vpn frame relay

Saya akan menjelaskan sedikit mengenai vpn frame relay dimana sekarang lagi saya perdalam mengenai cara membuat jaringan nya dan teknologi hardware,..ok kita mulai yuks…
frame relay itu teknik tranmisi yang membagi data menjadi unit paket yang ukurannya bervariasi yang disebut frame, yang jelas dia punya header yang bertugas untuk CRC (code redudancy check) atau metode mencegah error.

format data frame relay :
1. Flag Field. sebagai identifikasi supaya mesin tau ini frame relay
2. Address Field.
3. DLCI-Data Link Connection Identifier Bits. supaya penerima tau frame itu punya sapa
4. FECN, BECN, DE bits. digunakan untuk informasi kadaan network, supaya mesin tau apakah paket berikutnya akan dikirim atau tidak
5. Information Field. isi data sendiri, informasi yang sesungguhnya
6. Frame Check Sequence (FCS) Field. tempat naroh kode CRC.

frame relay kebanyakan digunakan pada koneksi end-end, yang jalurnya udah jelas kayak leased line, atau jaringan permanen lainnya (contoh lainnya jaringan telepon PSTN). kecepatan antara 56kbps-45 Mbps. pengirim hanya perlu mencantumkan alamat datanya, sedangkan PSTN/TELKOM yang memikirkan tu data mau dikirmkan kayak apa…

frame relay berada pada OSI (open layer system interconnect) layer 2 atau data link layer

VPN adalah istilah data-datanya yang diperlakukan seolah-olah sebagai bagian terpisah dari network (padahal masih jaringan fisik yang sama), karena itu VPN membutuhkan kerjasama antara 3 layer utama, yaitu layer 1, layer 2, dan layer 3 pada OSI. tapi kebanyakan pekerjaan dilakukan di layer 1 dan layer 2, soalnya routing data kebanyakan terjadi di layer ini. pengalamatannya juga khusus supaya data bisa dirouting kejaringan yang hanya diperuntukkan padanya seolah-olah punya jaringan permanen sendiri (walaupu kenyataannya make jaringan publik juga).

Jadi VPN bisa saja memanfaatkan frame relay untuk pengiriman datanya. atau frame relay bisa merupakan bagian dari VPN dalam melakukan transmisinya datanya. karena bagaimanapun frame relay hanya spesifik teknik transport datanya saja. Sedangkan VPN menentukan karakter data diperlakukan di jaringan.tambahan untuk VPN, mungkin ini bisa memberi gambaran lebih jauh

frame relay itu tehnik transmisi data di networknya, bagaimana data dikirmkan dari node satu ke node lain . Sedangkan VPN menetukan bagaimana data tersebut diperlakukan, dalam hal ini vpn berarti memperlakukan data seolah-olah menggunakan jaringan terpisah dari jaringan utama (walaupun secara physical jaringa yang digunakan itu-itu juga)

ibaratnya frame relay seperti truk pengangkut dengan panjang payloadnya yang bisa ditambah.
sedangkan VPN adalah bebannya atau payloadnya yang dikasih alamat khusus yang akan diperlakukan secara spesial dan memiliki stasiun khusus yang hanya bisa dimasuki paket ini.

router adalah hardware atau software yang mengarahkan informasi kemana data ingin dikirimkan di jaringan, sekaligus juga mengontrol data apa aja yang boleh atau tidak boleh masuk.
Gateway sebenarnya Node yang nyediakan interface antar satu network ke network lain, menerjemahkan berbagai macam protokol sehingga network yang berbeda-beda protokol bisa konek satu sama lain, biasanya komputer server dengan router dan yang menghubungkan LAN dengan internet bisa disebut gateway.
baik router maupun gateway melakukan modifikasi format paket (tapi payloadnya tetap)
repeater biasanya memperkuat sinyal aja, sedangkan data formatnya tetap.
Nah gitu dulu dah pengjelasan nya mengenai vpn frame relay, mudah-mudaha bermanfaat buat yang mau mendalami vpn frame relay ini.. tak ada gading yang tak retak, pepatah mengatakan,.. bila tulisan ini ada yang salah mohon koreksinya ya…
wassalam

cara menghitung IP dengan bilangan Biner

Cara mengonversi angka yang biasa terdapat pada IP Address menjadi bilangan biner dengan manual sekaligus menghihitung ip broadcast dan IP Network pada suatu IP address yang diketahui, akan saya paparkan di sini:

Cara mengonversi Bilangan bulat ke dalam Bil. Biner
Sebelumnya apakah anda sudah benar benar mengerti tentang apa itu bilangan biner, jika belum saya akan jelaskan terlebih dahulu.
Bilangan biner adalah bilangan yang hanya terdiri dari angka 0 dan 1, bilangan ini merupakan dasar dari semua sistem bilangan berbasis digital. Sistem ini juga dapat kita sebut dengan istilah bit, atau Binary Digit.

Pertama kita harus memahami, sebuah rumus dasar untuk mengetahui berapakah angka biner yang tepat dari sebuah angka yang kita ketahui, yaitu dengan menerapkan dasar bilangan 2 x pangkat meningkat, mulai dari pangkat 0 sampai pangkat 7.

Untuk menentukan rangkaian bil. binernya kita kalkulasi dari hasil perpangkatan tersebut.

jadi, kurang lebihnya sepeti di atas atu sebenarnya bisa juga dengan menggunakan kalkulator dengan hanya memasukan angka dan menekan tombol bin, tapi alangkah lebih baiknya jika kita bisa menghitungnya sendiri, bukan begitu?

Sekarang kita telah siap untuk menghitung IP Address.

IP yang akan diteliti : 148.58.178.30 dengan Subnet Mask : 255.255.240.0

IP Adress 148.58.178.30 10010100.00111010.10110010.00011110
Subnet Mask 255.255.240.0 11111111.11111111.11110000.00000000

Hasil yang didapat dari perhitungan subnet mask adalah networkID, hostID dan jumlah host dalam 1 network, broadcasted maka didapat :

Network Addr 148.58.176.0 10010100.00111010.10110000.00000000
Broadcast Addr 148.58.191.255 10010100.00111010.10111111.11111111

Cara mendapatkan network address : lihat hasil biner IP address dan subnet mask, abaikan semua nilai 1 pada subnetmask, focus pada yg bernilai 0 dan ganti semua nilai IP address dengan nilai subnetmask yang bernilai 0, sehingga didapat nilai network 10010100.00111010.10110000.00000000 (atau 148.58.176.0 setelah di decimalkan)

Cara mendapatkan broadcast address : lihat hasil biner IP address dan subnet mask, focus pada subnetmask, balikkan semua nilai subnetmask dr 1 menjadi 0 maupun 0 menjadi 1.sehingga didapat 00000000.00000000.00001111.11111111.hasilnya :
IP Adress 148.58.178.30 : 10010100.00111010.10110010.00011110
Subnet Mask : 00000000.00000000.00001111.11111111

Abaikan semua nilai 0 pada subnetmask, fokus pada nilai 1. ganti nilai IP address dengan nilai 1 pada subnet mask! Dan didapat :
10010100.00111010.10111111.11111111
Atau bila di desimalkan nilainya 148.58.191.255

wah mudah-mudahan yang pada baca ngerti, kalau ga ngerti nanti ada penjelasan selanjutnya, di tunggu yah..
wassalam

Teknologi ADSL

Koneksi internet saat ini semakin bertambah cepat, dari broadband, fiber to home, cable modem dengan triple pay yang menawarkan 1 koneksi dengan berbagai layanan. Salah satu layanan internet yang paling mudah dan murah biayanya saat ini di Indonesia adalah koneksi menggunakan teknologi ADSL yang di sediankan oleh Telkom dengan Brand Telkom Speedy. Apakah ADSL itu … Continue reading

Tips mengamankan router mikrotik

Sebuah sistem/perangkat dalam internet apalagi mempunyai IP Public mengundang “penasaran” pada sebagian orang. IP Public/Publik bisa dikatakan merupakan Alamat Internet Protocol/IP yang terdaftar secara Internasional dan bisa di “panggil” dari mana saja). Jika Kta berlangganan pada sebuah ISP (lease line) biasanya kita akan dikasih IP Publik. Kembali ke penasaran tadi berikut : Cuplikan sedikit dari Log di Mikrotik. Kadang kita memang belum tahu, ternyata ada port yang tidak kita perlukan ternyata terbuka.

Bagaimana mereka mengetahui ada port yang terbuka?

Misalnya beberapa port yang umum diincar untuk di “jajal” FTP/21, SSH/22 Telnel/22 atau mungkin kalau di Mikrotik port 80 yang secara default digunakan untuk login via web.
Mengetahui kita :

1. IP Scanner (bisa diketahui IP yang “hidup”) http://www.angryziber.com/ipscan/
2. Port Scanner / Nmap (untuk mengetahui Port-port yang terbuka)
3. Misal : nmap -v -A IP/Host Target, Download Nmap di : http://www.insecure.org/nmap
4. Klu sudah dapat IP dan Port, bisa login Telnet/SSH misal dengan Putty http://www.chiark.greenend.org.uk/~sgtatham/putty/

Solusi

Jika yang mencoba cuma sekali/dua kali mungkin tidak terlalu bermasalah, asal mereka tidak menggunakan password yang benar. Tetapi jika sudah berulang-ulang dan sering ini cukup berbahaya dan mungkin juga akan menggangu trafik internet anda, apalagi bandwidth yang anda mliki cukup kecil. Bagaimana solusinya, ada beberapa yang bisa dilakukan antara lain :

1. Menutup Port-port secara penuh (IP -> Service) Disable
Misalnya menutup Port di Router : Telnet, ftp, ssh, www, www-ssl, api dan hanya Winbox yang terbuka.

/ip service
set telnet address=0.0.0.0/0 disabled=yes port=23
set ftp address=0.0.0.0/0 disabled=yes port=21
set www address=0.0.0.0/0 disabled=yes port=80
set ssh address=0.0.0.0/0 disabled=yes port=22
set www-ssl address=0.0.0.0/0 certificate=none disabled=yes port=443
set api address=0.0.0.0/0 disabled=yes port=8728
set winbox address=0.0.0.0/0 disabled=no port=8291

2. Membatasi Akses port untuk IP tertentu saja.
Misalnya : Telnet, ftp, ssh, www, www-ssl, api dan hanya Winbox hanya bisa diakses dari network lokal 192.168.0.0/24 (dari IP 192.168.0.1 – 192.168.0.254)

/ip service
set telnet address=192.168.0.0/24 disabled=no port=23
set ftp address=192.168.0.0/24 disabled=no port=21
set www address=192.168.0.0/24 disabled=no port=80
set ssh address=192.168.0.0/24 disabled=no port=22
set www-ssl address=192.168.0.0/24 certificate=none disabled=no port=443
set api address=192.168.0.0/24 disabled=no port=8728
set winbox address=192.168.0.0/24 disabled=no port=8291

3. Men-Drop IP yang “diduga” usil dan membahayakan (misal bisa dilihat dari Log yang ada di Router)
Misal : Mendrop IP 192.168.76.2 agar tidak bisa masuk melalui port 22 (SSH)

/ip firewall filter
add action=drop chain=input comment=”” disabled=no dst-port=22 protocol=tcp \
src-address=192.168.76.2

4. Mengganti service port
Misalnya Web admin Mikrotik saya ganti dari port 80 ke Port 3001

/ip service
set www address=0.0.0.0/0 disabled=no port=3001

Artinya : Set Service www (mikrotik) bisa diakses dari mana saja (0.0.0.0/0), Statusnya Aktif (disable=no) dan menggunakan port 3001. Jadi kalau mau login ke Mikrotik via Web, termasuk melihat Grafik dll masuk ke http://IP_Router:3001 (misal http://192.168.0.1:3001).

ini sebetulnya secuil dari ribuan pengalaman terjun bebas dengan mikrotik, saya harap sharing ini dapat memasyarakat kan internet sehat,..mudah2an para hacking sadar akan kelakuan nya,..
nanti kita sambung lagi mengenai mikrotik di lain waktu..

Load Balancing 2 Line Internet Menggunakan MIkrotik

Disini kita tentukan dahulu Ip address masing-masing interface,

asumsi ip address di mikrotik kita adalah

lb1

Local : 192.168.0.1/24
Line1 : 192.168.11.1/24

Line2 : 192.168.22.2/24

/ ip address
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=Local comment=”” \
disabled=no
add address=192.168.11.1/24 network=10.111.0.0 broadcast=192.168.11.155 interface=Line1 \
comment=”” disabled=no
add address=192.168.22.2/24 network=10.112.0.0 broadcast=192.168.22.255 interface=Line2 \
comment=”” disabled=no

router punya 2 upstream (WAN) interfaces dengan:

ip address 192.168.11.1/24 dan 192.168.22.2/24.

interface LAN dengan nama interface “Local”

ip address 192.168.0.1/24

Buat mangle untuk mentandai koneksi

/ ip firewall mangle

add chain=prerouting in-interface=Local connection-state=new nth=1,1,0 \
action=mark-connection new-connection-mark=odd passthrough=yes comment=”” \
disabled=no

add chain=prerouting in-interface=Local connection-mark=odd action=mark-routing \
new-routing-mark=odd passthrough=no comment=”” disabled=no

add chain=prerouting in-interface=Local connection-state=new nth=1,1,1 \
action=mark-connection new-connection-mark=even passthrough=yes comment=”” \
disabled=no
add chain=prerouting in-interface=Local connection-mark=even action=mark-routing \
new-routing-mark=even passthrough=no comment=”” disabled=no

Buat Rule NAT

/ ip firewall nat
add chain=srcnat connection-mark=odd action=src-nat to-addresses=192.168.11.1 \
to-ports=0-65535 comment=”” disabled=no
add chain=srcnat connection-mark=even action=src-nat to-addresses=192.168.22.2 \
to-ports=0-65535 comment=”” disabled=no

Buat Routing nya

/ ip route
add dst-address=0.0.0.0/0 gateway=10.111.0.1 scope=255 target-scope=10 routing-mark=odd \
comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=10.112.0.1 scope=255 target-scope=10 routing-mark=even \
comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=10.112.0.1 scope=255 target-scope=10 comment=”” \
disabled=no comment=”gateway for the router itself”

oke aku kasih penjelasan sedikit teorinya yg saya dapet di forum mikrotik

Pemahaman Saya Mengenai Nth:

Pada dasarnya koneksi yang masuk ke proses di router akan menjadi satu arus yang sama, walaupun mereka datang dari interface yang berbeda. (well, this one is debatable)

Saat kita ingin menerapkan metode Nth, tentunya kita juga memberikan batasan ke router untuk hanya mem-proses koneksi dari sumber tertentu saja (ex. dari IP lokal).

Nah, begitu router telah membuat semacam ‘antrian’ baru untuk batasan yang kita berikan diatas, baru proses Nth dimulai.

Every

Angka Every adalah jumlah kelompok yang ingin dihasilkan. Jadi bila kita ingin membagi alur koneksi yang ada menjadi 4 kelompok yang nantinya akan di load balance ke 4 koneksi yang ada, maka angka Every = 4.

Namun, setelah saya bandingkan manual yang ada di Mikrotik dengan penjelasan tentang penerapan Nth di Linux, ada perbedaan disini.

Pada Mikrotik, angka Every harus dikurangkan 1, hingga bila mengikuti contoh diatas, maka kita harus mengisikan Every = 3. Hal ini mungkin dikarenakan proses Nth di Mikrotik akan menerapkan Every+1 (lihat manual) pada pengenalan koneksinya.

Jadi, kesimpulan sementara saya, bila kita ingin membagi 4 kelompok, maka :

- Pada Linux, Every = 4
- Pada Mikrotik, Every = 3

Counter

Angka Counter dapat diisikan angka 0-15. Maksudnya adalah menentukan counter mana yang akan kita pakai. Pada Mikrotik terdapat 16 Counter yang dapat dipakai, hal ini juga sama dengan penerapan yang ada di Linux.

Jadi, saya rasa, angka ini dapat diisikan sesuai dengan pilihan kita. Namun, saya rasa harus diteliti lagi apakah diantara 16 counter yang ada tersebut dapat menghasilkan hasil yang berbeda atau tidak.

Edit : Setelah Diskusi dengan bro D3V4, ternyata penerapan counter cukup berpengaruh. Jadi kesimpulan sementara, counter sebaiknya diset ke every+1 untuk Mikrotik

Packet

Nah, kita sampe ke parameter terakhir. Parameter terakhir ini yang cukup menentukan.

Bila kita ingin membuat 4 kelompok, tentunya kita harus membuat 4 mangle rules. Nah, pada rules tersebut, angka untuk Every dan Counter haruslah sama. Namun untuk angka packet harus berubah.

Untuk 4 kelompok, berarti angka packet untuk 4 rules tersebut adalah 0,1,2 dan 3. Angka ini ditentukan dari 0 … (n-1).

Penerapan angka Packet untuk Linux dan Mikrotik sama.

Contoh

Mari kita ambil contoh untuk penerapan Nth untuk 4 koneksi. Maka Angka Nth untuk masing2 rule di Mikrotik adalah (counter yg dipakai adalah 4) :

Rule 1 = 3,4,0
Rule 2 = 3,4,1
Rule 3 = 3,4,2
Rule 4 = 3,4,3

Kesimpulan

Penerapan Nth untuk pengenalan koneksi di Mikrotik dan Linux sangat bermanfaat, terlebih untuk proses Load Balance.

Selain yang biasa kita pakai untuk load balance antar beberapa koneksi, juga diterapkan untuk Load Balance Web Server, biasa diterapkan untuk site yang besar seperti Yahoo, Google, dll.

sedikit tambahan mengenai speedy..
Setting Modem Speedy dari Berbagai Daerah
Konfigurasi Encapsulation, VPI, dan VCI, untuk berbagai macam Modem ADSL

setting modem speedyBerikut ini data konfigurasi Modem untuk koneksi Speedy: Encapsulation, VPI, dan VCI, untuk berbagai macam Modem ADSL

Jika Anda memiliki informasi tambahan yang lebih valid silakan tambahkan di komentar. Jika memungkinkan, tolong check terlebih dan/atau di-test terlebih dahulu. Setelah yakin dapat segera Anda kirim ke posting. Jika nanti sudah terkumpul jadi satu maka jika diperlukan akan mudah disebarluaskan, di-copy atau dicetak.

Informasi penting macam ini harusnya dapat kita temukan di homepage resmi ISP SPEEDY (TelkomNet) yang seharusnya lebih tahu soal data/konfigurasi teknis. Sehingga kita tidak terpaksa kita harus swadaya mencari sendiri. Posting ini dibahas di WPKO (Waroeng Pojok Kang Onno), kemudian diteruskan ke beberapa blog yang membahas speedy. Semoga bermanfaat…

A. Jakarta
1. Untuk Modem ADSL buatan Alcatel-Lucent (France)
Encapsulation = PPPoA • VPI = 8 • VCI = 35

2. Untuk Modem ADSL buatan Huawei Technologies Co Ltd (China)
Encapsulation = PPPoE • VPI = 0 • VCI = 35 (lama)

Encapsulation = PPPoE • VPI = 8 • VCI = 81 (updated, thanks to s4nji)

3. Untuk Modem ADSL buatan Siemens AktienGesellschaft (Germany)
Encapsulation = PPPoA • VPI = 1 • VCI = 33

B. Sumatra, Jawa Barat, Jawa Tengah, Jawa Timur, Bali, Kalimantan, Sulawesi
1. Untuk DSLAM buatan ZTE (ZhongXing Telecommunication Equipment Co Ltd)(China)
Encapsulation = PPPoE • VPI = 8 • VCI = 81

2. Untuk DSLAM buatan Huawei Technologies Co Ltd (China)
Encapsulation = PPPoE • VPI = 0 • VCI = 35

3. Untuk DSLAM buatan ArticoNet
Encapsulation = PPPoE • VPI = 0 • VCI = 35

4. Untuk Modem ADSL buatan TP-Link (yang paling sering digunakan adalah tipe TD-8817)
Encapsulation = PPPoE LLc • VPI = 0 • VCI = 35

CATATAN

* VPI : Virtual Path Identifier merujuk pada sebuah bidang 8-bit (paket data user ke jaringan) atau 12-bit (paket antar jaringan) dalam header dari sebuah paket Mode Transfer Asynchronous (MTA). VPI, bersama-sama dengan VCI (Virtual Channel Identifier) digunakan untuk mengidentifikasi tujuan sel berikutnya saat melewati serangkaian switch MTA dalam perjalanannya. VPI berguna untuk mengurangi tabel switch dari beberapa Sirkuit Virtual yang memiliki jalur tertentu.
* VCI: Virtual channel identifier adalah sebuah identifikasi unik yang menunjukkan sirkuit virtual tertentu di dalam sebuah jaringan. VCI adalah bidang 16-bit dalam header sel Mode Transfer Asynchronous. VCI, bersama-sama dengan VPI (Virtual Path Identifier) digunakan untuk mengidentifikasi tujuan sel berikutnya saat melewati serangkaian switch MTA.

Semoga bermanfaat

Database suspect in SQL 2005 server

Introduction

If your project’s database is in suspect mode, then no transaction will take place until and unless you repair your database. That causes a show stopper for your up and running application. Here, you will find a way to get out of this.

Background

Your Database is in Suspect Mode. I guess, you haven’t experienced this problem till now. But, if it comes to you and if the database is LIVE, then it’s time to read this article to get out of this tension.

Using the Code

If you find your database in Suspect mode, then please keep your nerve strong. Just proceed step by step what I am written below. I think you will get out of this trouble. SQL Server 2005 introduced a new DB Status called Emergency. This mode can change the DB from Suspect mode to Emergency mode, so that you can retrieve the data in read only mode. The steps are… After executing the script given below, you will get back your database in operational mode. Actually I have tried with two of my existing live systems and found no data loss.

Note: Obviously there are two more options available. Run REPAIR_ALLOW_DATA_LOSS to ensure the database is returned to a structurally and transitionally consistent state. Here are a few things to bear in mind about emergency mode repair: it’s a one-way operation. Anything it does cannot be rolled back or undone. If this worries you (if someone ever got into that state, then surely don’t have the healthy concern about data that they should have in the first place) then make a copy of the damaged database before you run emergency mode repair.
As it’s a one-way operation, you cannot wrap it in an explicit user-transaction.
It’s the only repair option available in emergency mode – if you try to use REPAIR_REBUILD, then it won’t work.

Collapse
EXEC sp_resetstatus 'yourDBname';
ALTER DATABASE yourDBname SET EMERGENCY

DBCC checkdb('yourDBname')
ALTER DATABASE yourDBname SET SINGLE_USER WITH ROLLBACK IMMEDIATE

DBCC CheckDB ('yourDBname', REPAIR_ALLOW_DATA_LOSS)
ALTER DATABASE yourDBname SET MULTI_USER

Points of Interest

You will be happy that your database as well as the application are still in workable condition. :)

Benarkah 2012 akan kiamat ?

PREDIKSI KIAMAT 21-12-2012, BENARKAH?

Artikel berikut adalah lanjutan dari tulisan sebelumnya “Hancurnya Dunia Semakin Dekat“. Tulisan ini akan membongkar kekeliruan prediksi kiamat yang akan terjadi 21-12-2012. Isu ini sudah beredar di dunia maya sejak setahun yang lalu. Semoga tulisan ini bisa membentengi setiap muslim dari isu yang keliru semacam ini. Hanya Allah yang memberi taufik.Beberapa kelompok dari seluruh dunia sedang berkumpul dan mulai menghitung mundur tanggal misterius yang telah dinanti-nanti ratusan tahun: 21 Desember 2012. Berbagai kelompok dari Amerika, Kanada dan Eropa, para pengikut sekte apokaliptis (kiamat) dan beberapa individu mengatakan bahwa hari tersebut adalah hari terakhir dunia ini.

Mereka yang percaya bahwa kiamat akan terjadi pada 21 Desember 2012, mendasarkan kepercayaan mereka pada kalender yang dibuat oleh suku Maya, yang ditemukan di reruntuhan di Meksiko. Masyarakat Maya Kuno, yang dikenal maju ilmu matematika dan astronominya, mengikuti “perhitungan panjang” kalender yang mencapai 5126 tahun. Ketika peta astronomi mereka dipindahkan ke kalender Gregorian, yang digunakan secara standar sekarang, waktu perhitungan bangsa Maya berhenti pada 21 Desember 2012. Mereka yang percaya juga mengatakan adanya hubungan lain selain antara kalender maya dan kehancuran yang akan datang. Matahari akan terhubung lurus dengan pusat Tata Surya pertama kalinya semenjak 26000 tahun yang lalu, yang menandai puncak musim dingin. Beberapa orang mengatakan hal ini akan mempengaruhi aliran energi ke bumi, atau karena adanya sunspot dan sunflare yang jumlahnya membengkak, menyebabkan adanya efek terhadap medan magnet bumi.

Tukang ramal Indonesia, Mama Lauren pun sempat angkat bicara di transTV bahwa paranormal tidak bisa menembus tahun 2013 (hanya mentok di 2012).

Apakah betul prediksi kiamat 2012? Semoga ajaran Islam yang haq bisa mengungkapkannya. Hanya Allah yang memberi kemudahan dan taufik.

Tidak Ada yang Mengetahui Kapan Datangnya Hari Kiamat

Rasulullah shallallahu ‘alaihi wa sallam pernah ditanya oleh malaikat Jibril yang datang dalam wujud seorang Arab Badui, beliau ditanya mengenai kapan hari kiamat terjadi. Lantas beliau menjawab,

مَا الْمَسْئُولُ عَنْهَا بِأَعْلَمَ مِنَ السَّائِلِ

“Orang yang ditanya tidak lebih tahu dari yang bertanya.”[1]

Sungguh sangat mengherankan yang terjadi saat ini. Beberapa kelompok atau tukang ramal yang sudah pasti suka berdusta, ada yang mengetahui kapan terjadinya kiamat. Rasulullah shallallahu ‘alaihi wa sallam sendiri tidak mengetahui terjadinya hari kiamat, padahal beliau adalah orang yang paling dekat dengan Allah. Begitu pula malaikat Jibril selaku penyampai wahyu dari Allah juga tidak mengetahui kapan terjadinya hari kiamat. Jika Nabi yang paling mulia dan malaikat yang mulia saja tidak mengetahui tanggal, bulan atau tahun terjadinya hari kiamat, sudah sepantasnya orang selain keduanya tidak mengetahui hal tersebut.

Perlu ditegaskan pula bahwa waktu terjadinya hari kiamat termasuk perkara ghoib dan menjadi kekhususan Allah yang mengetahuinya. Sehingga sungguh sangat dusta jika beberapa paranormal (yang sebenarnya tidak normal) bisa menentukan waktu tersebut, baik Mama Laurent, suku Maya di Meksiko atau pun yang lainnya. Ingatlah, hanya Allah yang mengetahui terjadinya kiamat.

يَسْأَلُونَكَ عَنِ السَّاعَةِ أَيَّانَ مُرْسَاهَا قُلْ إِنَّمَا عِلْمُهَا عِنْدَ رَبِّي لا يُجَلِّيهَا لِوَقْتِهَا إِلا هُوَ ثَقُلَتْ فِي السَّمَاوَاتِ وَالأرْضِ لا تَأْتِيكُمْ إِلا بَغْتَةً يَسْأَلُونَكَ كَأَنَّكَ حَفِيٌّ عَنْهَا قُلْ إِنَّمَا عِلْمُهَا عِنْدَ اللَّهِ وَلَكِنَّ أَكْثَرَ النَّاسِ لا يَعْلَمُونَ

“Mereka menanyakan kepadamu tentang kiamat: “Kapan terjadinya?” Katakanlah: “Sesungguhnya pengetahuan tentang kiamat itu adalah pada sisi Rabbku; tidak seorang pun yang dapat menjelaskan waktu kedatangannya selain Dia. Kiamat itu amat berat (huru-haranya bagi makhluk) yang di langit dan di bumi. Kiamat itu tidak akan datang kepadamu melainkan dengan tiba-tiba”. Mereka bertanya kepadamu seakan-akan kamu benar-benar mengetahuinya. Katakanlah: “Sesungguhnya pengetahuan tentang hari kiamat itu adalah di sisi Allah, tetapi kebanyakan manusia tidak mengetahui”.” (QS. Al A’raf: 187)

يَسْأَلُكَ النَّاسُ عَنِ السَّاعَةِ قُلْ إِنَّمَا عِلْمُهَا عِنْدَ اللَّهِ وَمَا يُدْرِيكَ لَعَلَّ السَّاعَةَ تَكُونُ قَرِيبًا

“Manusia bertanya kepadamu tentang hari berbangkit. Katakanlah: “Sesungguhnya pengetahuan tentang hari berbangkit itu hanya di sisi Allah”. Dan tahukah kamu (hai Muhammad), boleh jadi hari berbangkit itu sudah dekat waktunya.” (QS. Al Ahzab: 63)

يَسْأَلُونَكَ عَنِ السَّاعَةِ أَيَّانَ مُرْسَاهَا, فِيمَ أَنْتَ مِنْ ذِكْرَاهَا, إِلَى رَبِّكَ مُنْتَهَاهَا

“(Orang-orang kafir) bertanya kepadamu (Muhammad) tentang hari berbangkit, kapankah terjadinya?. Siapakah kamu (sehingga) dapat menyebutkan (waktunya). Kepada Rabbmulah dikembalikan kesudahannya (ketentuan waktunya).” (QS. An Naazi’at: 42-44)

Ayat-ayat di atas dengan sangat jelas menunjukkan bahwa tidak satu pun makhluk yang mengetahui kapan terjadinya hari kiamat, tidak ada yang mengetahui waktunya selain Allah Ta’ala. Rasulullah shallallahu ‘alaihi wa sallam pun tidak mengetahui karena waktu tersebut termasuk di antara mafaatihul ghoib (kunci-kunci ilmu ghoib) yang hanya Allah saja yang mengetahuinya. Mengenai mafaatihul ghoib yang dimaksudkan dapat dilihat pada firman Allah,

إِنَّ اللَّهَ عِنْدَهُ عِلْمُ السَّاعَةِ وَيُنَزِّلُ الْغَيْثَ وَيَعْلَمُ مَا فِي الأرْحَامِ وَمَا تَدْرِي نَفْسٌ مَاذَا تَكْسِبُ غَدًا وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ

“Sesungguhnya Allah, hanya pada sisi-Nya sajalah pengetahuan tentang Hari Kiamat; dan Dia-lah Yang menurunkan hujan, dan mengetahui apa yang ada dalam rahim. Dan tiada seorang pun yang dapat mengetahui (dengan pasti) apa yang akan diusahakannya besok. Dan tiada seorang pun yang dapat mengetahui di bumi mana dia akan mati. Sesungguhnya Allah Maha Mengetahui lagi Maha Mengenal.” (QS. Luqman: 34)

Disebutkan pula dalam kitab Shahih Al Bukhari dari Ibnu ‘Umar radhiyallahu ‘anhuma dari Nabi shallallahu ‘alaihi wa sallam, beliau bersabda,

مَفَاتِحُ الْغَيْبِ خَمْسٌ

“Kunci ilmu ghoib itu ada lima.”[2] Kemudian beliau pun membaca firman Allah (yang artinya), “Sesungguhnya Allah, hanya pada sisi-Nya sajalah pengetahuan tentang Hari Kiamat, … dst”.

Sebelum Terjadinya Kiamat, Akan Muncul Tanda-Tanda Terlebih Dahulu

Ketika menjelaskan tentang hadits Jibril yang datang dengan penambilan Arab Badui dan bertanya pada Nabi shallallahu ‘alaihi wa sallam tentang kapan terjadinya hari kiamat, Syaikhul Islam Ibnu Taimiyah mengatakan,

“Nabi shallallahu ‘alaihi wa sallam telah mengabarkan bahwa beliau sendiri tidak mengetahui tentang kapan terjadinya kiamat dibanding dengan yang bertanya. Orang yang bertanya tersebut nampak seperti orang Arab Badui dan Nabi shallallahu ‘alaihi wa sallam baru mengetahui bahwa dia adalah Jibril setelah dia pergi. Ketika menjawab pertanyaan kapankah kiamat terjadi, Nabi shallallahu ‘alaihi wa sallam menyangka bahwa bahwa orang itu adalah Arab Badui. Apabila Nabi shallallahu ‘alaihi wa sallam saja mengatakan tentang dirinya bahwa beliau tidak mengetahui kapan terjadinya hari kiamat dibanding Arab Badui tadi, maka lebih-lebih lagi dengan orang-orang selain beliau tidak pantas untuk mengetahui hal itu. Anehnya lagi, Al Qur’an dan hadits Nabi menyatakan bahwa kiamat itu memiliki tanda-tanda sebelumnya dan itu amatlah banyak yang datang satu demi satu. Namun ketika waktu sesuai dengan prediksi mereka datang, anehnya tidak ada satu pun tanda-tanda kiamat yang muncul.”[3] Itulah anehnya. Padahal Nabi shallallahu ‘alaihi wa sallam menjelaskan bahwa kiamat itu akan datang setelah muncul beberapa tanda sebagaimana disebutkan dalam hadits Hudzaifah bin Asid Al Ghifariy,

اطَّلَعَ النَّبِىُّ -صلى الله عليه وسلم- عَلَيْنَا وَنَحْنُ نَتَذَاكَرُ فَقَالَ « مَا تَذَاكَرُونَ ».قَالُوا نَذْكُرُ السَّاعَةَ. قَالَ « إِنَّهَا لَنْ تَقُومَ حَتَّى تَرَوْنَ قَبْلَهَا عَشْرَ آيَاتٍ ». فَذَكَرَ الدُّخَانَ وَالدَّجَّالَ وَالدَّابَّةَ وَطُلُوعَ الشَّمْسِ مِنْ مَغْرِبِهَا وَنُزُولَ عِيسَى ابْنِ مَرْيَمَ -صلى الله عليه وسلم- وَيَأْجُوجَ وَمَأْجُوجَ وَثَلاَثَةَ خُسُوفٍ خَسْفٌ بِالْمَشْرِقِ وَخَسْفٌ بِالْمَغْرِبِ وَخَسْفٌ بِجَزِيرَةِ الْعَرَبِ وَآخِرُ ذَلِكَ نَارٌ تَخْرُجُ مِنَ الْيَمَنِ تَطْرُدُ النَّاسَ إِلَى مَحْشَرِهِمْ.

“Nabi shallallahu ‘alaihi wa sallam memperhatikan kami ketika berbincang-bincang. Beliau berkata, ‘Apa yang sedang kalian perbincangkan?’ Kami menjawab, ‘Kami sedang berbincang-bincang tentang hari kiamat.’ Beliau berkata, ‘Tidak akan terjadi hari kiamat hingga kalian melihat sepuluh tanda.’ Beliau menyebutkan, ’[1] Dukhan (asap), [2] Dajjal, [3] Daabah, [4] terbitnya matahari dari barat, [5] turunnya Isa ‘alaihis salam, [6] keluarnya Ya’juj dan Ma’juj, [7,8,9] terjadinya tiga gerhana yaitu di timur, barat dan di jazirah Arab, yang terakhir adalah [10] keluarnya api dari Yaman yang menggiring manusia ke tempat berkumpulnya mereka’.”[4]

Nabi ‘Isa sendiri turun kembali ke muka bumi dan beliau tinggal selama 40 tahun lamanya. Dari Abu Hurairah, Nabi shallallahu ‘alaihi wa sallam bercerita mengenai Nabi ‘Isa,

فَيَمْكُثُ أَرْبَعِينَ سَنَةً ثُمَّ يُتَوَفَّى وَيُصَلِّى عَلَيْهِ الْمُسْلِمُونَ

“Nabi ‘Isa tinggal di muka bumi selama 40 tahun kemudian meninggal dan dishalatkan oleh kaum muslimin.”[5] Dari sini, mungkinkah kiamat terjadi tahun 2012?!

Perlu diketahui bahwa berdasarkan berbagai dalil dari Al Qur’an dan As Sunnah, para ulama membagi tanda hari kiamat menjadi dua macam yaitu tanda shughro (kecil) dan tanda kubro (besar). Tanda kiamat shughro sendiri ada yang telah terjadi dan ada yang belum terjadi, ada pula yang berlangsung bukan sekali bahkan terus menerus dan lama kelamaan tanda tersebut lebih banyak terjadi dari waktu-waktu sebelumnya.

Secara lebih lengkap, tanda-tanda kiamat dapat dibagi menjadi empat macam:

Pertama, tanda shughro yang pernah terjadi dan telah berakhir. Contohnya adalah diutusnya Nabi shallallahu ‘alaihi wa sallam dan terbelahnya bulan.

Kedua, tanda shughro yang terus menerus terjadi dan berulang. Contohnya adalah menyerahkan amanah kepada orang yang bukan ahlinya, muncul para pendusta yang mengaku sebagai nabi, muncul wanita-wanita yang berpakaian namun hakekatnya telanjang dan merebaknya perzinaan.

Ketiga, tanda shughro yang belum terjadi. Contohnya adalah tanah Arab akan menjadi subur dan penuh pengairan.

Keempat, tanda kubro, artinya bila tanda-tanda ini muncul, maka kiamat sebentar lagi akan tiba. Di antara tanda tersebut adalah munculnya Dajjal. Akhirnya Dajjal pun dibunuh oleh Nabi ‘Isa. Kemudian muncul pula Ya’juj dan Ma’juj di zaman Nabi ‘Isa. Ya’juj dan Ma’juj juga dimusnahkan oleh Nabi ‘Isa.

Prediksi Kiamat dengan Cara Apapun Tidaklah Tepat

Sudah sejak dulu banyak orang yang mengklaim terjadinya kiamat pada tanggal-tanggal tertentu. Anehnya lagi yang dipilih adalah angka-angka cantik layaknya memilih angka menarik ketika beli voucher perdana. Ada yang mengatakan bahwa kiamat akan terjadi tanggal 19 September 1990 (19-9-1990), sebagaimana yang pernah kami dengar ketika duduk di bangku SD. Ada yang memprediksi tanggal 9 September 1999 (9-9-1990). Ada pula yang memprediksi 1 Januari 2000 (1-1-2000). Namun prediksi-prediksi dengan angka cantik ini semuanya meleset. Entah mereka membuat alasan apa lagi untuk mengelak jika kiamat benar-benar tidak terjadi tanggal 21 Desember 2012 (21-12-2012). Atau mereka mau membuat tanggal cantik lainnya. Mungkin saja bisa diprediksikan bahwa kiamat terjadi tanggal 10 Oktober 2010 (10-10-2010) atau 21 Desember 2112 (21-12-2112). Setiap orang mungkin bisa saja mengarang-ngarang hal ini sekehendaknya, sesuai dengan angka mana yang ia sukai. Namun ingatlah, janganlah sampai kita membicarakan tentang ilmu Allah tanpa dasar sama sekali. Perkara kapan kiamat itu terjadi adalah perkara ghoib, tidak perlu sibuk-sibuk membahasnya. Sibuk-sibuk mencari-cari waktu tersebut sangat bertentangan sekali dengan metode Al Qur’an yang memerintahkan kita untuk tidak membahasnya.

Dr. ‘Umar Sulaiman Al Asyqor mengatakan, “Semestinya yang dilakukan adalah sebagaimana yang dilakukan oleh Rasul shallallahu ‘alaihi wa sallam, para sahabat dan para ulama umat ini dalam sejarah. Seandainya membicarakan kapan terjadinya kiamat adalah suatu kebaikan untuk manusia, tentu Allah Ta’ala akan memberitahukannya kepada mereka. Akan tetapi, Allah sendiri tidak memberitahukan hal tersebut. Maka inilah yang terbaik bagi mereka.”[6]

Selain itu pula para sahabat tidaklah pernah membicarakan hal ini, maka barangsiapa yang sibuk-sibuk mencari-cari waktu tersebut dan membicarakannya atau dengan memprediksi melalui perhitungan-perhitungan yang dianggap ilmiah, atau memprediksi melalui gejala-gejala alam, berarti dia telah melakukan sesuatu yang tidak ada tuntunannya sama sekali (baca: bid’ah). Para ulama salaf seringkali mengatakan,

لَوْ كَانَ خَيرْاً لَسَبَقُوْنَا إِلَيْهِ

“Seandainya amalan tersebut baik, tentu mereka (para sahabat) sudah mendahului kita untuk melakukannya.”

Inilah perkataan para ulama pada setiap amalan atau perbuatan yang tidak pernah dilakukan oleh para sahabat. Mereka menggolongkan perbuatan semacam ini sebagai bid’ah. Karena para sahabat tidaklah melihat suatu kebaikan kecuali mereka akan segera melakukannya.[7]

Beberapa ulama masa silam, memang ada yang sempat membicarakan waktu kapan terjadinya kiamat bahkan mereka memiliki kitab tersendiri yang membahas hal itu. Sampai-sampai ada di antara mereka mengatakan bahwa dunia ini akan fana (binasa) setelah 500 tahun dari masa diutusnya Nabi Muhammad. Namun setelah 500 Hijriyah, kiamat pun tidak terjadi dan ini sebagai bukti kelirunya sangkaan mereka.

Di antaranya pula ada ulama besar yang memprediksikan waktu tersebut, yaitu Imam As Suyuthi –semoga Allah merahmati beliau-. Beliau bahkan membahas pada juz tersendiri yang dinamakan “Al Kasyfu (Mengungkap Terjadinya Hari Kiamat)”. Beliau menentukan tahun tertentu. Namun waktu yang ia perkirakan ternyata telah berlalu dan tidak terjadi kiamat sama sekali, bahkan belum juga muncul tanda-tandanya.

Begitu pula As Suhailiy memprediksi datangnya hari kiamat dengan menghitung-hitung huruf muqoto’ah (seperti alif laam miim dan haamiim) yang berada di awal-awal surat dalam Al Qur’an. Beliau memprediksikan bahwa kiamat akan terjadi 703 tahun setelah diutusnya Nabi, atau setelah Nabi berhijrah atau dihitung setelah Nabi wafat.[8] Hasil prediksi As Suhailiy pun meleset jauh. Sudah ratusan tahun, belum juga terjadi kiamat.

Begitu pula yang belakangan meneliti hal serupa adalah Dr. Baha’i. Beliau mengklaim bahwa kiamat akan terjadi pada tahun 1710 H. Beliau melakukan perhitungan dari huruf-huruf muqotho’ah yang terdapat di awal-awal surat sebagaimana yang dilakukan sebelumnya oleh As Suhailiy. Anehnya walaupun dari cara yang sama, hasil perhitungan keduanya berbeda jauh. Dr. ‘Umar Sulaiman Al Asyqor pun membantah pernyataannya, “Ini adalah suatu metode yang benar-benar keliru. Orang-orang sebelum dia ada yang menggunakan metode yang sama melalui hitungan huruf-huruf muqhoto’ah. Namun hasil perhitungan orang-orang sebelum Dr. Baha’i tidaklah sama dengannya. Mereka memiliki cara perhitungan yang sama, tetapi hasil perhitungannya jauh berbeda. Inilah yang menunjukkan kelirunya cara mereka dan menunjukkan pula tidak terbuktinya penelitian mereka.”

Syaikhul Islam Ibnu Taimiyah pun memiliki bantahan terhadap orang-orang semacam Dr. Baha’i dan yang sepemikiran dengannya. Beliau mengatakan,

“Siapa saja yang menyibukkan diri memprediksikan terjadinya kiamat pada tahun tertentu; di antaranya yang menulis kitab “Ad Durro Al Munazzom Fii Ma’rifati Al A’zhom” (dalam kitab tersebut disebutkan sepuluh dalil yang menunjukkan kapan terjadinya kiamat), begitu pula ada yang memprediksi dalam kitab “Huruful Mu’jam”, atau dalam kitab ‘Anqo’ Mughrib, atau orang-orang lain yang melakukan prediksi yang sama; walaupun itu dianggap suatu hal yang menakjubkan oleh pengikutnya, namun perlu diketahui bahwa mayoritas mereka adalah pendusta, yang telah tertipu, dan telah terbukti bahwa mereka hanya berbicara tanpa dasar ilmu. Sungguh mereka telah mengklaim dan mengungkap suatu yang ghoib tanpa dasar ilmu sama sekali. Padahal Allah Ta’ala berfirman,

قُلْ إنَّمَا حَرَّمَ رَبِّيَ الْفَوَاحِشَ مَا ظَهَرَ مِنْهَا وَمَا بَطَنَ وَالْإِثْمَ وَالْبَغْيَ بِغَيْرِ الْحَقِّ وَأَنْ تُشْرِكُوا بِاللَّهِ مَا لَمْ يُنَزِّلْ بِهِ سُلْطَانًا وَأَنْ تَقُولُوا عَلَى اللَّهِ مَا لَا تَعْلَمُونَ

“Katakanlah: “Rabbku hanya mengharamkan perbuatan yang keji, baik yang nampak atau pun yang tersembunyi, dan perbuatan dosa, melanggar hak manusia tanpa alasan yang benar, (mengharamkan) mempersekutukan Allah dengan sesuatu yang Allah tidak menurunkan hujah untuk itu dan (mengharamkan) mengada-adakan terhadap Allah apa yang tidak kamu ketahui“.” (QS.Al A’rof: 33)”[9]

Ibnul Qayyim ketika menjelaskan ayat di atas mengatakan, “Allah mengurutkan keharaman menjadi empat tingkatan. Allah memulai dengan menyebutkan tingkatan dosa yang lebih ringan yaitu al fawaahisy (perbuatan keji). Kemudian Allah menyebutkan keharaman yang lebih dari itu, yaitu melanggar hak manusia tanpa jalan yang benar. Kemudian Allah beralih lagi menyebutkan dosa yang lebih besar lagi yaitu berbuat syirik kepada Allah. Lalu terakhir Allah menyebutkan dosa yang lebih besar dari itu semua yaitu berbicara tentang Allah tanpa ilmu. Larangan berbicara tentang Allah tanpa ilmu ini mencakup berbicara tentang nama dan shifat Allah, perbuatan-Nya, agama dan syari’at-Nya.”[10]

Oleh karena itu, hati-hatilah berbicara tentang kapan terjadinya kiamat tanpa dasar ilmu. Yang mengetahui hal tersebut hanyalah Allah. Prediksi apapun baik dengan penelitian ilmiah ataupun melalui perhitungan-perhitungan akurat, tidak bisa memastikan kapan terjadinya kiamat. Cukuplah kita menutup mulut dan menjaga lisan dari berbicara mengenai perkara ghoib semacam ini.

Kenapa Allah Menyembunyikan Kapan Terjadinya Kiamat?

Di antara alasannya adalah,

Alasan pertama: agar kiamat masih tetap jadi perkara yang ghoib. Seandainya kapan terjadinya kiamat itu diberitahu kepada makhluk, maka perkara tersebut tidaklah menjadi ghoib lagi. Padahal ciri orang beriman yang membedakannya dengan orang kafir adalah beriman pada yang ghoib. Allah Ta’ala berfirman,

الَّذِينَ يُؤْمِنُونَ بِالْغَيْبِ وَيُقِيمُونَ الصَّلاةَ وَمِمَّا رَزَقْنَاهُمْ يُنْفِقُونَ

“(Yaitu) mereka yang beriman kepada yang gaib, yang mendirikan shalat dan menafkahkan sebahagian rezki yang Kami anugerahkan kepada mereka.” (QS. Al Baqarah: 3)

Alasan kedua: agar manusia tidak mengulur-ulur waktu untuk beriman dan beramal sholih. Seandainya kita diberitahu tanggal pasti terjadinya hari kiamat –misalnya tanggal 21 Desember 2012- , maka orang pun akan menunda-nunda untuk beramal dan terus bersantai ria. Paling yang terbetik dalam benaknya, “Ah, masih ada waktu untuk menikmati hidup, kiamat masih dua tahun lagi. Tunggu sampai bulan Oktober 2012 saja, barulah kita mulai beramal.” Lihatlah ada sikap menunda-nunda. Hal ini berbeda apabila kiamat disembunyikan waktunya. Karena setiap orang sudah mengetahui bahwa kiamat sudah dekat, tentu mulai saat ini juga dia banyak bertaubat pada Allah dan melakukan banyak ketaatan karena waktu yang tersisa cukup singkat. Oleh karena itu, janganlah menunda-nunda waktu selama masih diberi kehidupan dan janganlah terlalu panjang angan-angan. Ibnu Umar radhiyallahu ‘anhuma mengatakan,

إِذَا أَمْسَيْتَ فَلاَ تَنْتَظِرِ الصَّبَاحَ ، وَإِذَا أَصْبَحْتَ فَلاَ تَنْتَظِرِ الْمَسَاءَ ، وَخُذْ مِنْ صِحَّتِكَ لِمَرَضِكَ ، وَمِنْ حَيَاتِكَ لِمَوْتِكَ

“Apabila engkau berada pada sore hari, janganlah menunggu waktu pagi. Apabila engkau berada di waktu pagi, janganlah menunggu waktu sore. Ambillah masa sehatmu sebelum sakitmu dan hidupmu sebelum datang matimu.”[11]

Yang Mesti Dipersiapkan

Setelah pembahasan di atas, jelaslah bahwa berbagai klaim terjadinya hari kiamat pada tanggal, bulan dan tahun tertentu sungguh suatu kekeliruan karena hal ini sama saja telah berbicara tentang ilmu Allah tanpa dasar ilmu sama sekali. Sibuk-sibuk mencari-cari waktu tersebut sangat bertentangan sekali dengan metode Al Qur’an yang memerintahkan kita untuk tidak membahasnya. Yang semestinya dipersiapkan adalah bekal untuk menghadapi masa tersebut yaitu bekal iman dan amal sholih.

‘Ali bin Abi Tholib radhiyallahu ‘anhu memberi petuah kepada kita,

ارْتَحَلَتِ الدُّنْيَا مُدْبِرَةً ، وَارْتَحَلَتِ الآخِرَةُ مُقْبِلَةً ، وَلِكُلِّ وَاحِدَةٍ مِنْهُمَا بَنُونَ ، فَكُونُوا مِنْ أَبْنَاءِ الآخِرَةِ ، وَلاَ تَكُونُوا مِنْ أَبْنَاءِ الدُّنْيَا ، فَإِنَّ الْيَوْمَ عَمَلٌ وَلاَ حِسَابَ ، وَغَدًا حِسَابٌ وَلاَ عَمَلَ

“Dunia itu akan ditinggalkan di belakang. Sedangkan akhirat akan berada di hadapan kita. Dunia dan akhirat tesebut memiliki anak. Jadilah anak-anak akhirat dan janganlah kalian menjadi anak dunia. Hari ini (di dunia) adalah hari beramal dan bukanlah hari perhitungan (hisab), sedangkan besok (di akhirat) adalah hari perhitungan (hisab) dan bukanlah hari beramal.”[12]

Meskipun Kiamat Belum Terjadi, Namun Masih Ada Kematian

Satu lagi yang mesti diperhatikan. Meskipun belum muncul beberapa tanda kubro, namun ada kematian yang pasti akan menghampiri setiap insan. Walaupun dia tidak menemui tanda kiamat kubro, setiap orang akan merasakan kematian cepat ataupun lambat. Tidak ada seorang pun yang bisa lari dari yang namanya maut. Allah Ta’ala berfirman,

قُلْ إِنَّ الْمَوْتَ الَّذِي تَفِرُّونَ مِنْهُ فَإِنَّهُ مُلَاقِيكُمْ ثُمَّ تُرَدُّونَ إِلَى عَالِمِ الْغَيْبِ وَالشَّهَادَةِ فَيُنَبِّئُكُمْ بِمَا كُنْتُمْ تَعْمَلُونَ

“Katakanlah: “Sesungguhnya kematian yang kamu lari daripadanya, maka sesungguhnya kematian itu akan menemui kamu, kemudian kamu akan dikembalikan kepada (Allah), yang mengetahui yang ghaib dan yang nyata, lalu Dia beritakan kepadamu apa yang telah kamu kerjakan”.” (QS. Al Jumu’ah:

Kematian akan tetap menghampiri seseorang, walaupun dia berusaha bersembunyi di dalam benteng yang kokoh. Allah Ta’ala berfirman,

أَيْنَمَا تَكُونُواْ يُدْرِككُّمُ الموت وَلَوْ كُنتُمْ فِي بُرُوجٍ مُّشَيَّدَةٍ

“Di mana saja kamu berada, kematian akan mendapatkan kamu, kendatipun kamu di dalam benteng yang tinggi lagi kokoh.” (QS. An Nisa’: 78)

Jadi, kematian (maut) adalah benar adanya.

وَجَاءَتْ سَكْرَةُ الْمَوْتِ بِالْحَقِّ ذَلِكَ مَا كُنْتَ مِنْهُ تَحِيدُ

“Dan datanglah sakaratul maut dengan sebenar-benarnya. Itulah yang kamu selalu lari daripadanya.” (QS. Qaaf: 19)

Sehingga pantaskah terbetik untuk menunda-nunda beriman dan beramal sholih. Sungguh, hanya orang yang hatinya tertutup dengan kelamnya maksiat yang tidak mau memperhatikan hal ini.

إِنَّ فِي ذَلِكَ لَذِكْرَى لِمَنْ كَانَ لَهُ قَلْبٌ أَوْ أَلْقَى السَّمْعَ وَهُوَ شَهِيدٌ

“Sesungguhnya pada yang demikian itu benar-benar terdapat peringatan bagi orang-orang yang mempunyai hati atau yang menggunakan pendengarannya, sedang dia menyaksikannya.” (QS. Qaaf: 37)

Semoga Allah memberikan taufik kepada kita untuk mempersiapkan diri menghadapi hari kebangkitan dan menghadapi kematian yang setiap kita pasti menemuinya.

Segala puji bagi Allah yang dengan nikmat-Nya segala kebaikan menjadi sempurna.

Penulis: Muhammad Abduh Tuasikal

Artikel http://rumaysho.com

Panggang, Gunung Kidul, 22 Syawwal 1430 H
Dipublikasikan kembali oleh http://salafiyunpad.wordpress.com

[1] HR. Bukhari no. 50 dan Muslim no. 9, 10.

[2] HR. Bukhari no. 4778

[3] Majmu’ Al Fatawa, 4/341-342.

[4] HR. Muslim no. 2901

[5] HR. Ahmad. Syaikh Syu’aib Al Arnauth mengatakan bahwa sanad hadits ini shohih

[6] Al Qiyamah Ash Shugro, hal. 122.

[7] Lihat Tafsir Al Qur’an Al ‘Azhim, pada tafsir surat Al Ahqof ayat 11

[8] Lihat ‘Umdatul Qori Syarh Shohih Al Bukhari, Badaruddin Al ‘Ainiy Al Hanafiy, 7/424, Multaqo Ahlil Hadits, Asy Syamilah

[9] Majmu’ Al Fatawa, 4/342

[10] I’lamul Muwaqi’in, 1/38, Darul Jail Beirut

[11] HR. Bukhari no. 6416

[12] Diriwayatkan oleh Al Bukhari secara mu’allaq –tanpa sanad-. Atsar ini adalah potongan dari perkataan ‘Ali, ada yang mauquf (sampai pada sahabat) dan marfu’ (sampai pada Nabi shallallahu ‘alaihi wa sallam). Lihat Fathul Baari, 18/225, Mawqi’ Al Islam Asy Syamilah.

Gempa Bumi dalam Alquran

Di tengah-tengah umat Islam memasuki hari ke-12 bulan suci Ramadhan (2/9), terjadi gempa bumi dahsyat berkekuatan 7,3 SR. Episentrum 143 km barat daya Tasikmalaya itu menimbulkan kerusakan massif di wilayah Jawa Barat bagian selatan. Gempa juga dirasakan di hampir seluruh kota di Pulau Jawa termasuk Jakarta.

Data terakhir menunjukkan 42 orang tewas dan ratusan lainnya luka-luka. Ribuan bangunan rusak bahkan roboh. Meski berkekuatan besar, namun gempa tidak berpotensi tsunami. Alat Deteksi Dini Tsunami (TEWS) di Pelabuhan Ratu, Sukabumi sempat berbunyi 10 detik kemudian mati. Gempa berpusat di 143 km barat daya Tasikmalaya dengan kedalaman 30 km dan di 8,24 lintang selatan serta 107,32 bujur timur.

Diperkirakan gempa diakibatkan subduksi (tumbukan) antara lempengan Australia-India dengan Eurasia pada kedalaman sekitar 30 kilometer di dalam Samudera Hindia. Lempeng Australia-India merupakan lempeng samudera yang selalu bergerak ke utara dan kecepatan setiap tahunnya 7-10 cm. Namun di utara telah dihadang lempeng raksasa Eurasia yang merupakan lempeng gabungan antara benua Eropa dan Asia. Terjadilah subduksi antara keduanya.
Tubrukan keduanya selain menimbukan gempa, juga semakin meninggikan Pegunungan Himalaya hingga 8,8 km dan memperdalam palung laut Samudera Hindia seperti palung laut Filipina hingga kedalaman 11 km.

Meski ada subduksi diantara kedua lempeng benua itu, diperkirakan gempa yang kuat tersebut tidak akan mempengaruhi aktivitas gunung berapi di Jawa Barat seperti Galunggung, Guntur, Papandayan, Tangkuban Perahu, serta gunung-gunung berapi lain.

Namun Anak Gunung Krakatau masih terus mengeluarkan letusan hingga 74 kali. Tetapi letusan itu terjadi jauh sebelum gempa sehingga bukan karena adanya gempa tersebut. Sebab gempa yang ditimbulkan anak gunung Krakatau termasuk gempa vulkanik, sementara gempa Tasikmalaya termasuk gempa tektonik.

Gempa bumi terdiri dari tiga macam, yakni gempa vulkanik yang disebabkan gunung berapi. Gempa vulkanik terjadi saat gunung berapi meletus, sebelum atau sesudahnya. Hancurnya kota Pompei di Italia tahun 79 M diakibatkan gempa vulkanik sesudah meletusnya Gunung Vesuvius. Sementara gempa runtuhan terjadi karena runtuhnya gua-gua di dalam perut bumi. Biasanya terjadi di pegunungan kapur atau daerah tambang. Gempa tektonik adalah paling dahsyat.

Gempa tektonik terjadi karena adanya dislokasi (pergeseran) lapisan kulit bumi. Gempa tektonik pernah menghancurkan kota Lisabon (Portugal) dan San Fransisco (AS) serta Mexico City (Meksiko). Sedangkan gempa Yogyakarta (2005) yang menewaskan 5 ribu orang dan menghancurkan 200 ribu bangunan juga termasuk gempa tektonik.

Gempa Dahsyat
Terjadinya gempa bumi termasuk ayat kauniyah yang berkaitan dengan alam sebagai tanda-tanda kekuasaan Allah SWT. Terjadinya gerhana, bumi, bulan, matahari dan alam semesta merupakan ayat kauniyah. Bahkan pada diri manusia sendiri juga merupakan ayat kauniyah.

Selain ayat kauniyah, ada juga ayat Alquran yang turun pada abad 7 lalu yang disampaikan kepada Nabi Muhammad SAW. Meski turun di padang pasir Makkah yang gersang, namun secara menakjubkan Al-Qur’an telah membicarakan gempa secara tepat. Ilmu geologi dan vulkanologi modern baru mengetahuinya pada abad ke-19 lalu.
’’Apabila bumi telah digoncangkan dengan gempanya (goncangannya) yang terdahsyat. Dan bumi mengeluarkan segala isinya yang berat” (Surat Az- Zalzalah, ayat 1 dan 2).
’’Dan apabila bumi telah terulur pecah. Dan dikeluarkannya segala isinya dan dikosongkannya apa-apa yang di dalamnya” (Surat Al-Insyiqaaq, ayat 3 dan 4).
’’Dan di antara tanda-tanda kekuasaan-Nya ialah kapal-kapal (yang berlayar) di laut seperti gunung-gunung” (Surat Asy-Syuura, ayat 32).
’’Dan kamu lihat gunung-gunung itu, kamu sangka ia tetap di tempatnya, padahal ia bergerak seperti awan” (Surat An-Naml, ayat 88).

Kitab Suci Alquran pada abad ke-7 lalu telah menyebutkan bentuk bumi adalah bulat seperti telur burung onta sebagaimana disebutkan dalam surat An-Naazi’at ayat 30. ’’Dan bumi sesudah itu dibentuk-Nya menyerupai telur burung onta”. Kata ’’daha’’ pada ayat tersebut mengandung arti meluaskan untuk kata kerja. Sedangkan untuk kata benda ad-dahy berarti telur burung onta. Padahal dunia barat baru mengetahui bentuk bumi bulat setelah Columbus berlayar hingga benua Amerika pada abad ke-15.

Bumi yang berbentuk bulat ini adalah sebuah bola raksasa dengan diameter 14.800 km dan kelilingnya mencapai 40.000 km. Bayangkan, panjang pulau Jawa hanya 1.000 km dan Sumatera 3.500 km serta dari Sabang-Marauke sejauh 5.000 km. Karena itu, untuk mencapai inti atau pusat bumi, manusia harus mampu menembus perut bumi sedalam 7.400 km atau panjang jari-jari bumi. Jangankan untuk sampai ke inti bumi yang memiliki suhu 20.000 drajat celcius itu, untuk menembus kulit bumi yang tebalnya 50 km saja sampai sekarang manusia belum mampu. Manusia sekarang paling dalam menembus bumi sedalam 5 km, yakni sebagai perbandingan Lumpur Lapindo muncul dari kedalaman 3 km.

Gempa tektonik terjadi karena adanya gesekan atau goncangan pada kulit bumi yang tebalnya 50 km dan berbentuk benda keras (granit). Maka tidaklah mengherankan jika gempa Tasikmalaya berada pada kedalaman 30 km. Berarti masih dalam kulit bumi. Sementara di bawahnya terdapat lapisan yang kental dan liat (basalt) yang bersuhu 2,000 derajat celsius dengan ketebalan 3.000 km. Dengan demikian, jika dibandingkan dengan lapisan basalt, maka ketebalan kulit bumi sangatlah tipis karena hanya 1/60-nya. Tetapi di atas kulit yang tipis itu sangatlah menentukan karena terdapat kehidupan manusia, hewan, dan tumbuh-tumbuhan, gunung, hutan, daratan dan lautan di seluruh dunia.

Maka sangatlah tepat jika Al-Qur’an menyebutkan pada hari kiamat nanti akan terjadi gempa bumi dahsyat dan bumi akan mengeluarkan segala isinya yang berat. Memang isi dalam bumi sangatlah berat termasuk barang-barang tambang. Karena tekanan di dalam bumi yang begitu kuat, sampai-sampai berat jenis lapisan inti bumi mencapai 13. Sebagai perbandingan berat jenis batu granit adalah 2,7 kali berat jenis air. Benda dengan berat jenis 13 jika sampai keluar dari dalam perut bumi sebagai dampak dari gempa dahsyat pada hari kiamat nanti itu tidak dapat kita bayangkan bagaimana keadaan manusia di atasnya.

Satu gunung saja meletus akan mengeluarkan isi yang demikian berat dan suhu yang tinggi seperti bebatuan dan lava. Padahal pada hari kiamat nanti, seluruh gunung akan meletus. Baik gunung di daratan maupun di dalam lautan. Sebenarnya ’’akar tunjang’’ dari gunung di seluruh dunia berada di atas lapisan basalt yang kental dan liat di kedalaman perut bumi.

Maka benarlah ayat Al-Qur’an diatas. Sesungguhnya gunung-gunung itu seperti kapal yang berlayar di laut atau berlayar di atas lapisan basalt yang selalu bergerak di dalam perut bumi. Gunung-gunung itu juga tidak diam tetapi bergerak seperti awan sebab gunung sebagai pasak bumi ikut bersama bumi berevolusi mengitari matahari dengan kecepatan yang tinggi.

Dengan demikian, pada hari kiamat nanti akan terjadi gabungan tiga gempa bumi dahsyat, yakni gempa vulkanik, gempa tektonik dan gempa runtuhan yang terjadi secara bersamaan. Keadaan umat manusia di bumi pada hari kiamat nanti akan persis sebagaimana disebutkan dalam Surat Az-Zalzalah ayat 1-8.

Oleh : Hami Mujadid Irsyad

Heboh, Gempa di Indonesia Dikaitkan Dalam Alquran

Serangkaian tragedi gempa bumi terjadi di Indonesia. Berita ini kerap menjadi buah bibir terlebih setelah beredar kabar bahwa peristiwa gempa bumi di Tanah Air tertera di dalam kitab suci Alquran.

Sebagaimana diketahui sebelumnya, sejumlah pihak mengaitkan waktu terjadinya gempa bumi dengan ayat suci Alquran. Pendapat tersebut pun beredar di dalam pesan singkat ataupun pesan elektronik lainnya.

Misalnya saja gempa di Padang, di mana gempa terjadi pada pukul 17.16 WIB. Jika membuka Surat 17 (Al Israa’) ayat 16, disitu bertuliskan, “Dan jika Kami hendak membinasakan suatu negeri, maka Kami perintahkan kepada orang-orang yang hidup mewah di negeri itu (supaya menaati Allah) tetapi mereka melakukan kedurhakaan dalam negeri itu, maka sudah sepantasnya berlaku terhadapnya perkataan (ketentuan Kami), kemudian Kami hancurkan negeri itu sehancur-hancurnya”.

Selain itu, gempa susulan di Padang juga terjadi pada pukul 17.58 WIB. Jika dikaitkan dengan kitab suci Alquran, dalam surat 17 (Al Israa’) ayat 58 pun dituliskan, “Tak ada suatu negeri pun (yang durhaka penduduknya), melainkan Kami membinasakannya sebelum hari kiamat atau Kami azab (penduduknya) dengan azab yang sangat keras. Yang demikian itu telah tertulis di dalam kitab (Lauh Mahfuz)”.

Selain gempa bumi di Padang, peristiwa serupa di Jambi beberapa waktu lalu pun berusaha dikaitkan oleh sejumlah pihak dengan ayat di dalam Alquran.

Saat gempa bumi yang terjadi di Jambi pada 1 Oktober lalu, peristiwanya terjadi sekira pukul 08.52 WIB. Sedangkan di dalam Surat 8 (Al Anfaal) ayat 52 bertuliskan “(Keadaan mereka) serupa dengan keadaan Fir’aun dan pengikut-pengikutnya serta orang-orang sebelumnya. Mereka mengingkari ayat-ayat Allah, maka Allah menyiksa mereka disebabkan dosa-dosanya. Sesungguhnya Allah Maha Kuat lagi Amat Keras siksaan-Nya”.

Menyikapi hal ini, banyak kalangan yang percaya namun ada pula pihak yang enggan terlalu cepat menyimpulkan. Percaya atau tidak, semua kembali kepada diri masing-masing. Betuuulll… ?

Ulama: Semua Kejadian Ada di Dalam Alquran

Menyeruaknya kabar bahwa peristiwa gempa bumi di Padang dan Jambi beberapa waktu lalu tertera dalam kitab suci Alquran diyakini sejumlah masyarakat, tak terkecuali dari kalangan ulama.

Ulama sekaligus Pengasuh Pondok Pesantren Asshiddiqiyah Jakarta, KH Noer Muhammad Iskandar SQ berpendapat, peristiwa gempa tersebut memang sudah tercantum di dalam Alquran. “Bahkan semua peristiwa pun memang sudah tercantum di dalam Alquran,” ujar Noer Muhammad saat dikonfirmasi okezone, Senin (5/10/2009).

Menurutnya, jika berusaha dikaitkan antara waktu kejadian gempa dengan ayat suci Alquran memang terdapat kesamaan. Bahkan, lanjut dia, Alquran sudah mencantumkan segala peristiwa besar secara detil.

“Masyarakat harus meyakini kebesaran Alquran. Peristiwa gempa di Padang dan Jambi harus dijadikan introspeksi bagi pemimpin dan rakyatnya,” tukas alumnus Perguruan Tinggi Ilmu Alquran (PTIQ) tersebut.

Sebagaimana diberitakan sebelumnya, beredar kabar melalui pesan singkat dan pesan elektronik lainnya yang menyatakan bahwa peristiwa gempa bumi di Padang dan Jambi, sudah tertera di dalam kitab suci Alquran Surat Al Israa’ dan Al Anfaal.

“Di dalam Alquran juga dijelaskan jika kita bertaqwa kepada Allah, maka Allah akan memberikan keberkahan di darat dan di laut. Karena itu, mari kita bersama-sama evaluasi diri,” pungkasnya.

Tips Mengamankan Jaringan Wireless

Masalah keamanan merupakan hal yang sangat penting dalam jaringan komputer, terlebih dalam jaringan wireless. Disini akan di tunjukkan berbagai cara tepat dan mudah untuk mengamankan jaringan tanpa kabel Anda. Teknologi wireless berkembang pesat. Kehadiran berbagai vendor produk wireless yang menyajikan beragam produk dengan harga terjangkau tampaknya turut andil menjadi pendorong maraknya penggunaan teknologi ini. Teknologi wireless ini tidak hanya cocok untuk digunakan pada kantor ataupun pengguna bisnis. Pengguna rumahan juga bisa menggunakan teknologi ini untuk mempermudah konektivitas. Artikel kali ini lebih ditujukan untuk memberikan informasi mengenai cara yang cepat dan mudah untuk mengamankan jaringan wireless Anda. Seperti sudah dibahas di awal, teknologi wireless me mang relatif lebih rentan terhadap masalah keamanan. Sesuai namanya, teknologi wireless menggunakan gelombang radio sebagai sarana transmisi data. Proses pengamanan akan menjadi lebih sulit karena Anda tidak dapat melihat gelombang radio yang digunakan untuk transmisi data.

Jika Anda menggunakan jaringan kabel biasa, tentu Anda bisa memastikan bahwa kabel yang digunakan tidak akan disadap secara fisik. Hal tersebut tidak bisa Anda lakukan pada jaringan wireless. Anda tidak bisa menjaga sesuatu yang Anda sendiri tidak bisa melihatnya, yaitu gelombang radio. Inilah yang membuat proses pengamanan jaringan wireless menjadi lebih sulit.

Sebenarnya, ada banyak cara yang bisa dilakukan untuk mengamankan jaringan wireless Anda. Memang, tidak ada yang bisa menjamin jaringan wireless Anda akan 100% aman, namun setidaknya metode yang digunakan akan cukup efektif untuk mempersulit para penyusup untuk masuk ke dalam jaringan wireless Anda. Ada beberapa trik terbaik yang dapat Anda implementasikan dengan mudah untuk meningkatkan keamanan wireless ini. Dengan cara tersebut, jaringan wireless Anda diharapkan akan menjadi lebih aman dari kemungkinan serangan para penyusup.

1. Mengamankan akses untuk Access Point/Router Anda
Ketika pertama kali digunakan, biasanya setiap Access Point memiliki konfigurasi yang umum. Sebaiknya Anda segera mengganti konfigurasi tersebut dan menyesuaikannya dengan konfigurasi jaringan Anda. Ada beberapa langkah yang harus Anda lakukan ketika pertama kali mengkonfigurasikan Access Point/Router.
- Hubungkan Access Point ke jaringan Anda. Bila ingin mengkonfigurasi Router, pasang PC ke salah satu konektor RJ-45 yang kosong.

- Pada umumnya, Access Point/Router terbaru sudah mendukung web based management. Periksa buku manual perangkat Anda untuk memastikan hal tersebut. Jika memang benar perangkat Anda mendukung feature tersebut, maka Anda hanya perlu memasukkan alamat IP Access Point/Router di web browser PC yang terkoneksi ke perangkat tersebut. Jika perangkat Anda ternyata tidak mendukung, maka Anda harus menggunakan software tambahan yang biasanya disediakan di paket penjualan.Keterangan seperti ini biasanya ada di buku manual perangkat Anda.

- Biasanya,Anda akan diminta password ketika akan mengakses menu dari perangkat tersebut. Password ini biasanya cukup umum dan hampir dipastikan sama untuk setiap perangkat. Informasi password ini bisa dicari di buku manual. Anda harus segera mengganti password ini dengan kata yang lebih unik. Setelah engganti password maka hanya orang yang mengetahui password baru sajalah yang bisa mengakses konfigurasi dari perangkat tersebut. Cara ini cukup efektif untuk menjaga konfigurasi perangkat, namun tidak dari kemungkinan penyusupan.

- Aktifkan kemampuan enkripsi dari perangkat Anda. Sebisa mungkin gunakan fasilitas Wireless Protected Access (WPA) dengan pre-shared key. Biasanya, fasilitas ini sering ditulis sebagai WPAPSK dalam menu Option.Masukkan password yang aman dengan kombinasi angka, huruf, dan karakter khusus. Feature WPA ini termasuk baru dan dibuat untuk menggantikan standar enkripsi Wired Equivalency Privacy (WEP). Standar WEP memiliki banyak celah keamanan.

Bagi Anda yang ingin membeli perangkat wireless, sebaiknya memastikan adanya dukungan untuk enkripsi WPA. Setelah selesai melakukan konfigurasi, biasanya Access Point/Router Anda akan melakukan restart. Setelah itu, konfigurasi baru yang telah Anda atur seharusnya telah berfungsi.

2. Melihat lebih dalam kelemahan enkripsi WEP
Teknologi Wired Equivalency Privacy atau WEP memang merupakan salah satu standar enkripsi yang paling banyak digunakan. Namun, teknik enkripsi WEP ini memiliki celah keamanan yang cukup mengganggu. Bisa dikatakan, celah keamanan ini sangat berbahaya. Tidak ada lagi data penting yang bisa lewat dengan aman. Semua data yang telah dienkripsi sekalipun akan bisa dipecahkan oleh para penyusup. Secara singkat, akan dijelaskan cara kerja WEP dan mengapa ia tidak aman digunakan.

Pada dasarnya, setiap paket data yang dikirim dengan menggunakan enkripsi WEP terdiri dari Initialization Vector (IV) dan data yang terenkripsi berisi sebuah checksum (bagian untuk mengecek apakah ada perubahan pada data yang dikirimkan). Titik lemah WEP terletak pada IV yang panjangnya 24 bit. Sebuah algoritma biasanya digunakan untuk menghitung kode terenkripsi dari IV dan kunci WEP sebelum dikirim melalui WLAN. Penerima data akan merekonstruksi data dengan IV dan kunci WEP yang tentunya sudah ditentukan. Standar WEP sebenarnya menyarankan agar kode IV selalu berbeda untuk setiap paket data. Sayangnya, tidak semua produsen melakukan hal tersebut.

Pembuat standar WEP juga tidak menyebutkan bagaimana cara membuat IV. Pada umumnya digunakan pseudo random generator. Dengan digunakannya generator semacam ini, bisa dipastikan cepat atau lambat kode IV yang sama akan digunakan kembali. Para peneliti memperkirakan IV yang sama dipergunakan setiap 4.000-5.000 paket data. Setelah mengetahui prinsip dari WEP, maka tentu Anda sudah bisa menebak. Penyusup hanya perlu menunggu digunakannya IV yang sama untuk kemudian menghitung kunci WEP dan selanjutnya masuk ke dalam jaringan Anda. Pada tahap ini, penyusup bisa melakukan apa pun dalam jaringan wireless Anda. Software untuk melakukan semua hal tersebut bisa didapatkan gratis di Internet. Anda bisa mencarinya di alamat http://wepcrack.sourceforge.net atau http://airsnort.shmoo.com. Dengan sedikit tambahan pengetahuan dan latihan, membuka enkripsi WEP dapat dilakukan dengan mudah. Dengan berbekal software tersebut, setiap orang bisa belajar menjadi penyusup.

3. Mempersulit penyusup dan meminimalkan risiko WEP
Enkripsi WEP memang bisa dipecahkan, namun hal tersebut tidak bisa dilakukan dengan cepat. Memperkirakan paket data yang memiliki IV sama tentu membutuhkan waktu. Cepat atau lambat, enkripsi WEP ini memang bisa dipecahkan. Namun, untuk memperlambat dan mempersulit para penyusup, Anda bisa menggunakan WEP dengan tingkat enkripsi yang lebih tinggi. Pada umumnya, device WLAN memiliki enkripsi WEP 40, 64, atau 128 bit. Perangkat yang lebih baru bahkan menyediakan tingkat enkripsi sampai 256 bit. Anda bisa mengatur tingkat enkripsi ini pada setiap device yang terkoneksi.

Syarat mutlak, setiap device harus memiliki tingkat enkripsi yang sama agar bisa saling berhubungan. Sedikit informasi, semakin tinggi tingkat enkripsi WEP yang Anda gunakan memang akan menjadikan jaringan semakin aman. Namun di sisi lain, tingkat enkripsi yang semakin tinggi juga akan memperlambat kinerja jaringan. Pada umumnya, pilihan enkripsi WEP 128 bit (dipotong IV 24 bit menjadi 104 bit) merupakan kombinasi ideal untuk kecepatan dan keamanan.

4. Solusi aman: Gunakan enkripsi WPA
Anda yang benar-benar ingin terbebas dari risiko para penyusup sebaiknya menggunakan standar enkripsi baru yang dikenal sebagai Wireless Protected Access atau WPA. WPA menggunakan protokol Temporary Key Integrity Protocol (TKIP) yang relatif lebih aman karena sebelum proses transfer berlangsung, kedua belah pihak sudah menyepakati kunci khusus. Password yang digunakan hanya akan dikirimkan sekali. Dengan menggunakan kunci khusus yang telah disepakati, setiap paket data akan mendapatkan kunci yang berbeda untuk proses enkripsi. Dengan cara ini, para penyusup seharusnya tidak bisa mendapatkan kode asli. Kelemahan WPA sampai saat ini adalah proses kalkulasi enkripsi/dekripsi yang lebih lama dan data overhead yang lebih besar. Dengan kata lain, proses transmisi data akan menjadi lebih lambat dibandingkan bila Anda menggunakan protokol WEP.

5. Meng-update firmware dari peralatan Anda
Seharusnya, setiap produsen menyediakan update untuk mendukung penggunaan WPA. Update ini biasanya tersedia di website produsen perangkat WLAN Anda. Driver untuk client WLAN juga biasanya harus Anda update agar mendukung WPA. Semua kebutuhan Anda biasanya sudah disediakan oleh para produsen perangkat WLAN. Windows XP juga membutuhkan penyegaran untuk mendukung WPA. Anda harus melakukan instalasi Service Pack 1 (atau Service Pack 2) dan patch “Windows XP Support Patch for Wireless Protected Access”.

Patch ini tersedia di dalam website Windows Update atau Anda bisa menggunakan link berikut http://support.microsoft.com/?kbid=826942. Setelah instalasi, Anda bisa menemukan SSID WLAN Anda di menu “Wireless Network” dalam Network Connections Properties. Dengan mengklik “Configure”, maka Anda masuk ke menu selanjutnya. Setelah itu, pilih entry“WPAPSK” sebagai “Network dentification”. Kata-kata yang digunakan mungkin berbeda, tetapi maknanya kurang lebih sama yaitu “WPA” dan “pre shared key”. Bila Anda tidak menemukan entry tersebut berarti Anda harus melakukan update driver.

6. Jangan menggunakan jaringan wireless tanpa enkripsi
Seperti sudah dibahas, Anda tidak dapat mengendalikan transmisi data wireless. Data dikirimkan melalui gelombang radio. Jadi, tidak ada seorang pun yang bisa menjamin keamanan data Anda. Bisa saja para penyusup menyadap semua data yang lewat, tentunya tanpa Anda ketahui. Ada kalanya metode enkripsi WPA tidak/belum disediakan oleh produsen perangkat WLAN Anda. Jika berada dalam posisi seperti ini, sebaiknya Anda tetap menggunakan WEP. Gunakan tingkat enkripsi 128 bit (atau 256 bit jika Anda paranoid). Enkripsi WEP ini memang tidak terlalu aman, tetapi setidaknya lebih baik daripada Anda tidak menggunakan enkripsi sama sekali. Selain itu, enkripsi WEP ini akan memperlambat para penyusup. Setidaknya mereka tidak akan dengan mudah menyadap data Anda.

7. Menyamarkan SSID dari Access Point/Router
Access Point dan Router yang juga berfungsi sebagai Access Point biasanya akan mengirimkan kode yang memberitahukan keberadaan dirinya. Kode yang biasanya dikenal sebagai Extended Service Set Identifier (ESSID atau SSID) ini biasanya digunakan untuk menamakan jaringan wireless Anda (mirip dengan fungsi workgroup dalam Windows). ESSID ini biasanya selalu dipancarkan oleh Access Point yang sedang aktif. Fungsi dari ESSID ini adalah untuk memudahkan client untuk mengetahui keberadaan Access Point.

Dengan mendengarkan sinyal ESSID yang dipancarkan, maka client bisa mengetahui adanya Access Point dan selanjutnya membangun koneksi. Sayangnya, ESSID ini juga menjadi titik lemah yang sering dimanfaatkan oleh para penyusup. Dengan dipancarkannya ESSID, maka para penyusup bisa mengetahui keberadaan Access Point untuk selanjutnya melakukan serangan. Trik paling sederhana untuk mengatasi masalah ini dengan menonaktifkan ESSID. Pilihan ini hampir dipastikan selalu ada dalam menu konfigurasi Access Point. Biasanya digunakan nama “ESSID Broadcast” atau “Hidden ESSID”. Ubahlah parameter dari menu ini sehingga Access Point Anda tidak memancarkan ESSID. Akibat dari mematikan menu “ESSID Broadcast” adalah para client tidak akan mengetahui keberadaan Access Point. Akibatnya, Anda harus memasukkan secara manual ESSID ini di setiap client. Tanpa memasukkan ESSID yang tepat, maka client tidak akan bisa terkoneksi ke Access Point. Tips: Anda bisa menentukan sendiri nama ESSID di Access Point. Biasanya, para produsen menggunakan nama ESSID standar untuk berbagai perangkat (seperti nama produsen atau tipe perangkat). Sebaiknya segera ubah nama ESSID ini dan gunakan nama yang unik agar sulit ditebak oleh para penyusup. Cara ini sendiri tidak 100% aman, karena ada tool canggih seperti NetStumbler (www.netstumbler.net) yang bisa menemukan Access Point tersembunyi.

8. Membatasi hak akses dengan MAC filtering
Fungsi filtering pada umumnya juga dimiliki oleh Access Point atau Router. Fungsi ini bisa digunakan untuk membatasi user yang boleh terkoneksi ke jaringan. Kemampuan filtering yang umum digunakan adalah MAC Filtering. MAC atau Media Access Control adalah suatu kode unik yang dimiliki oleh setiap perangkat jaringan. Seharusnya, tidak ada dua perangkat yang memiliki MAC Address yang sama. MAC ini biasanya terdiri dari 12 digit kode heksadesimal. Anda dapat mengatur MAC Filtering dalam menu konfigurasi dari Access Point atau Router. Letak menu ini tidak pasti, tergantung produsen dari perangkat Anda. Namun, feature ini bisa dikatakan pasti dimiliki oleh setiap Access Point karena merupakan salah satu fungsi keamanan mendasar.

Anda harus memasukkan MAC Address dari perangkat yang boleh terkoneksi ke Access Point tersebut. Untuk mencari informasi MAC Address, Anda bisa mengetikkan “ipconfig /all” dari “Start | Run” pada setiap PC/Notebook. Simpan informasi MAC Address tersebut dan masukkan ke dalam konfigurasi Access Point. Dengan cara ini, hanya client yang MAC Address-nya telah didaftarkan sajalah yang bisa terkoneksi. Menonaktifkan DHCP Server dan menggunakan IP unik Dynamic Host Control Protocol atau DHCP adalah sebuah protokol yang akan mengatur pemberian IP Address secara otomatis.

Biasanya, sebuah Access Point atau Router memiliki DHCP Server ini. Dengan mengaktifkan DHCP Server, maka setiap client akan otomatis mendapatkan IP Address sesuai dengan yang telah ditentukan dalam menu konfigurasi. Lebih disarankan Anda untuk menonaktifkan DHCP Server jika memang tidak benar-benar dibutuhkan. Gunakan juga IP Address yang unik seperti 192.168.166.1. Jangan menggunakan IP Address yang umum digunakan, seperti 192.168.0.1. Walaupun ini tidak terlalu efektif untuk menahan penyusup, namun setidaknya bisa memperlambat langkah para penyusup untuk masuk ke jaringan Anda.

Mengoptimalkan jangkauan sesuai kebutuhan Sebuah Access Point biasanya memiliki jangkauan tertentu. Pada beberapa model biasanya menggunakan konektor jenis BNC untuk antena. Access Point yang menggunakan konektor ini relatif lebih fleksibel karena Anda bisa mengganti antena sesuai kebutuhan. Antena yang baik bisa memberikan jangkauan yang lebih jauh dan lebih terarah. Beberapa jenis antena ada yang didesain khusus untuk meng-cover area tertentu. Aspek keamanan yang bisa dimanfaatkan adalah penggunaan antena untuk membatasi coverage dari jaringan wireless Anda. Jadi hanya area dalam jangkauan tertentu yang akan mendapatkan sinyal jaringan wireless Anda. Cara ini memang tidak mudah, karena Anda harus bereksperimen di banyak titik untuk memastikan sinyal wireless Anda tidak “bocor” keluar dari area yang diinginkan. Namun, sisi keamanan dari metode ini termasuk sangat efektif. Selama para penyusup tidak mendapatkan sinyal dari Access Point Anda, maka bisa dipastikan Anda akan aman dari gangguan.

Keamanan tampaknya memang merupakan hal yang sangat mahal. Hal tersebut tidak hanya berlaku di dunia nyata, tetapi juga berlaku di dunia komputer, terutama untuk komputer yang terkoneksi ke dalam jaringan. Jaringan wireless memberikan sisi keamanan yang lebih rendah. Sinyal yang dikirim melalui gelombang udara tentunya sangat tidak aman. Anda tidak bisa memastikan apakah sudah ada orang lain yang “menangkap” data yang “melayang” di udara tersebut atau tidak. Berbagai metode pengamanan seperti enkripsi memang sudah digunakan. Namun berbekal pengalaman, setiap masalah pasti ada pemecahannya.

Para penyusup tampaknya memegang teguh prinsip tersebut. Setiap ada algoritma enkripsi baru, seharusnya ada cara untuk memecahkannya. Kuncinya hanya di waktu dan kesabaran para penyusup. Enkripsi WPA tampaknya masih merupakan solusi keamanan terbaik yang bisa Anda dapatkan saat ini, namun hal tersebut belum tentu berlaku di waktu mendatang. Saran, tetaplah gunakan semua metode keamanan yang memungkinkan. Seandainya ada yang ingin menyusup ke dalam jaringan Anda, pastikan mereka tidak bisa masuk dengan mudah.

Sumber : Majalah CHIP