Anda di halaman 1dari 5

PENGERTIAN ARP.

ARP (Address Resolution Protocol) adalah protokol yang ada dalam TCP
/ IP (Internet Protocol) yang dapat digunakan untuk melakukan resolusi alamat IP ke dalam
alamat MAC (Media Access Control). Sebelum memahami ARP, kita memahami IP dan MAC
terlebih dahulu. IP (Internet Protocol) atau Ethernet memiliki dua alamat, yaitu alamat hardware
(fisik) atau Media Access Controller (MAC) address, dan alamat IP yang dikenal sebagai alamat
logis atau software yang dapat ditentukan oleh pengguna.
IP address terdiri dari 32 bit angka biner yang dapat dituliskan menjadi 4 kelompok
bilangan decimal yang dipisahkan dengan tanda titik, sebagai contoh : 192.168.10.1. IP address
terdiri dari 2 bagian yaitu network ID dan host ID, network ID adalah alamat dari jaringan
komputer sedangkan host ID adalah alamat dari host seperti komputer, router dan lain-lain.
Pemberian IP address pada komputer harus bersifat unik sehingga IP address setiap komputer
berbeda-beda. Komputer yang tersambung ke jaringan menggunakan suatu interface card yang
mempunyai suatu alamat fisik unik bernama MAC address dengan panjang 48-bit. IP dan MAC
ini yang akan digunakan dalam ARP.
Ketika komputer kita mencoba untuk mengakses komputer lain dengan menggunkaan
alamat IP, maka alamat IP yang dimiliki oleh komputer yang dituju harus diterjemahkan terlebih
dahulu ke dalam MAC Address yang akan diproses oleh NIC (Network Interface Card) agar
frame-frame data dapat diteruskan ke tujuan dan diletakkan di atas media transmisi. NIC tidak
beroperasi dengan menggunakan alamat logis (alamat IP) tetapi NIC menggunakan alamat fisik
dalam melakukan komunikasi data dalam jaringan. Apabila alamat yang dituju berada di luar
jaringan lokal, maka ARP akan mencoba mendapatkan MAC address dari antarmuka router lokal
yang menghubungkan jaringan lokal ke luar jaringan (di mana komputer yang dituju berada).
ARP broadcast request akan disimpan oleh komputer kita kedalam ARP cache. ARP
cache ini akan disimpan di RAM dan bersifat sementara. ARP cache ini berisi tabel IP host serta
phisical address komputer. ARP cache akan bertambah jika ARP Request mendapat jawaban.
Anda dapat melihat ARP cache anda dengan mengetik arp -a pada CMD. Anda dapat
menghapus ARP cache anda dengan mengetik arp -d <Ip addr>. Anda juga dapat mengatur
sebuah static ARP dengan menuliskan arp -s <ip addr> <MAC addr>.

Mengenal IP dan MAC Address


POSTED ON DESEMBER 11, 2013 UPDATED ON DESEMBER 15, 2013

Suatu komputer pada jaringan IP (Internet Protocol) atau Ethernet mempunyai dua alamat, yaitu
alamat alamat hardware (fisik) atau Media Access Controller (MAC) address, dan alamat IP
yang dikenal sebagai alamat logis atau software yang dapat ditentukan oleh pengguna. Sebagai
pelengkap

untuk

memudahkan

pengguna,

setiap

node

dapat

diberi

nama,

biasanya memanfaatkan layanan Domain Name System (DNS). Komunikasi antar host dalam
suatu jaringan terjadi pada lapisan Data Link dari model OSI. Hardware pada lapisan ini tidak
memahami IP address dan hanya mengerti alamat fisik. Komputer tersambung ke jaringan
menggunakan suatu interface card yang mempunyai suatu alamat fisik unik bernama MAC
address dengan panjang 48-bit.

Setiap kartu antarmuka mempunyai MAC address berbeda, tidak ada yang sama. Setiap pabrik
pembuat kartu memperoleh nomor unik dari suatu otoritas sentral sepanjang 24-bit. Pabrik
kemudian menentukan 24 bit nomor unik untuk setiap kartunya. Kedua nomor tersebut
disatukan untuk menghasilkan MAC address lengkap.
Keunikan ini diharapkan menjamin tidak terjadinya konflik MAC address pada suatu jaringan.
Makalah ini secara urut akan menguraikan cara kerja dari protokol ARP dalam memetakan IP
address ke MAC address dan sebaliknya, protokol DHCP untuk memberikan IP address serta
beberapa parameter konfigurasi jaringan kepada client node, baik dalam jaringan berbasis IP v4
maupun IPv6, berbagai kemungkinan serangan terhadap kedua protokol dan jaringan, serta
teknik-teknik penyelesaiannya.
Pertanyaan yang hendak dijawab adalah apakah serangan ARP dan DHCP yang berlaku di IPv4
dapat berjalan pada Neighbor Discovery diIPv6?, jika jawabannya iya, pendekatan apa yang
dapat dilakukan untuk mengurangi atau mencegah serangan tersebut?. Apa perbedaan antara
IPv4 dan IPv6? Sangat banyak jika dilakukan eksplorasi namun sangat sulit jika hanya melihat
dari sisi definisi. Secara singkat, IPv4 adalah revisi ke-4 dari pengembangan Internet Protocol.
IPv4 dan IPv6 berfungsi sebagai metode internet working standard, baik pada tingkatan lokal
maupun global.
Perbedaan yang dapat dirasakan langsung adalah alamat IPv4 ditulis dalam notasi desimal dan
mempunyai panjang 32-bit sedangkan alamat IPv6 menggunakan notasi hexadecimal 128 bit.
IPv4 diimplementasikan di setiap perangkat jaringan dan sistem operasi, sedangkan IPv6 masih
dianggap sebagai solusi masa depan dunia jaringan komputer meskipun sudah mulai di
implementasikan oleh beberapa vendor besar. Tulisan ini akan 17192.168.10.4 tapi dengan MAC
address 00:1e:ec:c4:86:67 lalu dikirimkan ke IP 192.168.10.6 dan opsi k2 dengan maksud
proses meracuni ARP cache dilakukan secara terus-menerus../arpret-i eth0-s 192.168.10.8S00:1e:ec:c4:86:67-d 192.168.10.6-D 00:50:ba:83:1b:d1-k2.
Hal diatas mengakibatkan termanipulasinya isi cache ARP yang sebelumnya cache untuk
komputer gateway adalah 00:0C:F1:96:A7:1C tapi berubah menjadi MAC address dari komputer
penyusup 00:1e:ec:c4:86:67. Seperti yang terlihat pada gambar dibawah ini pada komputer
192.168.10.7 yang menjalankan sistem operasi MS Windows XP SP2 dengan mengetikkan arp a

untuk melihat semua ARP cache yang tersimpan. sebelum arp spoofing Dan b erikut gambar
ARP cache setelah diracuni menyimpan MAC address penyusup untuk alamat IP 192.168.10.4.
Arp cache setelah arp spoofing berubah Dalam setiap host dan perangkat switch dalam jaringan
menyimpan catatan daftar MAC dan IP Address yang disebut dengan ARP cache. Sistem akan
menggunakan ARP cache untuk berhubungan dengan host lain dalam pertukaran data. Jika
alamat tidak terdapat dalam daftar di memori atau ARP cache, sistem akan menggunakan ARP
untuk mencari tahu MAC address pada host tujuan dan perangkat switch menggunakan tabel
ARP untuk membatasi trafik hanya untuk MAC address yang terdaftar pada port.
Arp spoofing adalah teknik untuk menyadap frame data dalam jaringan lokal, mengubah lalu
lintas data atau memberhentikan lalu lintas data. Seorang penyusup dalam melakukan ARP
spoofing akan mengirim pesan ARP palsu ke ethernet jaringan lokal dengan tujuan menyamakan
alamat MAC dengan komputer lain misalnya komputer gateway. Jadi setiap lalu lintas data
terhadap IP gateway akan mengarah terlebih dahulu ke komputer penyusup sebagai gateway
palsu yang akhirnya diteruskan ke gateway yang asli dan memungkinkan untuk memodifikasi
data sebelum diteruskan ke gateway. Aksi ini disebut dengan Man in The Middle Attack.
Sebelum serangan terjadi ARP cache dalam keadaan normal menyimpan alamat MAC dari
tujuan transmisi data. Target penyadapan adalah di antara dua mesin yang terhubung pada
jaringan yang sama dengan penyusup yaitu korban 1 pada IP 192.168.10.4 (00:0C:F1:96:A7:1C)
dengan mesin korban 2 pada IP 192.168.10.7 (00:0C:F1:86:E3:35) dan mesin penyusup pada
IP (00:1e:ec:c4:86:67).
Pada serangan dilakukan sang penyusup akan melakukan pengiriman paket ARP- Reply yang
berisi MAC dari mesin penyusup. penyusup > korban 1 : (IP korban 2) is at (MAC
penyusup)penyusup > korban 2 : (IP korban 1) is at (MAC penyusup). Jika kita analisa paketpaket yang dikirimkan penyusup ke korban menggunakan aplikasi bantu untuk analisa paket
dalam jaringan yang bernama wireshark akan tampak seperti dibawah ini : Seperti yang kita lihat
komputer penyusup mengirim ARP -reply kepada IP 192.168.10.4
Berikut dengan alamat MAC dari komputer penyusup 6900:1e:ec:c4:86:67 dan hal yang sama
dikirimkan ARP-reply kepada IP 192.168.10.7 berikut dengan alamat MAC dari komputer
penyusup 00:1e:ec:c4:86:67.

Lalu lintas yang terjadi antara korban 1 dan korban 2 akan diterima terlebih dahulu oleh
komputer penyusup sebelum di teruskan ke tujuan data yang bisa disadap adalah transmisi tidak
menggunakan enkripsi atau berbasis plain text seperti TELNET, FTP, POP, RLOGIN, SSH1,
ICQ, SMB, NS, MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP
4, VNC, LDAP, NFS, SNMP, HALF LIFE, QUAKE 3, MSN, YMSG.2.2 Macam-Macam
Manfaat ARP(AddresResolutionProtocol)Standart protocol yang bertugas mengkonversi
protocol address menjadi hardware address.

Anda mungkin juga menyukai