{"id":158,"date":"2013-01-16T11:02:29","date_gmt":"2013-01-16T04:02:29","guid":{"rendered":"http:\/\/josh.rootbrain.com\/blog\/?p=158"},"modified":"2013-11-03T21:45:32","modified_gmt":"2013-11-03T14:45:32","slug":"modem-adsl-wireless-bisa-menjadi-ancaman-keamanan-internetintranet","status":"publish","type":"post","link":"https:\/\/josh.rootbrain.com\/blog\/2013\/01\/16\/modem-adsl-wireless-bisa-menjadi-ancaman-keamanan-internetintranet\/","title":{"rendered":"@wifi.id Telkom pada Modem ADSL+ Wireless, bisa menjadi ancaman keamanan internet\/intranet"},"content":{"rendered":"<p>Sejak pertengahan tahun 2012 lalu, Telkom Speedy sangat gencar mempromosikan <a href=\"http:\/\/www.bisnis.com\/articles\/telkom-gratiskan-pemasangan-500-dot-000-modem-wi-fi\">Speedy dengan memberikan Modem Wifi gratis<\/a>. Selain promosi speedy saat itu, Telkom juga ternyata sedang gencar memperkenalkan <a href=\"http:\/\/www.indonesiawifi.com\/\">@wifi.id<\/a><\/p>\n<p>Penjelasan tentang program @wifi.id bisa dilihat <a href=\"http:\/\/indonesiawifi.com\/id\/how-connect-wi-fi\">disini<\/a><\/p>\n<p>Hanya saja sangat disayangkan, promosi dan distribusi jaringan @wifi.id ini dilakukan oleh Telkom dengan memanfaatkan modem Speedy ADSL+ Wireless pengguna\/pelanggan telepon rumah \u00a0yang umumnya tanpa sepengetahuan dan izin dari pelanggan. Modem ADSL+Wireless ini didapat dari TELKOM saat akan berlangganan Internet SPEEDY. Modem ADSL+Wireless ini sudah dimodifikasi firmware dan rom-nya oleh pihak Telkom, sehingga selain memancarkan sinyal wireless khusus pengguna (nama wireless\/SSID dapat di ubah\/setting sendiri oleh pengguna), tetapi juga memancarkan sinyal wireless untuk publik lainnya dengan nama jaringan wireless atau SSID @wifi.id, beberapa modem juga pernah memancarkan SSID lainnya spt GROOVIA, @Speedy dan bahkan Hidden SSID..<\/p>\n<p>Terus apa saja permasalahannya ? Hmm, yang pasti banyak! Saya coba jelaskan beberapa hal diantaranya:<\/p>\n<ol>\n<li><strong>Bandwidth internet tidak dapat maksimal\u00a0 digunakan oleh pelanggan Speedy<\/strong><br \/>\nBandwidth line ADSL yang pengguna terima umumnya terbatas, sekitar 1-1.3Mbps (setidaknya data ini untuk pengguna ADSL yang saya amati, meskipun mungkin ada pelanggan yang berlangganan 3Mbps), jika line ADSL ini digunakan bersama antara pengguna SSID private (pemilik\/pelanggan) dengan pengguna umum lain (SSID @wifi.id), maka otomatis bandwidth yang seharusnya diterima oleh pelanggan Speedy akan terkurangi oleh pengguna lain.<\/li>\n<li><strong>Jumlah user wireless terbatas.<\/strong><br \/>\nModem ADSL+Wireless yang didistribusikan (dimodifikasi) oleh Telkom kepada pengguna umumnya ber-merk TP-Link seperti yang ada <a href=\"http:\/\/www.tp-link.co.id\/products\/?categoryid=219 \">disini<\/a>. Secara umum modem wireless tersebut memiliki keterbatasan maksimal client yang terhubung bersamaan. Dari datasheet dan informasi faq disebut hanya sekitar maksimal 24 client secara simultan. Bayangkan jika lokasi jaringan wireless Speedy Anda ternyata berada dekat dengan keramaian (pusat perbelanjaan\/pertokoan atau bahkan kos-kosan\/dll), ini akan membuat jaringan wireless kita menjadi tidak reliable, apalagi jika kita memiliki banyak pengguna sendiri.<\/li>\n<li><strong>Menjadi ancaman keamanan intranet\/internet.<\/strong><br \/>\nKonfigurasi wireless dengan Multi-SSID, tanpa adanya pengelolaan VLAN ID yang benar (biasanya dapat dikombinasikan dengan switch manageable), maka memungkinkan kesalahan managemen broadcast domain jaringan. Seperti konfigurasi multi-SSID yang digunakan pada Modem ADSL Wireless yang didistribusikan oleh Telkom. Jaringan Wireless dengan SSID @wifi.id yang bersifat open network dan tidak memiliki proteksi enkripsi, maka setiap client public (umum) yang terhubung ke SSID @wifi.id, maka otomatis sudah masuk ke internal jaringan Modem Wireless itu sendiri , karena dalam satu broadcast domain (VLAN). Sehingga akses ke sistem otentikasi administrasi Modem ADSL + Wireless bisa dilakukan, seperti akses web administration http, telnet, tftp dst yang memang dapat diakses dari LAN. Jika tidak dilakukan proteksi yang baik (seperti password yang aman\/tidak mudah ditebak\/tidak ada dikamus, disable tftp, disable FTP atau TELNET dst) maka para hacker dapat dengan mudah mendapatkan akses administrative ke modem tersebut. Bahkan memungkinkan juga untuk mengakses jaringan intranet jaringan dengan SSID yang dibuat oleh pengguna\/pelanggan.Jika pernah membaca tulisan saya sebelumnya <a href=\"http:\/\/josh.rootbrain.com\/blog\/2012\/04\/03\/backdoor-modem-speedy\/\">disini<\/a>\u00a0 tentang backdoor account yang dibuat oleh pihak Telkom serta resikonya, maka tidak tertutup kemungkinan juga akses administrasi ke modem lebih mudah.Untuk menanggulangi atau menonaktifkan\/mengubah konfigurasi modem wireless sehingga tidak memancarkan SSID yang dibuat pihak telkom (spt @wifi.id dll) dan kemungkinan adanya backdoor lain dapat mengikuti langkah langkah dibawah ini.<\/li>\n<\/ol>\n<blockquote><p># telnet 192.168.1.1 # ip modem\/router\/gateway biasanya 192.168.1.1<\/p>\n<p>Password: ***** # masukkan password admin cpe, defaultnya <strong>admin<\/strong> jika belum diganti<\/p>\n<p>Copyright (c) 2001 &#8211; 2012 TP-LINK TECHNOLOGIES CO.,LTD.<\/p>\n<p>TP-LINK&gt;<\/p><\/blockquote>\n<p><strong><em># Note 1. :<\/em><\/strong><\/p>\n<p><strong><em>( Beberapa perintah-perintah berikutnya dibawah ini merupakan perintah-perintah yang diperoleh dari dokumen bersifat rahasia (confidential) dari produsen chipset modem\/wireless)<\/em><\/strong><\/p>\n<p>Untuk menampilkan konfigurasi wireless SSID pertama (ke-1) merupakan SSID wifi yang disetup pengguna\/pelanggan , konfigurasi SSID ini juga dapat di ubah lewat GUI (Web Based) modem wireless.<\/p>\n<blockquote><p><em>TP-LINK&gt;\u00a0 rt rtdisplay 1<\/em><br \/>\n<em>\u00a0** Wlan Info \u00a0<\/em><br \/>\n<em>\u00a0Ssid Wireless-Rumxxx<\/em><br \/>\n<em>\u00a0Channel 1 \u00a0<\/em><br \/>\n<em>\u00a0Auth Mode Wpa2psk \u00a0<\/em><br \/>\n<em>\u00a0Encryp Type tkipaes \u00a0<\/em><br \/>\n<em>\u00a0Active 1 \u00a0<\/em><br \/>\n<em>\u00a0Rts Threshold 2347 \u00a0<\/em><br \/>\n<em>\u00a0Fragment Threshold 2346 \u00a0<\/em><br \/>\n<em>\u00a0Default Key\u00a0\u00a0 2 \u00a0<\/em><br \/>\n<em>\u00a0WPA-PSK Key xxxxxxxxxx \u00a0<\/em><br \/>\n<em>\u00a0DtimPeriod\u00a0\u00a0 1 \u00a0<\/em><br \/>\n<em>\u00a0BeaconPeriod 100 \u00a0<\/em><br \/>\n<em>\u00a0AccessControlList.Policy [0]=DISABLE [1]=ALLOW [2]=REJECT\u00a0\u00a0\u00a0 :0 \u00a0<\/em><\/p>\n<p><em>\u00a0WlanExt-&gt;Active 1 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;securityOptions 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;AuthMode 7 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;EncryMode\u00a0 8 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;EncryKeyId\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;EncryOnOff\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;rtsThreshold\u00a0 2347 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;fraThreshold\u00a0 2346 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;channId\u00a0\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;ssid\u00a0 Wireless-Rumxxx <\/em><br \/>\n<em>\u00a0WlanExt-&gt;dtim\u00a0 1 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;bgProtection\u00a0 144 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;BeaconInterval\u00a0 100 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;FilterEnable\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;FilterMethod\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;magic_num\u00a0 3390 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;(wmm)\u00a0 Enable \u00a0<\/em><br \/>\n<em>\u00a0QID_AC_BE=0 <\/em><br \/>\n<em>\u00a0QID_AC_BK=0 <\/em><br \/>\n<em>\u00a0QID_AC_VI=0 <\/em><br \/>\n<em>\u00a0QID_AC_VO=0 <\/em><br \/>\n<em>\u00a0WMM\u00a0 Enable \u00a0<\/em><br \/>\n<em>\u00a0IGMP Snoop\u00a0 Disable \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;(wmm)\u00a0 Enable \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;(igmpsnoop)\u00a0 Disable \u00a0<\/em><br \/>\n<em>\u00a0MAC Address\u00a0 647002ac87f8 <\/em><br \/>\n<em>\u00a0WscEnrolleePinCode: xxxxx007 <\/em><\/p>\n<p><em>\u00a0MacTab.fAnyStationInPsm=FALSE <\/em><br \/>\n<em>\u00a0MacTab.McastPsQueue #=0 <\/em><br \/>\n<em>Txd index[0] has 63 free <\/em><br \/>\n<em>Txd index[1] has 63 free <\/em><br \/>\n<em>Txd index[2] has 63 free <\/em><br \/>\n<em>Txd index[3] has 63 free <\/em><br \/>\n<em>Free Mgmt number = 127 <\/em><br \/>\n<em>0 Rxd has been used! <\/em><\/p>\n<p><em>polling_interrupt_mode = 1\u00a0 (1 :interrupt mode; 0: Polling mode <\/em><br \/>\n<em>) <\/em><br \/>\n<em>WLANEthernetQueue Lenth = 0 <\/em><br \/>\n<em>Driver version-2.5.0.2<\/em><\/p><\/blockquote>\n<p>Untuk menampilkan konfigurasi wireless SSID kedua (ke-2) merupakan SSID \u201c@wifi.id\u201d yang dicreate oleh Telkom, konfigurasi SSID ini tidak dapat dilihat atau diubah melalui GUI (Web Based) modem wireless karena firmwarenya sudah di modifikasi.<\/p>\n<blockquote><p><em>TP-LINK&gt;\u00a0 rt rtdisplay 2 <\/em><br \/>\n<em>\u00a0** Wlan Info \u00a0<\/em><br \/>\n<em>\u00a0Ssid @wifi.id \u00a0<\/em><br \/>\n<em>\u00a0Channel 1 \u00a0<\/em><br \/>\n<em>\u00a0Auth Mode open \u00a0<\/em><br \/>\n<em>\u00a0Encryp Type none \u00a0<\/em><br \/>\n<em>\u00a0Active 1 \u00a0<\/em><br \/>\n<em>\u00a0Rts Threshold 2347 \u00a0<\/em><br \/>\n<em>\u00a0Fragment Threshold 2346 \u00a0<\/em><br \/>\n<em>\u00a0Default Key\u00a0\u00a0 1 \u00a0<\/em><br \/>\n<em>\u00a0WPA-PSK Key\u00a0 \u00a0<\/em><br \/>\n<em>\u00a0DtimPeriod\u00a0\u00a0 1 \u00a0<\/em><br \/>\n<em>\u00a0BeaconPeriod 100 \u00a0<\/em><br \/>\n<em>\u00a0AccessControlList.Policy [0]=DISABLE [1]=ALLOW [2]=REJECT\u00a0\u00a0\u00a0 :0 \u00a0<\/em><\/p>\n<p><em>\u00a0WlanExt-&gt;Active 1 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;securityOptions 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;AuthMode 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;EncryMode\u00a0 1 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;EncryKeyId\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;EncryOnOff\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;rtsThreshold\u00a0 2347 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;fraThreshold\u00a0 2346 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;channId\u00a0\u00a0 6 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;ssid\u00a0 @wifi.id \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;dtim\u00a0 1 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;bgProtection\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;BeaconInterval\u00a0 100 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;FilterEnable\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;FilterMethod\u00a0 0 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;magic_num\u00a0 3390 \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;(wmm)\u00a0 Enable \u00a0<\/em><br \/>\n<em>\u00a0QID_AC_BE=0 <\/em><br \/>\n<em>\u00a0QID_AC_BK=0 <\/em><br \/>\n<em>\u00a0QID_AC_VI=0 <\/em><br \/>\n<em>\u00a0QID_AC_VO=0 <\/em><br \/>\n<em>\u00a0WMM\u00a0 Enable \u00a0<\/em><br \/>\n<em>\u00a0IGMP Snoop\u00a0 Disable \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;(wmm)\u00a0 Enable \u00a0<\/em><br \/>\n<em>\u00a0WlanExt-&gt;(igmpsnoop)\u00a0 Disable \u00a0<\/em><br \/>\n<em>\u00a0MAC Address\u00a0 647002ac87f9 <\/em><br \/>\n<em>\u00a0WscEnrolleePinCode: 13070007 <\/em><\/p>\n<p><em>\u00a0MacTab.fAnyStationInPsm=TRUE <\/em><br \/>\n<em>\u00a0MacTab.McastPsQueue #=0 <\/em><br \/>\n<em>Txd index[0] has 63 free <\/em><br \/>\n<em>Txd index[1] has 63 free <\/em><br \/>\n<em>Txd index[2] has 63 free <\/em><br \/>\n<em>Txd index[3] has 63 free <\/em><br \/>\n<em>Free Mgmt number = 127 <\/em><br \/>\n<em>0 Rxd has been used! <\/em><\/p>\n<p><em>polling_interrupt_mode = 1\u00a0 (1 :interrupt mode; 0: Polling mode <\/em><br \/>\n<em>) <\/em><br \/>\n<em>WLANEthernetQueue Lenth = 0 <\/em><br \/>\n<em>Driver version-2.5.0.2\u00a0<\/em><\/p><\/blockquote>\n<p>Untuk menampilkan konfigurasi wireless SSID ketiga dan keempat dapat menggunakan perintah:<\/p>\n<blockquote><p><em>TP-LINK&gt; rt rtdisplay 3<\/em><\/p>\n<p><em>TP-LINK&gt; rt rtdisplay 4<\/em><\/p><\/blockquote>\n<p>Umumnya SSID ke-3 dan ke-4 masih kosong, tetapi pada beberapa modem wireless, SSID ke-3 ada yang berstatus mode hidden (SSID tersembunyi).<\/p>\n<p>Cara lain untuk menampilkan konfigurasi multi-SSID sekaligus dapat merubah setting masing masing SSID sbb:<\/p>\n<p>Untuk menampilkan SID pertama (ke-1) merupakan SSID wifi yang disetup pengguna\/pelanggan , konfigurasi SSID ini juga dapat di ubah lewat GUI (Web Based) modem wireless.<\/p>\n<blockquote><p><em>TP-LINK&gt; rt node index 1 <\/em><br \/>\n<em>TP-LINK&gt; rt node display <\/em><\/p>\n<p><em>WLAN index:1 <\/em><br \/>\n<em>WLAN CountryRegion:1 <\/em><br \/>\n<em>WLAN CountryChannel:40 <\/em><br \/>\n<em>WLAN SSID:Wireless-Rumxxxxx<\/em><br \/>\n<em>WLAN WirelessMode(0-11b\/g mixed,1-11b only,4-11g only,6-11n_2_4G,7-11gn mixed,9-11bgn_mixed,11-11n_5G):9 <\/em><br \/>\n<em>WLAN txRate:0 <\/em><br \/>\n<em>WLAN channel:0 <\/em><br \/>\n<em>WLAN BeaconPeriod:100 <\/em><br \/>\n<em>WLAN BGProtection(0-Auto,1-Always on,2-Always off):0 <\/em><br \/>\n<em>WLAN TxPreamble:(0-Long Preamble,1-Short Preamble,2-Auto)0 <\/em><br \/>\n<em>WLAN RtsThresh:2347 <\/em><br \/>\n<em>WLAN FragThresh:2346 <\/em><br \/>\n<em>WLAN TxBurst(0-disable,1-enable):0 <\/em><br \/>\n<em>WLAN NoForwarding(0-disable,1-enable):0 <\/em><br \/>\n<em>WLAN Max Station Number :0 <\/em><br \/>\n<em>WLAN bHideSsid(0-disable,1-enable):0 <\/em><br \/>\n<em>WLAN ShortSlot(0-disable,1-enable):1 <\/em><br \/>\n<em>WLAN OpMode:6 <\/em><br \/>\n<em>WLAN Auth Mode wpa2psk \u00a0<\/em><br \/>\n<em>WLAN Encryp Type tkipaes \u00a0<\/em><br \/>\n<em>WLAN DefaultKeyId:2 <\/em><br \/>\n<em>WLAN key 1 0x \u00a0<\/em><br \/>\n<em>WLAN key 2 0x \u00a0<\/em><br \/>\n<em>WLAN key 3 0x \u00a0<\/em><br \/>\n<em>WLAN key 4 0x \u00a0<\/em><br \/>\n<em>Rekey Method (0-time,1-pkt,2-disable):2 <\/em><\/p>\n<p><em>Rekey Interval :0xe10 <\/em><\/p>\n<p><em>WLAN policy(0-disable,1-allow,2-reject):0 <\/em><br \/>\n<em>WLAN AccessControlList: <\/em><\/p>\n<p><em>WLAN wpapsk:xxxxxxxxxxxxx<\/em><br \/>\n<em>WLAN StaIdleTimeout:300 <\/em><\/p>\n<p><em>TP-LINK&gt;<\/em><\/p><\/blockquote>\n<p>Untuk menampilkan konfigurasi SSID ke-2 (@wifi.id) dst<\/p>\n<blockquote><p><em>TP-LINK&gt; rt node index 2 <\/em><br \/>\n<em>TP-LINK&gt; rt node display <\/em><\/p>\n<p><em>WLAN index:2 <\/em><br \/>\n<em>WLAN CountryRegion:1 <\/em><br \/>\n<em>WLAN CountryChannel:40 <\/em><br \/>\n<em>WLAN SSID:@wifi.id <\/em><br \/>\n<em>WLAN WirelessMode(0-11b\/g mixed,1-11b only,4-11g only,6-11n_2_4G,7-11gn mixed,9-11bgn_mixed,11-11n_5G):9 <\/em><br \/>\n<em>WLAN txRate:0 <\/em><br \/>\n<em>WLAN channel:0 <\/em><br \/>\n<em>WLAN BeaconPeriod:100 <\/em><br \/>\n<em>WLAN BGProtection(0-Auto,1-Always on,2-Always off):0 <\/em><br \/>\n<em>WLAN TxPreamble:(0-Long Preamble,1-Short Preamble,2-Auto)0 <\/em><br \/>\n<em>WLAN RtsThresh:2347 <\/em><br \/>\n<em>WLAN FragThresh:2346 <\/em><br \/>\n<em>WLAN TxBurst(0-disable,1-enable):0 <\/em><br \/>\n<em>WLAN NoForwarding(0-disable,1-enable):0 <\/em><br \/>\n<em>WLAN Max Station Number :0 <\/em><br \/>\n<em>WLAN bHideSsid(0-disable,1-enable):0 <\/em><br \/>\n<em>WLAN ShortSlot(0-disable,1-enable):1 <\/em><br \/>\n<em>WLAN OpMode:0 <\/em><br \/>\n<em>WLAN Auth Mode open \u00a0<\/em><br \/>\n<em>WLAN Encryp Type none \u00a0<\/em><br \/>\n<em>WLAN DefaultKeyId:1 <\/em><br \/>\n<em>WLAN key 1 0x \u00a0<\/em><br \/>\n<em>WLAN key 2 0x \u00a0<\/em><br \/>\n<em>WLAN key 3 0x \u00a0<\/em><br \/>\n<em>WLAN key 4 0x \u00a0<\/em><br \/>\n<em>Rekey Method (0-time,1-pkt,2-disable):2 <\/em><\/p>\n<p><em>Rekey Interval :0xe10 <\/em><\/p>\n<p><em>WLAN policy(0-disable,1-allow,2-reject):0 <\/em><br \/>\n<em>WLAN AccessControlList: <\/em><\/p>\n<p><em>WLAN wpapsk: <\/em><br \/>\n<em>WLAN StaIdleTimeout:300\u00a0<\/em><\/p><\/blockquote>\n<p>Untuk merubah SSID yang ke-2 dst<\/p>\n<blockquote><p><em>TP-LINK&gt; rt node index 2 <\/em><br \/>\n<em>TP-LINK&gt; rt node ? <\/em><br \/>\n<em>index\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 countryregion\u00a0\u00a0 countrychannel\u00a0 ssid\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>wirelessmode\u00a0\u00a0\u00a0 txrate\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 channel\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 beaconperiod\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>bgprotection\u00a0\u00a0\u00a0 txpreamble\u00a0\u00a0\u00a0\u00a0\u00a0 rtsthreshold\u00a0\u00a0\u00a0 fragthreshold\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>dtimperiod\u00a0\u00a0\u00a0\u00a0\u00a0 txburst\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 noforwarding\u00a0\u00a0\u00a0 maxstanum\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>hidessid\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 shortslot\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 authmode\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 encryptype\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>defaultkeyid\u00a0\u00a0\u00a0 key\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 rekeymethod\u00a0\u00a0\u00a0\u00a0 rekeyinterval\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>accesspolicy\u00a0\u00a0\u00a0 acladdentry\u00a0\u00a0\u00a0\u00a0 wpapsk\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 save\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><br \/>\n<em>display\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 shortcut\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0<\/em><\/p>\n<p><em>TP-LINK&gt; rt node ssid \u201cSSID-Baru\u201d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 # Mengubah SSID @wifi.id menjadi SSID-Baru<\/em><br \/>\n<em>TP-LINK&gt; rt node authmode wpapsk<\/em><br \/>\n<em>TP-LINK&gt; rt node encryptype <\/em><br \/>\n<em>Usage: rt node enc &lt;none|wep64|wep128|tkip|aes&gt;<\/em><br \/>\n<em>TP-LINK&gt; rt node encryptype\u00a0 aes<\/em><br \/>\n<em>TP-LINK&gt; rt node wpapsk &lt;passphrase&gt;\u00a0\u00a0\u00a0\u00a0 #Kunci untuk masuk SSID-Baru<\/em><br \/>\n<em>TP-LINK&gt; rt node save\u00a0 # Simpan konfigurasi ke rom<\/em><br \/>\n<em>TP-LINK&gt; rt node display # Verifikasi konfigurasi <\/em><\/p>\n<p><strong>Beberapa perintah lainnya <\/strong><br \/>\n<em>TP-LINK&gt; rt disableap\u00a0 # Disable Wireless <\/em><br \/>\n<em>TP-LINK&gt; rt enableap\u00a0 # Enable Wireless <\/em><br \/>\n<em>TP-LINK&gt; rt node index &lt;1-4&gt; # select WLAN configuration<\/em><br \/>\n<em>TP-LINK&gt; rt node display # display selected index configuration<\/em><br \/>\n<em>TP-LINK&gt; rt node hidessid &lt;0\/1&gt;<\/em><br \/>\n<em>TP-LINK&gt; rt node wirelessmode &lt;0-11&gt; #\u00a0(0-11b\/g mixed,1-11b only,4-11g only,6-11n_2_4G,7-11gn mixed,9-11bgn_mixed,11-11n_5G)<\/em><br \/>\n<em>TP-LINK&gt; rt node authmode &lt;wepauto|open|shared|wpapsk|wpa2psk|wpa|wpa2|wpa1wpa2|wpapskwpa2psk|waicert|waipsk&gt;<\/em><br \/>\n<em>TP-LINK&gt; rt node encryptype\u00a0&lt;none|wep64|web128|tkip|aes|tkipaes&gt;<\/em><br \/>\n<em>TP-LINK&gt; rt node wpapsk <\/em><br \/>\n<em>TP-LINK&gt; rt node accesspolicy &lt;0-2&gt; # ACL for this SSID (0-disable,1-allow following MACs,2-reject following MACs)<\/em><br \/>\n<em>TP-LINK&gt; rt node acladdentry ma:ca:dd:re:ss:01;ma:ca:dd:re:ss:02;&#8230; # set the ACL (full replace, not add), to empty use &#8220;&#8221;<\/em><br \/>\n<em>TP-LINK&gt; rt node save # save modified config<\/em><\/p><\/blockquote>\n<p><del>Perintah-perintah selengkapnya dapat didownload disini<a href=\"http:\/\/josh.rootbrain.com\/blog\/wp-content\/confidential\/Perintah-Modem-Wireless-Confidential.pdf\">\u00a0 <\/a>(berhubung dokumen ini katanya bersifat confidential, sementara hanya saya izinkan download untuk kalangan terbatas, silahkan request ke email saya yang tercantum pada halaman kontak. Hendaknya menggunakan Nama Asli dan info lainnya yang\u00a0 menunjukkan identitas asli spt email kantor, website\/blog pribadi untuk merequest dokumen tersebut, jika menggunakan nama samaran tidak akan dilayani)<\/del><\/p>\n<p>Demikian sedikit tulisan tentang hebohnya @wifi.id pada modem ADSL Wireless dan cara merubah konfigurasi modem wireless didapat dari Telkom tersebut, sehingga tidak perlu kuatir adanya penyalahgunaan akses ke modem kita yang memang tidak kita inginkan diakses oleh kalangan lain. Disamping cara diatas, perlu juga memperhatikan konfigurasi modem adsl + wireless agar hanya dapat diakses dari lokal LAN atau PC tertentu saja dan oleh administrator dengan mengikuti tutorial saya sebelumnya pada halaman <a href=\"http:\/\/josh.rootbrain.com\/blog\/2012\/04\/03\/backdoor-modem-speedy\/\">http:\/\/josh.rootbrain.com\/blog\/2012\/04\/03\/backdoor-modem-speedy\/<\/a><\/p>\n<p>Selain cara manual (dengan telnet) merubah konfigurasi diatas, cara lain yang tidak kalah efektif adalah mengganti firmware dan rom bawaan modem dengan firmware yang disediakan oleh vendor (TP-Link), bisa di download <a href=\"http:\/\/www.tp-link.co.id\/products\/?categoryid=203&amp;ref=pline\">disini<\/a><\/p>\n<p>Jika ada pertanyaan atau komentar silahkan mengisi pesan dibawah.<\/p>\n<p>Semoga bermanfaat. Terimakasih.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>@update<\/strong><\/p>\n<p>Untuk mendisable fitur MultiSSID\u00a0 atau hanya mengaktifkan 1 SSID saja\u00a0pada Modem Wireless TP-Link dapat dilakukan melalui perintah :<\/p>\n<p><strong>rt setbssidnum 1<\/strong><\/p>\n<p>Jika hanya ingin mengaktifkan 2 atau 3 atau 4 SSID<\/p>\n<p><strong>rt setbssidnum 2|3|4<\/strong><\/p>\n<p>Setelah perintah dieksekusi, maka Modem Wireless akan<em> reboot<\/em> dan hanya mengaktifkan jumlah SSID yang kita setting diatas<\/p>\n<p><strong><br \/>\n<\/strong><\/p>\n<p><strong>@update pukul 15.38 WIB 16 Jan 2013<\/strong><\/p>\n<p>Untuk mencegah terkonfigurasi ulang oleh pihak Provider\u00a0 melalui proses sinkronisasi konfigurasi\u00a0 TR-069\u00a0 (Technical Report 069) atau protokol CWMP <em><a title=\"Customer-premises equipment\" href=\"https:\/\/en.wikipedia.org\/wiki\/Customer-premises_equipment\">(CPE<\/a> <a title=\"Wide area network\" href=\"https:\/\/en.wikipedia.org\/wiki\/Wide_area_network\">WAN<\/a> Management Protocol<\/em>). Ada baiknya semua account ACSnya dihapus beserta VPI\/VCInya untuk ACSnya didisable :).\u00a0 CWMP dan TR-069 masih memungkinkan provider merubah konfigurasi pada Modem kita.<\/p>\n<p>Teknisnya\u00a0 sbb:<\/p>\n<p>Untuk mempermudah, masuk menu administrasi berbasis web. Check Status (catat PVC yang aktif dan mendapat IP public) Terus masuk ke Menu Interface Setup &gt; ATM VC (Virtual Circuit) . Pada menu ini ada beberapa PVC yang aktif (activated), silakan di deactivated semuanya selain yang digunakan untuk mendapatkan IP (pada menu status sebelumnya)<\/p>\n<p>Selanjutnya, disable CWMP. Masuk menu Access Management &gt; Deactivated CWMP<\/p>\n<p>&nbsp;<\/p>\n<p><strong>@update pukul 7.59 WIB 24 May 2013<\/strong><\/p>\n<p>Ada informasi dari pengunjung yang menyatakan bahwa beberapa web administrasi modem dimodifikasi pihak provider\u00a0 untuk melakukan penyembunyian menu CWMP, sehingga pengguna kesulitan untuk mendisablenya. Untuk mendisable CWMP, dapat menggunakan trik berikut<\/p>\n<p>Login terlebih dahulu via web administrasi ke http:\/\/IP-Modem\/<\/p>\n<p>Lalu masuk secara manual (klik) http:\/\/IP-Modem\/access\/access_cwmp.htm<\/p>\n<p>Dari sana dapat mendisable protokol CWMPnya.<\/p>\n<p><strong>@update 2 Oktober 2013<\/strong><\/p>\n<p>Untuk mendisable CWMP via CLI untuk Modem TP-Link maupun ZTE (kebetulan firmwarenya sama), dapat dengan perintah<\/p>\n<p><em>sys cwmp switch 0<\/em><\/p>\n<p>0= disable\/deactivated<\/p>\n<p>1=enable\/activated<\/p>\n<p>Semoga bermanfaat<\/p>\n<p><span style=\"color: #000080;\"><strong>@update 15 Oct 2013<\/strong><\/span><\/p>\n<p><span style=\"color: #000080;\">Bagi para newbie, bisa ikutin panduan bergambar di kaskus.\u00a0<a href=\"http:\/\/www.kaskus.co.id\/profile\/827589\"><span style=\"color: #000080;\">liong_twap <\/span><\/a> sudah membuatkan panduan menghilangkan SSID wifi.id bergambar yang dapat diakses <a href=\"http:\/\/www.kaskus.co.id\/thread\/523d8cb7f8ca173d2800000e\/panduan-menghilangkan-wifiid-multiuser-remote-cwmp-modem-speedy\/1 \"><span style=\"color: #000080;\">disini<\/span><\/a><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sejak pertengahan tahun 2012 lalu, Telkom Speedy sangat gencar mempromosikan Speedy dengan memberikan Modem Wifi gratis. Selain promosi speedy saat itu, Telkom juga ternyata sedang gencar memperkenalkan @wifi.id Penjelasan tentang program @wifi.id bisa dilihat disini Hanya saja sangat disayangkan, promosi dan distribusi jaringan @wifi.id ini dilakukan oleh Telkom dengan memanfaatkan modem Speedy ADSL+ Wireless pengguna\/pelanggan [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/posts\/158"}],"collection":[{"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/comments?post=158"}],"version-history":[{"count":21,"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/posts\/158\/revisions"}],"predecessor-version":[{"id":160,"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/posts\/158\/revisions\/160"}],"wp:attachment":[{"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/media?parent=158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/categories?post=158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/josh.rootbrain.com\/blog\/wp-json\/wp\/v2\/tags?post=158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}