HOME ARTICLE SOFTWARE TIPS AND TRICK VOTE

KNOWLEDGE IS FREE, WE ARE ANONYMOUS, WE ARE LEGION, WE DO NOT FORGIVE, WE DO NOT FORGET, EXPECT US...

Thursday, 23 May 2013

Pencegahan IP Spoofing

Anda Dapat Mencoba dengan mendisable query ke nameserver dengan membuat split DNS yaitu membuat dua nameserver. Nameserver utama di gunakan untuk menangani domain name dari public domain. sedangkan nameserver kedua di yang berada di internal network bertugas sebagai cache nameserver yang bertugas menjawab query dari user yang merequest domain tersebut sehingga kalau pun di serang dengan ribuan query hal ini tidak akan meracuni informasi public domain karena sudah di tangani oleh nameserver pertama yang di lengkapi juga dengan firewall.


Memasang  Filter  di  Router

dengan memanfaatkan  ”ingress  dan  engress filtering”  pada  router merupakan  langkah pertama  dalam mempertahankan  diri dari spoofing. Kita dapat memanfaatkan ACL(acces control  list) untuk memblok alamat  IP  privat  di  dalam  jaringan  untuk  downstream. Dilakukan  dengan  cara mengkonfigurasi  router-router  agar menahan  paket-paket  yang  datang  dengan alamat  sumber  paket  yang  tidak  legal  (illegitimate).

Enkripsi dan Authentifikasi

kita  juga dapat mengatasi  IP spoofing dengan mengimplementasi  kan  authentifikasi  dan  enkripsi  data.  Kedua  fitur  ini  sudah digunakan pada  Ipv6. Selanjutnya kita harus mengeliminasi semua authentikasi berdasarkan host,  yang di gunakan pada  komputer dengan  subnet yang  sama.

1 comment: