Pemalsuan Identitas dan Serangan di Jalur
Pahami bagaimana penyerang memalsukan identitas dan mencegat lalu lintas.
Pemalsuan Identitas dan Serangan di Jalur adalah pelajaran Network+ Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Network+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Network+ Academy mencakup 4 pelajaran total.
Arti Spoofing
Spoofing adalah pemalsuan identitas untuk menipu sistem atau seseorang. Penyerang berpura-pura menjadi sumber tepercaya, seperti alamat IP, alamat MAC, pengirim email, atau situs web yang dikenal, untuk memperoleh akses atau mencegat lalu lintas.
Spoofing menjadi dasar bagi banyak serangan jaringan. Jika perangkat mempercayai suatu alamat begitu saja, pemalsuan alamat tersebut memungkinkan penyerang melewati pertahanan atau mengalihkan lalu lintas.
Pemalsuan Alamat IP
IP spoofing memalsukan alamat IP sumber dalam sebuah paket sehingga paket tersebut tampak berasal dari host tepercaya. Penyerang menggunakannya untuk melewati penyaring berbasis IP, menyembunyikan asalnya, atau memperkuat serangan DoS dengan menipu server agar membalas kepada korban.
Karena IP dasar tidak memverifikasi sumbernya, spoofing mudah dilakukan. Pertahanan yang dapat digunakan mencakup penyaringan masuk dan keluar yang membuang paket dengan alamat sumber yang jelas-jelas dipalsukan.
Pemalsuan Alamat MAC
MAC spoofing mengubah alamat perangkat keras (Media Access Control) suatu perangkat untuk menyamar sebagai perangkat lain. Penyerang menggunakannya untuk melewati kontrol akses berbasis MAC atau mengambil alih identitas perangkat tepercaya di sebuah LAN.
Karena alamat MAC dapat diubah melalui perangkat lunak, mengandalkannya sebagai satu-satunya pengamanan merupakan langkah yang lemah. Keamanan port pada switch membantu dengan membatasi MAC mana yang diizinkan pada setiap port.
Serangan On-Path
Serangan on-path (sebelumnya disebut man-in-the-middle) menempatkan penyerang secara diam-diam di antara dua pihak yang sedang berkomunikasi. Penyerang meneruskan dan mungkin mengubah pesan, sementara kedua pihak mengira bahwa mereka berkomunikasi secara langsung satu sama lain.
Dari posisi ini, penyerang dapat membaca data rahasia, mencuri kredensial, atau mengubah konten saat transit, sehingga kerahasiaan dan integritas rusak sekaligus.
Peracunan ARP
Salah satu cara umum untuk melakukan serangan on-path di sebuah LAN adalah peracunan ARP. ARP (Address Resolution Protocol) memetakan alamat IP ke alamat MAC dan mempercayai balasan begitu saja.
Penyerang mengirim balasan ARP palsu yang menyatakan bahwa MAC miliknya memiliki IP gateway. Akibatnya, korban mengirimkan lalu lintasnya kepada penyerang, yang kemudian meneruskannya. Dengan demikian, seluruh lalu lintas LAN secara diam-diam dirutekan melalui mesin penyerang.
Pemalsuan DNS
DNS spoofing (peracunan cache DNS) memberikan catatan palsu kepada resolver sehingga nama domain mengarah ke server penyerang. Pengguna yang mengetik alamat web yang sah diam-diam diarahkan ke situs palsu.
Hal ini memungkinkan pencurian kredensial dan pengiriman malware. Pertahanan yang dapat digunakan mencakup DNSSEC (DNS Security Extensions), yang menambahkan tanda tangan digital sehingga resolver dapat memverifikasi keaslian catatan.
Perangkat Penyamun
Penyerang dapat memasang titik akses penyamun atau kembaran jahat: jaringan Wi-Fi palsu yang meniru jaringan sah. Pengguna terhubung ke jaringan tersebut, dan seluruh lalu lintas mereka melewati penyerang—sebuah serangan on-path melalui infrastruktur palsu.
Server DHCP penyamun bekerja dengan cara serupa, dengan membagikan alamat gateway atau DNS berbahaya sehingga korban tanpa sadar merutekan lalu lintas melalui penyerang.
Mengapa Enkripsi Membantu
Pertahanan terkuat terhadap serangan on-path adalah enkripsi. Bahkan jika penyerang berada di antara dua pihak, lalu lintas terenkripsi (HTTPS, VPN, SSH) tidak dapat dibaca dan perubahan terhadapnya dapat terdeteksi.
Inilah alasan HTTPS di mana pun sangat penting: penyerang on-path di Wi-Fi terbuka dapat mencegat lalu lintas, tetapi enkripsi TLS membuat mereka hanya memperoleh data acak yang tidak berguna, yang tidak dapat dibaca atau diubah dengan aman.
Mendeteksi Serangan Ini
Tanda-tanda spoofing dan serangan on-path mencakup peringatan sertifikat yang tidak terduga, perubahan tabel ARP secara tiba-tiba, peringatan tentang IP atau MAC duplikat, serta lalu lintas yang menempuh jalur tidak biasa. Pemantauan jaringan dan deteksi intrusi dapat menandai anomali ARP dan perangkat penyamun.
Pengguna harus memperhatikan peringatan keamanan browser, yang sering kali menjadi satu-satunya tanda dari luar bahwa seseorang sedang mencegat koneksi mereka.
Pertahanan Berlapis
Tidak ada satu kontrol pun yang dapat menghentikan semua spoofing. Gabungkan beberapa pertahanan: inspeksi ARP dinamis dan pengintaian DHCP pada switch, keamanan port, penyaringan paket terhadap alamat sumber yang dipalsukan, DNSSEC, serta enkripsi menyeluruh.
Secara bersama-sama, semua ini membuat penyamaran jauh lebih sulit. Bahkan jika pencegatan berhasil, data yang diperoleh penyerang tetap tidak dapat dibaca, sehingga tujuan serangan gagal tercapai.
Menggabungkan Semuanya
Spoofing memalsukan identitas IP, MAC, DNS, atau perangkat, sedangkan serangan on-path menyisipkan penyerang di antara dua pihak untuk membaca atau mengubah lalu lintas. Teknik seperti peracunan ARP, DNS spoofing, dan titik akses penyamun memungkinkan serangan tersebut. Enkripsi, DNSSEC, inspeksi ARP dinamis, pengintaian DHCP, dan keamanan port merupakan pertahanan berlapis untuk menghentikannya.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang serangan.
Ringkasan
Spoofing memalsukan identitas (IP, MAC, DNS, atau perangkat), sedangkan serangan on-path secara diam-diam menyisipkan penyerang di antara dua pihak. Peracunan ARP, DNS spoofing, dan titik akses penyamun dapat mewujudkannya. Pertahanan menggabungkan enkripsi, DNSSEC, inspeksi ARP dinamis, pengintaian DHCP, dan keamanan port.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Pemalsuan Identitas dan Serangan di Jalur” gratis?
Ya — teks lengkap “Pemalsuan Identitas dan Serangan di Jalur” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Network+ Academy, upgrade ke CoddyKit PRO. Kursus Network+ Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Pemalsuan Identitas dan Serangan di Jalur”?
Pahami bagaimana penyerang memalsukan identitas dan mencegat lalu lintas. Kamu berlatih Network+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Network+ Academy?
Tidak diperlukan pengalaman sebelumnya. Network+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Pemalsuan Identitas dan Serangan di Jalur” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Network+ Academy ini?
Ya. Setiap pelajaran Network+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pemalsuan Identitas dan Serangan di Jalur
- Serangan Penolakan Layanan
- Rekayasa Sosial dan Phishing
- Membangun Mitigasi Praktis