Senin, 02 Mei 2011

Blok ICMP (Protokol Untuk Ping)

بِسْـــــــمِ أللَّهِ ألرَّحْمَنِ ألرَّحِيْ
 
Kebetulan tadi ada teman yang nanya bagaimana caranya agar sesama client dalam 1 jaringan lokal tidak bisa melakukan ping tapi tidak menggangu jalannya koneksi internet kita?

Sebenarnya saya juga belum tau lebih banyak tentang ini fungsinya untuk apa? Tapi simple bisa menghindari kita dari pada netcuter karna no reply request dari IP kita saat dia melakukan tes koneksi lewat packet icmp,
walaupun pada dasarnya netcut jalan menggunakan ARP. Kita lihat dulu apakah ICMP dan ARP saling bergantung? Dan menurut pikiran hemat saya sih tidak. Kenapa emang? Iya karena paket ICMP berjalan pada layer 3 dalam OSI layer sedangkan ARP berjalan layer 2, jadi tidak saling terkait.
(saya ngomong apa ya..... @_@).

Ada beberapa cara yang dapat kita lakukan untuk memblok ping ini.
Untuk dapat melakukannya setidaknya kita tahu terlebih dahulu PING itu apa? Jalan dalam packet apa dan port berapa?
(Tanya Mbah google aja.)

kalau yang sudah mengerti pasti sudah bisa menebaknya.
Yaaa, Kalau kita sudah tahu maka tinggal kita drop packetnya dan tutup portnya.

Seperti yg kita ketahui ping berjalan dengan mengirimkan echo request packet icmp jadi yang kita lakukan langsung drop saja packet icmp biar tidak bisa ping.

Pada Mikrotik :

iptables -A INPUT -p icmp --icmp-type 8 -s 192.168.1.xx -j DROP 
192.168.1.xx = IP Address tinggal disesuaikan.

Pada Linux :

echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

Pada Windows :

Pada Windows bisa menggunakan aplikasi comodo firewall dan bisa juga mematikan service workstation yang bisa dilihat pada service.msc (run --> services.msc).
 
Sumber : http://www.facebook.com/#!/vanzoel.perjakaterakhir

 
de