Memahami APR Attack (ARP Poisoning Routing)

2nd January 2010 12:10 PM hamz#1
ARP adalah protocol yang berfungsi memetakan ip address menjadi MAC address. Dia adalah penghubung antara datalink layer dan ip layer pada TCP/IP. Semua komunikasi yang berbasis ethernet menggunakan protocol ARP ini. Intinya setiap komputer atau device yang akan berkomunikasi pasti akan melakukan transaksi atau tukar menukar informasi terkait antara IP dan MAC address. Setiap transaksi akan disimpan di dalam cache OS Anda. Bisa dilihat menggunakan perintah arp (baik di Windows atau Linux).

Namun protocol ini punya kelemahan serius, karena setiap komputer bisa saja memberikan paket transaksi ARP yang dimanipulasi. Dengan merubah MAC address yang sesungguhnya. Kelemahan ini dimanfaatkan untuk jenis serangan ARP Poisoning atau ARP Spoofing atau Man In The Middle Attack. Siapa pun dapat menyadap bahkan meng-kill koneksi aktif pada LAN!

ilustrasi APR Attack: http://www.oxid.it/downloads/apr-intro.swf

Cara mencegah APR:
1. gunakan static entry untuk ARP Table anda
2. Update selalu antivirus, banyak virus yang bisa menyebabkan serangan ini
3. Selalu cek LOG Router anda untuk mencari hal2 yang mencurigakan
7th June 2010 07:08 AM 94n#2
THANX atas infonya gan....
:sukses:
15th June 2010 05:27 PM SayangSekali#3
coba ane mencerna nya,,,,,,,
9th November 2011 02:15 AM BartSimpson#4
trims infonya gan
9th November 2011 06:26 PM bempz#5
nice,,nice,,nicee