Mengintai Traffic Browser Komputer Kita

20 10 2008
Ilustrasi

Ilustrasi

Mengintai kesanya melihat tanpa minta ijin atu memata-matai sesuatu. Namun kali ini yang kita intai adalah aktivitas browser dari komputer kita sendiri (no problemo dan tidak menyalahi UU *seharusny*). Sejauh mana kita mengetahui apa yang dikerjakan oleh browser kita seperti Internet Explorer ( IE ), Mozila, Netscape, dll pada waktu kita click suatu url / link / alamat website di internet? Atau tiap kali kita aktifkan Yahoo! Messenger pada desktop kita, atau setiap kali menjalankan IE tanpa memanggil website tertentu. Jawaban saya adalah “I don’t know exactly“.

Jawab saya diatas bukan basa basi yang terlalu basi. Namun dengan perkembangan dunia IT / Internet / Era Komputerisasi ini membuat saya serasa semakin tidak tahu ada apa dengan komputer saya yang biasa saya pakai sehari-hari sebagai orang awam.

Kali ini dengan sedikit trick dan bantuan proxy server yang ada pada lab saya, sedikit banyak saya dapat memonitoring aktivitas komputer saya disaat online, paling tidak aktivitas web browser saya.  Pada Internet Explorer saya pasang proxy ke Proxy Server saya. Perlu diketahui bahwa pada windows yang memiliki IE sebagai default browsernya, program messenger seperti Yahoo! Messenger mengitu konfigurasi dari IE tersebut.

Sebenarnya tidak harus menggunakan proxy server, bisa juga menggunakan software-software firewall yang di install pada komputer yang bersangkutan. Namun hal ini tidak saya lakukan dikarenakan apabila system komputer yang saya pakai sudah terkontaminasi dengan mahkluk seperti worm, virus, trojan, dan variantnya yang ternyata juga melumpuhkan firewall kita, sama aja bohong.

Setelah sukses memasang proxy pada connections option di IE, bisa di mulai pengintaian terhadap browser kita disaat melakukan surfing atau browsing. Tentunya pengintaian tersebut dilakukan dengan cara kita melihat atau memonitoring proxy server tersebut.

Hasil pemantauan cukup membuat saya sedikit jadi mengerti bahwa ternyata ada traffic internet yang dilakukan oleh komputer saya tanpa saya sadari atau tanpa saya bayangkan. Misalnya saja, disaat YM saya idle pun ternyata pada log proxy terdapat traffic dari komputer saya ke alamat yahoo. Sebagai orang awam tentunya hal ini adalah baru bagi saya. “Kirain kalo YM idel tidak ada aktivitas komputer saya ke internet”, pikir saya. Ternyata asumsi saya salah wahai pembaca.

Contoh Hasil Pengintaian

Contoh Hasil Pengintaian

Berikut gambar contoh hasil pengintaian pada proxy server disaat komputer saya idle. Pada gambar tersebut menunjuka adanya request / aktivitas dari komputer saya ke alamat url tertentu disaat komputer saya iddle. Bukan karena worm, virus, atau trojan, tapi bisa saja karena hasil install suatu program seperti YM, toolbar, serch program, dan lain sebagaianya. Jadi jangan panik dahulu bahwa system kita rusak terkena virus.

Dengan demikian, saya jadi lebih mensortir program-program yang saya install pada komputer dengan alasan supaya tidak terlalu banyak request atau beraktivitas ke internet. Kasian teman-teman yang sharing koneksi internet dengan kita, bisa-bisa mereka terganggu. Tidak hanya itu, jangan heran apabila komputer kita terkadang terasa lambat membuka atau mengakses suatu situs, perlu di intai apakah web browser kita hanya menuju pada website bersangkutan, atau justru lari kemana mana.

Begitulah hasil cerita dibalik intai mengintai. Diharapkan bisa dijadikan tambahan informasi bagi siapa saja kususnya bagi mereka yang lebih awam.





Terjangkit W32/Tanatos.M

7 10 2008
W32/Tanatos.M

W32/Tanatos.M

Mail server terlihat sibuk bekerja. Selidik punya selidik banyak sekali proses filtering spam. Check punya check terdapat flooding spam pada smtp server. Telusur punya telusur source address pengirim spam adalah dari komputer internal kantor. ASTAGA! memalukan!

Investigasi dan sidak terhadap beberapa suspect komputer dilakukan serentak dan membuahkan hasil nyata komputer-komputer tersebut mendapat hadiah lebaran mailworm, virus, trojan apapun sebutannya. Dengan demikian para komputer yang teraniaya dengan tidak disadari dan secara otomatis melakukan pengiriman massal ke banyak (saya bilang BanyaK) tujuan. Seperti mail worm lainnya, virus ini metodenya hampir sama dalam memenuhi trafik jaringan outgoing.

Ciri-cirinya hasil penyelidikan awal adalah:

1. Taskmanager dan Regedit tidak dapat dibuka. Terkadang Folder Option ikut terblokir.

2. Antivirus WinClam, AVG Free 7.5 yang sudah terinstall ikutan mati tidak mau jalan pada waktu startup.

3. Windows tidak mau jalan pada Safe Mode.

4. Seagate Firewall ikutan tersuspend.

5. Banyak trafik kirim email spam dari komputer tersebut ( di check pada router / gateway )

6. Tidak terdeteksi oleh AVG 7.5 Free update terbaru (oktober 2008).

7. Menyerang file .exe

8. Menular melalui Flashdisk dengan mengandalkan fungsi autorun.

Pembasmian dilakukan dengan AVG Free 8.0 update terbaru. Namun sayangnya antivirus yang satu ini belum mampu mengobati luka para file .exe yang terinfeksi. Dengan kata lain kuthi mesdu alias harus di delete.

Berkali-kali geleng kepala tidak memecahkan masalah, namun berguna untuk olah raga leher. Begitulah adanya virus ini menjengkelkan pada bulan ini. Alhasil, banyak file .exe yang harus dihapus termasuk system windows. Akhirnya tidak ada kata lain selain re-install Windows.

Hadiah yang menyenangkan di akhir liburan lebaran tahun ini.

Seiring dengan waktu, apabila ada yang mengetahui cara pembersihan virus ini, sudilah sekiranya untuk membagi pengalaman kepada kami. Thanks





Softphone SipLite

22 09 2008
SipLite

SipLite

Bagi penggemar softphone SIP untuk Operating System Windows XP bisa menggunakan softphone SipLite yang mendukung codec g729 dan g723 saja.
SipLite ini menurut saya lumayan ringan, simple, dan masuk katogori bisa di pakai untuk melakukan komunikasi SIP.
Kenapa saya memakai SipLite? Dikarenakan saya ingin mencoba SIP dengan codec g723 dimana codec ini jarang sekali di support oleh free Softphone lainnya.
Konfigurasinya lumayan mudah dan sederhana. Namun karena terlalu simple, menurut saya ada beberapa feature yang terasa kurang di banding dengan yang terbiasa memakai SJPhone.
Entah kenapa disaat saya perbandingkan antara pemakaian SipLite dengan codec g729 dan g723 pada waktu itu bagusan g723. Pikir saya bahwa g729 akan lebih bagus suaranya dibanding g723 secara g723 lebih kecil konsumsi b/w nya.


Bicara konsumsi b/w SipLite ini bisa saya perkirakan dengan hasil pemantauan di router bahwa pemakaian g729 sebesar 24kbps, sedangkan g723 sebesar 17kbps.
Sekiranya apabila ada yang ingin mencoba silahkan dijadikan acuan.

Selamat Mencoba mumpung masih gratis.





How to remove ip address on Windows XP via “cmd”

25 08 2008

Saya akan berbagi cara mengenai penghapusan ip address pada windows XP melalui “cmd”, bukan melalui control pannel seting ethernet.

Mengapa repot tidak menggunakan control panelnya saja? Karena saya ingin coba “different way”.

The story is:

1.Check your ip configuration
c:\>ipconfig /all
Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetLink (TM) Fast Ethernet
Physical Address. . . . . . . . . : 00-1C-23-FA-A2-87
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 121.121.121.1
Subnet Mask . . . . . . . . . . . : 255.0.0.0
IP Address. . . . . . . . . . . . : 222.222.222.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0

2. Starting remove your ip (ex : 121.121.121.1)

c:\>netsh interface ip delete address “Local Area Connection” addr=121.121.121.1
c:\>ipconfig /all
Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetLink (TM) Fast Ethernet
Physical Address. . . . . . . . . : 00-1C-23-FA-A2-87
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 222.222.222.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0

3. Ip address 121.121.121.1 have been removed from system, Done.

Note : “Local Area Connection” is your interface name.

Siapa yang mau coba di persilahkan loh, Hasilnya kasih tau yah :D

Related link at my blogspot





How to remove ip address on Windows XP via "cmd"

25 08 2008

Saya akan berbagi cara mengenai penghapusan ip address pada windows XP melalui “cmd”, bukan melalui control pannel seting ethernet.

Mengapa repot tidak menggunakan control panelnya saja? Karena saya ingin coba “different way”.

The story is:

1.Check your ip configuration
c:\>ipconfig /all
Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetLink (TM) Fast Ethernet
Physical Address. . . . . . . . . : 00-1C-23-FA-A2-87
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 121.121.121.1
Subnet Mask . . . . . . . . . . . : 255.0.0.0
IP Address. . . . . . . . . . . . : 222.222.222.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0

2. Starting remove your ip (ex : 121.121.121.1)

c:\>netsh interface ip delete address “Local Area Connection” addr=121.121.121.1
c:\>ipconfig /all
Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetLink (TM) Fast Ethernet
Physical Address. . . . . . . . . : 00-1C-23-FA-A2-87
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 222.222.222.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0

3. Ip address 121.121.121.1 have been removed from system, Done.

Note : “Local Area Connection” is your interface name.

Siapa yang mau coba di persilahkan loh, Hasilnya kasih tau yah :D

Related link at my blogspot