Abstract :
ANALISA DAN DESAIN SECURITY LAYER 2
DENGAN MENGGUNAKAN DHCP SNOOPING
PADA JARINGAN HOTSPOT UPN ?VETERAN ?JATIM
Penyusun : Catur Himawan Subagio
Pembimbing I : Prof. Dr. Ir. H. Akhmad Fauzi, MMT
Pembimbing II : Abdullah Fadil, S.kom
ABSTRAK
Di dalam kampus Universitas Pembangunan Nasional ?Veteran? Jatim
terdapat aktivitas jaringan yang begitu kompleks yang pada akhir-akhir ini seringkali
mendengar tentang pencurian identitas baik itu pencurian password, akun email atau
account lainya. Pencurian identitas ini dilakukan dengan cara sniffing atau dalam
bahasa Indonesia disebut mengendus. Sniffing dapat dilakukan dengan menggunakan
beberapa aplikasi yang mampu untuk melakukan pemetaan terhadap ARP (Address
Resolution Protocol) yang berada pada layer 2 di dalam jaringan. Kejahatan ini dapat
dilakukan dimana saja bahkan pada tingkat kalangan kampus.
Pada penelitian Tugas Akhir ini, akan dilakukan pembuatan suatu gateway
yang mampu dalam menangani aktifitas ARP yang ada pada layer 2 di dalam
jaringan. Tahapan awal yang ditempuh yaitu pengumpulan data atau literatur tentang
ARP poissoning kemudian dibuatlah sebuah analisa dan perancangan gateway layer
2. Pembuatan mesin gateway ini berbasis open source dengan menggunakan Linksys
WRT 54GL sebagai hardware mesin gateway dan Open WRT Backfire 10 yang
digunakan sebagai sistem operasi yang diterapkan pada gateway.
Guna mengatasi serangan yang dilakukan melalui teknik ARP poissoning
melalui jaringan wireless hotspot, maka UPN ?Veteran? Jatim memerlukan sebuah
mesin gateway yang mampu menangani aktivitas segala aktivitas ARP. Perpaduan
antara tekonologi Cisco pada Linksys WRT54GL dan Open WRT ini dipilih karena
dari perpaduan teknologi tersebut mampu dalam menangani aktivitas ARP. Dalam
kata lain dari perpaduan teknologi ini tidak hanya mampu untuk menyediakan
layanan, tetapi juga mampu untuk preventing system dari serangan yang dilakukan
melalui teknik ARP poisoning.
Dari penelitian ini didapatkan hasil uji coba bahwa dengan menggunakan
teknik AP Isolation, penyerang yang melakukan serangan pada jaringan yang sudah
mengaplikasi atau mengaktifkan AP Isolation hanya mampu menemukan ip dan mac
dari gateway itu sendiri. Kesimpulannya adalah penyerang tidak berkutik karena
client isolation dari AP.
Kata Kunci: sniffing, snooping, ARP poisoning, jaringan, hotspot.