Kamis, 16 Februari 2023
Tugas 3.6. ROUTING DINAMIS
Tugas 3.8. FIREWALL
FIREWALL
Pengertian Firewall
Firewall adalah sistem keamanan yang melindungi komputer Anda dari berbagai ancaman di jaringan internet. Dengan kata lain, fungsi Firewall adalah bekerja sebagai sekat atau tembok yang membatasi komputer dari jaringan internet. Melalui “tembok api” inilah Anda bisa mengatur data, informasi, dan kegiatan apa yang boleh lalu lalang dari jaringan internet ke komputer dan begitu pula sebaliknya.
Prinsip dan Cara Kerja Firewall
Firewall memiliki tiga metode dalam menjalankan fungsinya sebagai penyaring lalu lintas jaringan yang masuk dan keluar dari perangkat komputer. Metode ini hanya bisa dijalankan oleh firewall perangkat keras (hardware) dan tidak berlaku untuk jenis firewall perangkat lunak (software). Dari ketiga metode yang ada, firewall dapat langsung menjalankan 2 dari 3 metode secara bersamaan.
Teknologi firewall
- Service control (kendali terhadap layanan)
- Direction control (kendali terhadap arah)
- User control (kendali terhadap pengguna)
- Behavior control (kendali terhadap perlakuan)
Jenis-jenis firewall
Jenis yang paling populer dengan sistem masa kininya yang canggih ialah Firewall Next Generation. Ia memiliki tiga fitur dominan yaitu:
- Evaluasi sumber paket.
- Pengecekan paket menyeluruh.
- Menilai identitas paket.
2. Packet Filtering Firewall si senior
Jenis ini merupakan Firewall dengan sistem yang paling tua. Ia bekerja dengan cara mengecek paket dengan validasi nomer IPnya.
3. Penilaian hingga ke dalam dengan Proxy Firewall
Turunan Proxy termasuk jenis-jenis Firewall yang mampu melacak isi paket hingga jauh ke dalam. Jadi ia melakukan peninjauan isi paket sehingga disebut juga application-level gateway.
3. Penilaian hingga ke dalam dengan Proxy Firewall
Turunan Proxy termasuk jenis-jenis Firewall yang mampu melacak isi paket hingga jauh ke dalam. Jadi ia melakukan peninjauan isi paket sehingga disebut juga application-level gateway.
4. Stateful Inspection Firewall pelacak sumber
Fungsi utamanya ialah melacak dari mana sumber datangnya paket. Jika sumbernya tidak jelas dan meragukan maka secara otomatis akan diblokir.
5. Sistem sederhana dari Circle Level Gateway
Sistem yang digunakan pada tipe ini terbilang sederhana yakni dengan verifikasi TCP. Dengan begitu penilaian lalulintas keamanan dapat dilakukan secara cepat.
6. Software Antivirus Firewall
Firewall juga tersedia dalam bentuk aplikasi antivirus yang bisa dipasang pada setiap perangkat. Ia mampu melindungi dari resiko serangan virus komputer.
7. Perangkat keras Firewall
Firewall juga tersedia dalam bentuk hardware. Bentuknya mirip router dan mampu memberikan fungsi perlindungan maksimal.
Fungsi utamanya ialah melacak dari mana sumber datangnya paket. Jika sumbernya tidak jelas dan meragukan maka secara otomatis akan diblokir.
5. Sistem sederhana dari Circle Level Gateway
Sistem yang digunakan pada tipe ini terbilang sederhana yakni dengan verifikasi TCP. Dengan begitu penilaian lalulintas keamanan dapat dilakukan secara cepat.
6. Software Antivirus Firewall
Firewall juga tersedia dalam bentuk aplikasi antivirus yang bisa dipasang pada setiap perangkat. Ia mampu melindungi dari resiko serangan virus komputer.
7. Perangkat keras Firewall
Firewall juga tersedia dalam bentuk hardware. Bentuknya mirip router dan mampu memberikan fungsi perlindungan maksimal.
8. Bridging Firewall yang tidak murni
Bridging Firewall merupakan turunan dari Stateful Firewall, sehingg tidak termasuk turunan murni. Namun meski begitu perlindungannya pun cukup baik dan cocok dipakai pada perangkat bersama.
Karakteristik firewalls
1. Personal Firewall
Personal firewall merupakan firewall yang dimanfaatkan oleh individu atau perseorangan yang dimanfaatkan untuk melindungi komputernya dari berbagai serangan luar yang bisa menyerang dan mengambil data.
Biasanya firewall ini akan berbentuk sebuah perangkat lunak atau software yang sebelumnya sudah terbundel di dalam sistem operasi. Selain itu, firewall ini juga bisa berupa sebuah aplikasi yang harus diinstal terlebih dahulu sebelum pengguna tersebut memasangnya untuk digunakan sebagai benteng.
Beberapa manfaat yang diperoleh dari penggunaan personal firewall adalah pengguna bisa terhindar dari spamming, spyware, atau juga virus yang bisa masuk kapan saja ke dalam komputer tanpa sepengetahuan kita.
2. Network Firewall
Seperti namanya, network firewall merupakan sebuah keamanan yang digunakan di dalam sebuah jaringan komputer. Terdapat berbagai macam network firewall yang saat ini beredar di luar sana. Beberapa contoh dari network firewall yang terkenal antara lain: ISA Server, IP Tables, Cisco ASA, Cisco PIX, dan lain sebagainya. Kesemua jenis dari network firewall ini pada dasarnya memiliki satu fungsi yang sama, yakni untuk melindungi sebuah jaringan komputer dari berbagai kejahatan dunia maya yang bisa kapan saja masuk dan mencuri data penting.
Arsitektur firewall
Firewalls based OSI Layers
Layanan firewall
- Mesin atau Komputer
- Jaringan
Aplikasi firewall
- Comodo Firewall
- SimpleWall
- BiniSoft Windows Firewall Control
- Bluehell Firewall
- ZoneAlarm Firewall
- Windows 10 Firewall Control
- Windows Firewall Notifier
- Firewall App Blocker
- Free Firewall
- Simple Firewall
Firewalls policies
IPTABLES
IPFW
DMZ
- Server web yang berkomunikasi dengan database internal memerlukan akses ke database server yang tidak dapat diakses publik dan mungkin berisi informasi sensitif.server web dapat berkomunikasi dengan database server baik secara langsung atau melalui aplikasi firewall untuk alasan keamanan.
- Email pesan dan khususnya database pengguna bersifat rahasia sehingga mereka biasanya disimpan di server yang tidak dapat diakses dari server email yang terhubung keinternet.
- Mail server didalam DMZ melewati surat masuk keserver email yang aman atau internal.hal ini juga menangani surat keluar
- Mewajibkan pengguna internal (biasanya karyawan) agar menggunakan proxy server untuk akses internet
- Mengurangi persyaratan akses bandwitch internet karena beberapa konten web dapat di-cache oleh proxy server
- Menyederhanakan pencatatan dan pengawasan kegiatan pengguna penyaringan terpusat konten web
Tunnels
IPSec
Intrusion Detection System
Intrusion Detection System atau IDS adalah sebuah sistem yang memonitor trafik jaringan untuk mendeteksi aktivitas-aktivitas mencurigakan. Jika aktivitas mencurigakan tersebut ditemukan, IDS akan melaporkannya dalam bentuk peringatan. Dengan kata lain, IDS bisa dibilang sebagai perangkat lunak pemindai sistem atau jaringan guna terhindar dari kegiatan yang melanggar kebijakan. IDS pada dasarnya dibuat untuk mendeteksi upaya-upaya serangan siber.
Konfigurasi Load Balancing 2 ISP pada
Konfigurasi Load Balancing 2 ISP pada Mikrotik PENGERTIAN LOAD BALANCING Load Balancing adalah teknik untuk mendistribusikan beban trafik p...

-
FIREWALL Sumber: https://images.app.goo.gl/bo8me59xotHzVfVb9 Pengertian Firewall Firewall adalah sistem keamanan yang melindungi ko...
-
KONFIGURASI LOAD BALANCING PADA MIKROTIK A. Pengertian load Balancing Load Balancing adalah teknik untuk mendistribusikan beban t...
-
KONFIGURASI PROXY SERVER PADA MIKROTIK A. Pengertian dan cara kerja Proxy Server Pengertian Proxy Server adalah suatu server kompu...