dari IP Spoofing yaitu merupakan serangan
secara paksa pada fitur spesifikasi IP yang kita kenal sebagai direct broadcast
addressing. Seorang Smurf hacker biasanya membanjiri router dengan paket
permintaan echo Internet Control Message Protocol (ICMP) yang kita kenal sebagai
aplikasi ping.
Q : Cara kerja smurf attack?
A : Cara kerjanya dapat dilihat pada gambar dibawah ini
Pertama attacker akan mengirimkan ICMP Echo Request kepada IP broadcast jaringan tersebut dengan menggunakan IP address host target (192.168.4.200). Kemudian karena
alamat IP tujuan pada paket yang dikirim adalah alamat broadcast dari jaringan, maka router akan mengirimkan permintaan ICMP echo ini ke semua host yang
ada di jaringan. Semua host yang menerima ICMP Echo ini akan melakukan ICMP Echo Replay yang akan memadati trafik pada host target. Semakin banyak host yang berada pada jaringan tersebut maka akan semakin banyak pula echo replay yang akan memadati jaringan host target yang menybabkan host down.
Q : Pencegahan dari smurf attack?
A :Untuk menjaga
agar jaringan kita tidak menjadi perantara bagi serangan Smurf ini, maka
broadcast addressing harus dimatikan kecuali jika kita sangat
membutuhkannya untuk keperluan multicast. Alternatif lain, dengan cara memfilter permohonan ICMP echo pada
firewall.
Q : Simulasi smurf attack?
A : untuk melakukan simulasi dari smurf attack ini dapat meggunakan app attacker salah satunya adalah 'Hyenae' yang dapat juga mensimulasikan jenis-jenis serangan lain seperti syn flood dan yang lainnya atau juga bisa menggunakan cisco packet tracer.
Thanks to : Adit, Karyza Niken, and Google
Komentar
Posting Komentar