Minggu, 31 Oktober 2010
Blok ARP spoofing (netcut) dengan menggunakan ARPON
Yah gak apa-apa deh…
tapi tools ini cuma mampu berjalan di Mac OS X,FreeBSD,NetBSD,OpenBSD dan Linux..
OS WEDUS blm ada deh kyknya..
ArpON mengklaim dirinya bisa melakukan blok terhadap usaha ARP spoofing. Beberapa fitur ArpOn sesuai halaman dokumentasinya adalah:
* It manages every aspect of the ARP protocol
* It detects and blocks ARP Poisoning/Spoofing attacks in statically configured networks
* It detects and blocks ARP Poisoning/Spoofing attacks in dinamically configured (DHCP) networks
* It detects and blocks unidirectional and bidirectional attacks
langsung aja Install buat kalian yg menggunakan UBUNTU atai OS LINUX lainnya…
untuk linux ubuntu 9.10. Tools ini dapat di download disini.
langkah installasinya sebagai berikut.
$ sudo apt-get install arpon
running
$ sudo arpon -y
Adapun konfigurasi di linux ubuntu adalah sebagai berikut :
root@laptop-basri:/home/basri# nano /etc/default/arpon
# Defaults for arpon initscript
# sourced by /etc/init.d/arpon
# installed at /etc/default/arpon by the maintainer scripts
# You must choose between static ARP inspection (SARPI) and
# dynamic ARP inspection (DARPI)
#
# For SARPI uncomment the following line
DAEMON_OPTS=”-d -f /var/log/arpon/arpon.log -g -s”
# For DARPI uncomment the following line
# DAEMON_OPTS=”-d -f /var/log/arpon/arpon.log -g -y”
# Modify to RUN=”yes” when you are ready
RUN=”yes”
Tools ini sangat ampuh mengatasi serangan arp poisoning semacam netcut,etc..
smoga tutor ini bermanfaat…
Super Proxy (Ubuntu + Lusca Head Proxy )+Mikrotik
Lusca Head Proxy merupakan pengembangan dari squid oleh developer squid Andrian cadd yg didekasikan terutama utk caching file2 dynamic (kayak youtube, google addssense, banner, iklan dll) file2 itu biasanya membuat penuh cache, tapi karena content dynamic oleh squid pasti akan dianggap miss dan akan mendownload lagi jadi bisa membuat posioning cache. Lusca sanggup mencache file2 tsb dan menjadi hit content.. banyaknya file dinamis ini tentu akan jauh menghemat bandwidth yg kita pakai.
1. Partisi HDD
Dari harddisk 80 Gb dibagi sebagai berikut:
/ 10 Gb ext4 System ( Flag Boot)
swap 1Gb swap Swap (catatan : besaran swap 1 x besaran fisik ram komputer)
/var 10Gb ext4 Variable
/squid-1 10 Gb ReiserFS
/squid-2 10 Gb ReiserFS
/squid-3 10 Gb ReiserFS
/home (sisanya) ext4
Catatan :
- Ip proxy 192.168.3.1
- Gatewai 192.168.3.254
- Ip mikrotik ke arah proxy 192.168.3.254/24
2. Insatall Paket
# sudo apt-get update
# sudo apt-get install squid
# sudo apt-get install squid squidclient squid-cgi
# sudo apt-get install gcc
# sudo apt-get install build-essential
# sudo apt-get install sharutils
# sudo apt-get install ccze
3. Mencari tahu info CPU Super Proxy
# Jalankan perintah berikut di terminal untuk melihat informasi CPU kamu
cat /proc/cpuinfo
# untuk pengguna AMD 64 bit bisa di lihat disini : http://en.gentoo-wiki.com/wiki/Safe_Cflags/AMD
# sedangkan pengguna Intel lihat di sini : http://en.gentoo-wiki.com/wiki/Safe_Cflags/Intel
Catat informasi CHOST dan CFLAGS nya (sesuai dengan informasi cpu kamu di ubuntu tadi), contoh saya menggunakan intel celeron M, maka saya memperoleh informasi CHOST dan CFLAGSnya
CHOST=”i686-pc-linux-gnu”
CFLAGS=”-march=pentium-m -O2 -pipe -fomit-frame-pointer”
4.Download dan Install Paket Lusca Head proxy dengan perintah ;
# 'wget http://lusca-cache.googlecode.com/files/LUSCA_HEAD-r14756.tar.gz' atau ambil update-nya di sini : http://code.google.com/p/lusca-cache/downloads/list
lalu ekstrak dan masuk ke foldernya
tar xvf LUSCA_HEAD-r14756.tar.gz
cd LUSCA_HEAD-r14756
ok sekarang dimulai tahap compile nya
CHOST=”i686-pc-linux-gnu” \
CFLAGS=”-march=pentium-m -O2 -pipe -fomit-frame-pointer” \
./configure –prefix=/usr –exec_prefix=/usr –bindir=/usr/sbin –sbindir=/usr/sbin –libexecdir=/usr/lib/squid –sysconfdir=/etc/squid \
–localstatedir=/var/spool/squid –datadir=/usr/share/squid –enable-async-io=24 –with-aufs-threads=24 –with-pthreads –enable-storeio=aufs \
–enable-linux-netfilter –enable-arp-acl –enable-epoll –enable-removal-policies=heap –with-aio –with-dl –enable-snmp \
–enable-delay-pools –enable-htcp –enable-cache-digests –disable-unlinkd –enable-large-cache-files –with-large-files \
–enable-err-languages=English –enable-default-err-language=English –with-maxfd=65536
selanjutnya, ketik perintah berikut di terminal
# make
# sudo make install
5. Edit squid.conf dapat di dw di sini : http://www.ziddu.com/download/11492003/3FiLeS.rar.html
# stop dulu squidnya dg perintah : sudo /etc/init.d/squid stop (ubuntu 9.10) atau squid stop (ubuntu 10.04 Lts)
# kemudian copy file squid.conf, tunning-ubuntu.conf dan storeurl-ubuntu.pl yg di download tadi kedalam folder /etc/squid kemudian edit squid.conf nya sesuai dg dir-cache dan ip network kamu
6. Langkah selanjutnya
# Memberikan permission pada folder cache
chown -R proxy.proxy /squid-1
chown -R proxy.proxy /squid-2
chown -R proxy.proxy /squid-3
chmod 755 /etc/squid/storeurl-ubuntu.pl
chown -R proxy.proxy /etc/squid/storeurl-ubuntu.pl
chown -R proxy.proxy /etc/squid/tunning-ubuntu.conf
# Membuat folder-folder swap/cache di dalam folder cache yang telah ditentukan dg perintah :
squid -f /etc/squid/squid.conf -z
# Restart squid
sudo /etc/init.d/squid restart (ubuntu 9.10) atau squid restart (ubuntu 10.04)
Reboot CPU nya...
Sisi Mikrotik-nya :
SET ip address=192.168.3.254/24 interface=squid
/ip firewall nat
add action=dst-nat chain=dstnat comment="transparent proxy" disabled=no \
dst-port=80,8080,3128 protocol=tcp src-address=!192.168.3.1 \
to-addresses=192.168.3.1 to-ports=3128
dari hasil googling, :)
Super Proxy (Ubuntu + Lusca Head Proxy )+Mikrotik
Ubuntu + Lusca Head Proxy
Lusca Head Proxy merupakan pengembangan dari squid oleh developer squid Andrian cadd yg didekasikan terutama utk caching file2 dynamic (kayak youtube, google addssense, banner, iklan dll) file2 itu biasanya membuat penuh cache, tapi karena content dynamic oleh squid pasti akan dianggap miss dan akan mendownload lagi jadi bisa membuat posioning cache. Lusca sanggup mencache file2 tsb dan menjadi hit content.. banyaknya file dinamis ini tentu akan jauh menghemat bandwidth yg kita pakai.
1. Partisi HDD
Dari harddisk 80 Gb dibagi sebagai berikut:
/ 10 Gb ext4 System ( Flag Boot)
swap 1Gb swap Swap (catatan : besaran swap 1 x besaran fisik ram komputer)
/var 10Gb ext4 Variable
/squid-1 10 Gb ReiserFS
/squid-2 10 Gb ReiserFS
/squid-3 10 Gb ReiserFS
/home (sisanya) ext4
Catatan :
- Ip proxy 192.168.3.1
- Gatewai 192.168.3.254
- Ip mikrotik ke arah proxy 192.168.3.254/24
2. Insatall Paket
# sudo apt-get update
# sudo apt-get install squid
# sudo apt-get install squid squidclient squid-cgi
# sudo apt-get install gcc
# sudo apt-get install build-essential
# sudo apt-get install sharutils
# sudo apt-get install ccze
3. Mencari tahu info CPU Super Proxy
# Jalankan perintah berikut di terminal untuk melihat informasi CPU kamu
cat /proc/cpuinfo
# untuk pengguna AMD 64 bit bisa di lihat disini : http://en.gentoo-wiki.com/wiki/Safe_Cflags/AMD
# sedangkan pengguna Intel lihat di sini : http://en.gentoo-wiki.com/wiki/Safe_Cflags/Intel
Catat informasi CHOST dan CFLAGS nya (sesuai dengan informasi cpu kamu di ubuntu tadi), contoh saya menggunakan intel celeron M, maka saya memperoleh informasi CHOST dan CFLAGSnya
CHOST=”i686-pc-linux-gnu”
CFLAGS=”-march=pentium-m -O2 -pipe -fomit-frame-pointer”
4.Download dan Install Paket Lusca Head proxy dengan perintah ;
# 'wget http://lusca-cache.googlecode.com/files/LUSCA_HEAD-r14756.tar.gz' atau ambil update-nya di sini : http://code.google.com/p/lusca-cache/downloads/list
lalu ekstrak dan masuk ke foldernya
tar xvf LUSCA_HEAD-r14756.tar.gz
cd LUSCA_HEAD-r14756
ok sekarang dimulai tahap compile nya
CHOST=”i686-pc-linux-gnu” \
CFLAGS=”-march=pentium-m -O2 -pipe -fomit-frame-pointer” \
./configure –prefix=/usr –exec_prefix=/usr –bindir=/usr/sbin –sbindir=/usr/sbin –libexecdir=/usr/lib/squid –sysconfdir=/etc/squid \
–localstatedir=/var/spool/squid –datadir=/usr/share/squid –enable-async-io=24 –with-aufs-threads=24 –with-pthreads –enable-storeio=aufs \
–enable-linux-netfilter –enable-arp-acl –enable-epoll –enable-removal-policies=heap –with-aio –with-dl –enable-snmp \
–enable-delay-pools –enable-htcp –enable-cache-digests –disable-unlinkd –enable-large-cache-files –with-large-files \
–enable-err-languages=English –enable-default-err-language=English –with-maxfd=65536
selanjutnya, ketik perintah berikut di terminal
# make
# sudo make install
5. Edit squid.conf dapat di dw di sini : http://www.ziddu.com/download/11492003/3FiLeS.rar.html
# stop dulu squidnya dg perintah : sudo /etc/init.d/squid stop (ubuntu 9.10) atau squid stop (ubuntu 10.04 Lts)
# kemudian copy file squid.conf, tunning-ubuntu.conf dan storeurl-ubuntu.pl yg di download tadi kedalam folder /etc/squid kemudian edit squid.conf nya sesuai dg dir-cache dan ip network kamu
6. Langkah selanjutnya
# Memberikan permission pada folder cache
chown -R proxy.proxy /squid-1
chown -R proxy.proxy /squid-2
chown -R proxy.proxy /squid-3
chmod 755 /etc/squid/storeurl-ubuntu.pl
chown -R proxy.proxy /etc/squid/storeurl-ubuntu.pl
chown -R proxy.proxy /etc/squid/tunning-ubuntu.conf
# Membuat folder-folder swap/cache di dalam folder cache yang telah ditentukan dg perintah :
squid -f /etc/squid/squid.conf -z
# Restart squid
sudo /etc/init.d/squid restart (ubuntu 9.10) atau squid restart (ubuntu 10.04)
Reboot CPU nya...
add action=dst-nat chain=dstnat comment="transparent proxy" disabled=no \
dst-port=80,8080,3128 protocol=tcp src-address=!192.168.3.1 \
to-addresses=192.168.3.1 to-ports=3128
dari hasil googling, :)
Rabu, 13 Oktober 2010
Solusi Bandwidth Management
Solusi Bandwidth Management
by Andrew Pakpahan Bandwidth Management , Linux , MyExperiences , Network
- http://www.tajidyakub.net/2007/08/08/squid-cache-tproxy-dan-mikrotik-alternatif-perpaduan-untuk-jaringan-sederhana/
- http://salebor.wordpress.com/2007/12/25/squid-cache-tproxy-dan-mikrotik-ip-bright/
- http://www.balabit.com/support/community/products/tproxy/
- http://rtrw.net/viewtopic.php?f=4&t=1888
Squid ZPH HTB-Tools Ubuntu 8.04
Sunday, October 05, 2008 by Andrew Pakpahan Bandwidth Management , MyExperiences , Network , Server , Ubuntu
- HTB-Tools yang sudah berfungsi normal
- Squid 2.6.x yang sudah di patch ZPH atau Squid 2.7.x
- Ubuntu 8.04.1 Server
- HTB-Tools 0.3.0a
- Squid 2.7.STABLE 3
Membatasi voucher hotspot mikrotik berdasarkan waktu aktif
Thursday, September 04, 2008 by Andrew Pakpahan Mikrotik , MyExperiences , Server
Ini dapet dari forum mikrotik indonesia: