Secara singkat, NetCut bekerja pada ARP (Address
Resolution Protocol) spoofing. NetCut bekerja dengan menjadikan
komputernya sebagai gateway atau gerbang pada jaringan. Kedua
hal ini menjadikan komputer user NetCut dapat bebas memberikan izin kepada user
lain untuk dapat melakukan aktifitas pada jaringan atau malah membuat user lain
terputus pada jaringan.
Cara mengetahui apakah ada user yang menggunakan NetCut pada
jaringan sebenarnya adalah hal yang gampang-gampang sulit.
- Apabila
user NetCut telah memulai aksinya (dalam hal ini terdapat komputer yang
aksesnya terbatas), maka hal yang sebaiknya dilakukan adalah men-scan
semua IP address dan MAC address yang tercatat pada jaringan. Bisa dengan
menggunakan aplikasi yang anda miliki atau dengan menggunakan Advance IP Scanner yang dapat di download di sini.
- Lakukan
ping dari komputer korban menggunakan fasilitas yang telah disediakan
windows dengan membuka menu “run” (tanpa petik) dan pada textbox
ketik ping ip_address_address_yang_dituju -t. Sebagai contoh ping
192.168.1.23 -t (masukan ip address yang dituju dengan menggunakan daftar
IP addres yang telah discan sebelumnya). Tunggu hingga beberapa detik,
jika pada layar tetulis “Request Time Out” bisa dikatakan bahwa
User dengan IP addres tersebut bukan pengguna NetCut. Namun jika yang
tertulis pada layar adalah “Reply from 192.168.1.23: bla bla“. Maka
user dengan IP address tersebut patut dicurigai. Logikanya adalah jika
diCut dengan aplikasi NetCut koneksi korban tidak teputus secara total.
Sehingga si korban masih tetap dapat melakukan aktifitas pada gateway.
Karena user NetCut bertindak sebagai gateway, maka user dengan IP address
yang Reply tadi mungkin saja menggunakan NetCut.
Mungkin saja cara diatas dapat dilakukan pada jaringan
dengan pengguna yang sedikit. Sebab jika dalam jaringan terdapat 100 pengguna
maka proses mencarinya akan semakin lama. Oleh sebab itu kita dapat menggunakan
aplikasi yang telah disediakan oleh windows, apalagi kalau bukan
CommandPrompt. Langkah-langkahnya adalah :
- Jalankan
commandprompt dengan mengklik tombol START >> RUN.
- Pada
TextBoxt ketikkan “cmd” (tanpa petik”).
- Pada
layar command prompt, ketik “arp -a” (juga tanpa petik). Maka pada layar
akan tampil IP address anda dan gateway. Jika pada daftar terdapat dua
gateway, maka sebaiknya komputer user tersebut diperiksa, apakah benar dia
menggunakan NetCut.
Selain cara mengetahui pengguna NetCut ada baiknya jika kita
juga menggetahui cara mengatasinya. Ada banyak cara yang disarankan, diantaranya
adalah :
- Sembunyikan
IP address dengan menggunakan XP-AntiSPy yang dapat didownload disini.
- Gunakan
aplikasi antiNetCut yang juga dapat didownload disini.
- Gunakan
jaringan yang berada ditempat yang jauh, dalam hal ini yang penulis
maksudkan adalah dengan server proxy.
- Jika
komputer kita sudah menjadi korban, ganti IP address anda dengan IP
address yang baru.
Semoga
informasi ini dapat bermanfaat bagi teman-teman semua.
0 komentar:
Posting Komentar