Postingan

IKEV2 MIKROTIK

Gambar
 IKEV2          IKEV2(Internet Key Exchange version 2) pada mikrotik adalah salah satu protokol kunci yang digunakan dalam implementasi VPN untuk mengamankan dan mengenkripsi komunikasi antara prangkat mikrotik dan perangkat lain yang terhubung melalui jaringan publik seperti internet. IKE adalah protokol kunci yang digunakan dalam IPSec untuk melakukan pertukaran kunci dan menegosiasikan paramater keamanan antara dua perangkat yang akan berkomunikasi melalui VPN.       IKEv2 memiliki tingkat keamanan yang tinggi untuk komunikasi data yang lebih modern dibanding dengan menggunakan IKEv1.  IKEv2 juga bisa digunakan dalam mengatur koneksi VPN site-to-site maupun koneksi remote access.     Untuk implementasinya disini saya dengan membuat IPSEC dengan IKEv2.          Seperti dengan topologi diatas yang menggunakan 2 buah router dengan masing-masing terdapat client. Untuk hasil akhirnya nanti antar clie...

IPSEC TUNNEL MODE

Gambar
 IPSEC TUNNEL MODE     IPSec(Internet Protocol Security) Tunnel Mode adalah salah satu mode operasi yang digunakan dalam implementasi VPN untuk mengamankan komunikasi antara dua jaringan atau jaringan dan perangkat remote. Mode ini sering digunakan dalam skenario di mana seluruh lalu lintas dari satu jaringan harus dilindungi saat melintas jaringan publik. Berikut beberapa karakteristik tentang ipsec tunnel mode.     1. Enkapsulasi seluruh paket data           Dalam tunnel mode, seluruh paket data yang dikirimkan dari satu jaringan atau perangkat ke jaringan atau perangat lain akan dienkapsulasi (dibungkus) dalam sebuah paket data baru. Paket data baru ini memiliki header IP baru yang disebut "header IP tunnel" atau "header IP IPSec". Header IP tunel ini akan memiliki alamat IP sumber dan tujuan yang sesuai dengan gateway atau perangkat yang mengelola koneksi VPN. Dengan kata lain, paket data asli digantikan oleh paket data baru yan...

IPSEC TRANSPORT MODE

Gambar
 IPSEC TRANSPORT MODE     IPSec (Internet Protocol Security) adalah sebuah protocol yang digunakan untuk mengamankan komunikasi jaringan di internet. IPSec mendukung dua mode operasi, yaitu Transport mode (Mode Transport) dan Tunnel Mode (Mode terowongan). Pada kali ini, kita akan menjelaskan tentang IPSec VPN mode transport.     IPSec Transport Mode adalah salah satu cara untuk mengamankan  komunikasi antara dua host atau perangkat di jaringan. Mode ini sering digunakan untuk mengamankan koneksi titik ke titik atau komunikasi perangkat-perangkat individual. Beberapa karakteristik utama dari IPSEC Tranport Mode adalah:      1. Header IP Original          Dalam Transport Mode, header IP asli dari paket data tetap utuh. Hak ini berarti alamat IP sumber dan tujuan tetap sama, dan paket data itu sendiri tidak diubah. Ini memungkinkan dua perangkat untuk berkomunikasi secara langsung tanpa perlu melakukan perubahan ada dat...

brute force di mikrotik dengan menggunakan kali linux

Gambar
BRUTE FORCE          Pada kali ini saya akan membahas tentang brute force attack di mikrotik. Disini untuk serangannya saya menggunakan kali linux versi. Brute force attack adalah metode peretasan ulang dilakukan menggunakan cara trial and error untuk memecahkan kata sandi, kredensial login, maupun enkripsi. Istilah brute force sendiri mengacu kepad upaya paksa yang dilakukan secara berlebihan untuk mendapatkan akses ke suatu akun. Saat melakukan brute force attack, peretas akan mencoba beberapa nama pengguna dan kata sandi dengan bantuan komputer. Kemudian, menguji berbagai kombinasi nama dan kata sandi tersebut hinga menemukan informasi login yang benar. Untuk konfigurasinya adalah sebagai berikut: Konfigurasi dulu brute force attacknya di kali linux Buat wordlist               Sebelum menyerang buat wordlist terlebih dahulu. Wordlist adalah kumpulan kata-kata yang nantinya akan digunakan oleh komputer untuk menebak user...

TCP FLOOD ATTACK DI MIKROTIK MENGGUNAKAN KALI LINUX HPING3

Gambar
 TCP FLOOD ATTACK           Pada kesempatan kali ini saya akan membahas bagaimana cara membuat serangan DDOS di mikrotik dan bagaimana cara mengatasinya. Nah di blog sebelumnya saya sudah membahas tentang serangan udp flood attack yang berasal dari port 53/dns. Untuk serangan kali ini saya menggunakan port 443 yang dimana nanti router akan dipaksa untuk memproses permintaan https secara terus menerus yang berasal dari source address random. Sehingga dapat memakan resource router yang banyak. Dari kegiatan tersebut bisa mengakibatkan router down dan bisa bermasalah pada jaringannya karena semua resource digunakan untuk memproses permintaan https yang secara terus menerus.     Nah untuk serangannya saya menggunakan kali linux hping3. Sebelum dikonfigurasi pastikan bahwa kali linux dan router saling terhubung (bisa di ping). Untuk terhubung dengan router bisa dengan berbagai cara yaitu dengan  Terhubung langsung dengan router (kabel / wirel...