Rabu, 07 Desember 2011

Kunci IP User Dengan Mac Address

Saya sedikit mempunyai masalah pada jaringan internet di tempat client saya yang mana disitu saya pada posisi sebagai vendor IT.
Untuk internet di sana dikenala dengan yang namanya "IP DEWA", pertama saya tidak terlalu memperhatikan atau menghiraukan tapi lama-kelamaan saya baru menyadari apa itu artinya.
Ternyata untuk internetan, hanya orang-orang tertentu yang dapat full akses alias baypass proxy, kemudian ada juga yang melewati proxy tapi tidak full akses.
Nah karena saya memang bekerja sebagai vendor IT Infrastruktur mereka jadi saya adalah adalah orang yang termasuk memiliki "IP DEWA", ya ia la secara admin gitu loch. :D

Dan saya baru menyadari ternyata dalam perusahaan tersebut banyak juga yang kucing-kucingan dalam hal tersebut, hingga mengakibatan saya selalu bermasalah pada yang namanya IP Konflik dan tidak hanya itu ternyata Netcut juga berlaku dalam hal ini, hingga akhirnya saya gunakan rule agar IP tersebut yang saya gunakan hanya dapat digunakan oleh Laptop saya sendiri.

Adapun rule yang saya tambahkan hanya sedikit yaitu seperti dibawah ini :

Aturannya :
IP yang saya gunakan = 192.168.5.91
Mac Address Laptop saya = 00:1D:72:20:E8:1E

add chain=forward src-address=192.168.5.91 src-mac-address=!00:1D:72:20:E8:1E action=drop comment=”Lock IP DEWA Ramadhan”

Akhirnya selesai juga tapi hanya saja setidaknya saya tidak yakin itu aman karena semua keamanan tetap memiliki celah, termasuk dalam rule diatas, saya masih berprasangka "mungkin saja jika Mac Address saya di clone maka ada kemungkinan orang yang melakukan itu akan mendapat akses seperti saya?".

Tapi setidaknya saya telah menutup satu celah kecil dalam sisi kemanan saya.

Dan sampai sekarang saya masih berusaha menutup celah lain yang kemungkinan akan di lewati oleh user nakal.

 
de