Kamis, 08 Juli 2010

Internet Sharing BACKTRACK

Mungkin sebagian teman2 sudah tau bagaimana melakukan internet sharing dengan Linux, jadi untuk yang belum tau aja :D, kali ini saya akan mencoba melakukan setting sebuah PC dengan OS Backtrack 4 dan client dengan OS windows XP dengan memakai VirtualBox dan Modem IM2
Ok langsung aja
1.Koneksikan modem terlebih dahulu,anggaplah sy mendapat konfigurasi modem sebagai berikut
IP :114.59.225.187
gateway :10.64.64.64
DNS :-202.155.0.15 -202.155.0.10

2. kemudian setting ip OS windows di Control Panel sebagai berikut
ip : 192.168.1.2
gateway : 192.168.1.1
Prefered DNS server : 202.155.0.15
Alternate DNS server : 202.155.0.10
(sesuaikan dengan DNS Modem anda)

3.Kemudian kembali di OS Linux,untuk memberi ip interface VirtualBOx ketikkan perintah
root@bt:~# ifconfig vboxnet0 192.168.1.1

4. Disini yang paling penting untuk Internet Sharingnya. saya akan setting rule untuk ipforward via interface vboxnet0, ketikkan perintah
root@bt:~# iptables -A FORWARD -i vboxnet0 -p ALL -s 192.168.1.2/24 -d 114.59.225.187 -j ACCEPT

kemudian set NAT (Network Addres Translation) dengan perintah
root@bt:~# iptables -t nat -A POSTROUTING -s 192.168.1.1/24 -j MASQUERADE

langkah terakhir aktifkan ip forward dengan perintah
root@bt:~# echo 1 > /proc/sys/net/ipv4/ip_forward

Nah sekarang kembali ke client Windows nya dan liat hasilnya :D
Thank's Semoga Bermanfaat

Sabtu, 19 Juni 2010

Mencegah serangan Syn & Ping Flood Attack (DOS)

Ok tudupoin aja :
1. Mencegah paket Syn Flood Attack
Buat sebuah file bernama closesyn.sh yang isinya sebagai berikut untuk mencegah serangan syn flood
#!bin/sh
#Menghapus semua Rule
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
#blok paket syn yang dicurigai jahat
iptables -N synjahat
iptables -A INPUT -p tcp --syn -j synjahat
iptables -A synjahat -m limit --limit 1/s --limit-burst 3 -j ACCEPT
iptables -A synjahat -j DROP

kemudian jalankan di konsole/terminal
ExpL01t3r@bt:~# sh closesyn.sh

2. Mencegah Ping Flood attack
Buat sebuah file bernama closeping.sh yang isinya sebagai berikut untuk mencegah serangan ping flood
#!bin/sh
#Menghapus semua Rule
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
#blok paket ping(icmp) yang dicurigai jahat
iptables -N pingjahat
iptables -A INPUT -p icmp -j pingjahat
iptables -A pingjahat -m limit --limit 1/s --limit-burst 2 -j ACCEPT
iptables -A pingjahat -j DROP

ExpL01t3r@bt:~# sh closeping.sh

coba lakukan testing dengan perintah
ExpL01t3r@bt:~#ping [target] -s 6500

Ok sekian dulu. Thank's Semoga Bermanfaat