keamanan Jaringan dengan Mikrotik
Selamat Membaca Semoga Bermanfaat
Keamanan
jaringan adalah suatu cara atau suatu system yang digunakan untuk memberikan
proteksi atau perlindungan pada suatu jaringan agar terhindar dari berbagai
ancaman luar yang mampu merusak jaringan. Keamanan sistem komputer merupakan
mekanisme dan proses kolektif terhadap informasi sensitif dan berharga dan juga
layanan yang dilindungi dari publikasi, gangguan atau kehancuran oleh kegiatan
yang tidak sah atau individu yang tidak dapat dipercaya dan kejadian-kejadian
yang tidak direncanakan masing-masing. Jaringan komputer pun dapat diserang untuk
keperluan keamanan atau mengecek keamanan jaringan, ataupun kebutuhan individu.
Beberapa contoh serangan terhadap keamanan jaringan adalah sebagai berikut:
1. Spoofing
Teknik serangan yang dilakukan attacker dengan cara
memalsukan data sehingga attacker dapat terlihat seperti host yang dapat
dipercaya. Terdapat 3 jenis spoofing:
Ø
IP spoofing adalah teknik
yang digunakan dengan cara memalsukan source IP address sehingga ip address
aslinya tidak dapat dilacak ketika pengiriman paket
Ø DNS Spoofing adalah teknik yang digunakan untuk mengambil alih DNS server sehingga DNS
dan IP address sebuah situs akan dialihkan ke server sang pelaku
Ø Identity Spoofing adalah teknik penyusupan menggunakan identitas secara resmi untuk
mengakses segala sesuatu dalam jaringan secara ilegal
2.
DDoS
(Distributed Denial of Service)
Merupakan jenis serangan terhadap server pada suatu jaringan dengan metode
menghabiskan resource yang dimiliki server sampai server tersebut tidak dapat
menjalankan fungsinya untuk memberikan akses layananya. Ada beberapa cara yang
biasanya dilakukan attacker yaitu
Ø Dengan cara membanjiri trafik dengan banyak data
sehingga data dari host yang terdaftar tidak dapat masuk kedalam sistem
Ø Dengan cara membanjiri trafik dengan banyaknya
request terhadap server sehingga request dari host yang terdaftar tidak dapat
dilayani oleh server
Ø Mengganggu komunikasi antara server dengan host
yang terdaftar dengan berbagai cara seperti salah satunya bisa dengan mengubah
informasi konfigurasi sistem
DDOS
(Distributed Denial of Service)
merupakan jenis serangan DOS yang menggunakan banyak host sekaligus untuk menyerang satu server sehingga dapat mengakibatkan server tidak dapat berfungsi bagi klien.
merupakan jenis serangan DOS yang menggunakan banyak host sekaligus untuk menyerang satu server sehingga dapat mengakibatkan server tidak dapat berfungsi bagi klien.
3. Packet
Sniffing
Paket Sniffing merupakan teknik pencurian data
dengan cara memonitoring dan menganalisis setiap paket data yang ditransmisikan
dari klien ke server. biasanya attacker melakukan serangan ini menggunakan
tools wireshark dan netcut untuk mencuri password dan pengambilan data-data
penting lainya. Berikut merupakan tahap-tahap cara kerja paket sniffing
Ø Collecting -> merubah interface yang digunakan menjadi promicius code dan kemudian
mengelompokan paket data yang lewat melalui jaringan dalam bentuk raw binary
Ø Conversion -> mengkonveriskan data binary kedalam data yang mudah dibaca/dipahami
Ø Analysis -> setelah
itu data diklasifikasikan kedalam blok protokol sesuai dengan sumber data
tersebut
Ø Pencurian Data-> Setelah data dikasifikasikan, maka attacker dapat mencuri datanya
4. DNS Poisoning
Merupakan Jenis serangan dengan cara memberikan
informasi IP address yang palsu untuk mengalihkan trafik pada paket data dari
tujuan yang sebenarnya. biasanya cara ini dipakai attacker untuk menyerang
situs-situs ecommerce dan banking. attacker juga dapat membuat server palsu
yang memiliki tampilan yang sama dengan situ yg sebenarnya. oleh karena itu diperlukan
adanya digital certificate untuk mengamankanya agar server palsu tersebut dapat
dibedakan dengan server aslinya yang memiliki digital certificate
5. Trojan Horse
Merupakan salah satu jenis Malicious
software/malware yang dapat merusak sebuah sistem. Trojan ini dapat digunakan
untuk memperoleh informasi dari target seperti password, system log dll, dan
dapat memperoleh hak akses dari target. Trojan merupakan software yang berbeda
dengan virus atau worm karena trojan ini bersifat stealth dalam beroperasi dan
seolah-olah seperti program biasa yang tidak mencurigakan dan trojan juga bisa
dikendalikan dari komputer lain (attacker). ada beberapa jenis trojan dan 3
diantaranya yaitu:
Ø Pencuri Password -> jenis trojan ini dapat mencuri password yang disimpan didalam sistem
dengan cara membuat tampilan seolah-olah tampilan login dengan menunggu host
memasukan passwordnya pada saat login kemudian password tersebut akan
dikirimkan ke attacker
Ø Keylogger -> Jenis
Trojan akan merekam semua yang diketikan oleh host dan mengirimkanya ke
attacker.
Ø RAT (Remote Administration Tools)-> Jenis trojan ini mampu mengambil alih kontrol
secara penuh terhadap sistem dan dapat melakukan apapun yang attacker mau dari
jarak jauh seperti memformat hardisk, mengedit dan menghapus data dll
6. SQL Injection
Sebuah Teknik serangan yang memanfaatkan celah
keamanan dimana website mengijinkan user untuk menginput data tetapi tanpa
adanya filter terhadap malicious character sehingga attacker bisa mendapatkan
akses kedalam basis data sebuah aplikasi. inputan tersebut biasanya dimasukan
kedalam bagian-bagian tertentu pada website yang berhubungan dengan database
dari situs tersebut. attacker biasanya memasukan data link yang mengarahkan
korban menuju website yang digunakan attacker untuk mengambil informasi/data
pribadi dari korban.
Tujuan Keamanan Jaringan :
1.
Confidentiality
Merupakan usaha untuk menjaga
informasi dari pengguna yang tidak berhak mengakses. Confidentiality biasanya berhubungan
dengan informasi yang diberikan ke pihak lain.
2.
Integrity
Keaslian pesan yang dikirim melalui
sebuah jaringan dan dapat dipastikan bahwa informasi yang dikirim tidak
dimodifikasi oleh pengguna yang tidak berhak dalam perjalanan informasi
tersebut.
3.
Availability
Aspek availability atau ketersediaan
berhubungan dengan ketersediaan akses terhadap informasi yang dibutuhkan.
Sistem informasi yang diserang dapat menghambat atau meniadakan akses ke
informasi.
MikroTik adalah suatu RouterOS
(Router Operating System) yaitu sistem operasi atau software yang dapat
digunakan menjadi komputer router network yang handal dengan berbagai fitur
yang dibuat untuk mengatur ip network dan jaringan wireless, cocok digunakan
oleh ISP dan provider hotspot. Untuk instalasi Mikrotik tidak dibutuhkan
piranti lunak tambahan atau komponen tambahan lain. Mikrotik didesain untuk
mudah digunakan dan sangat baik digunakan untuk keperluan administrasi jaringan
komputer seperti merancang dan membangun sebuah sistem jaringan komputer skala
kecil hingga yang kompleks sekalipun.
Komentar
Posting Komentar