Definisi firewall
firewall adalah sebuah alat keamanan jaringan yang bisa digunakan untuk memantau lalu lintas jaringan serta memberikan perizinan bahkan membantu memblokir lalu lintas tertentu berdasarkan aturan. Jadi dengan kata lain, firewall ini adalah sistem keamanan yang bisa digunakan untuk melindungi perangkat komputer dari ancaman yang bisa saja terjadi pada jaringan internet.
Prinsip dan cara kerja firewall
Teknologi firewall
Jenis-jenis firewall
- Packet-Filtering Firewalls
- Circuit-Level Gateways
- Stateful Inspection Firewall
- Proxy Firewall
- Next-Generation Firewalls
- Software Firewalls
- Hardware Firewalls
- Cloud Firewall
Karakteristik firewalls
- Akses internet dan jaringan.
- Hanya memberi akses pada paket data yang valid.
- Mengizinkan paket data untuk melewati traffic yang telah memenuhi seperangkat aturan (security policies).
- Menyediakan berbagai macam kebijakan keamanan (security policies).
Arsitektur firewalls
Firewalls based OSI Layers
Ada tipe firewall yang memiliki hubungan dengan OSI Layer, yaitu tipe Application level gateway. Tipe tersebut dikenal dengan sebutan proxy server yang berfungsi untuk memperkuat arus aplikasi. Tipe ini akan mengatur semua hubungan yang menggunakan Layer Aplikasi pada model OSI seperti: ftp, httpd, dan lain-lain. Firewall bekerja pada bagian Layer Network OSI Layer.
Macam-Macam Layanan Firewall
- packet-filtering firewall
- dual-homed gateway firewall
- screened host firewall
- screened subned firewall
Aplikasi firewall
- ZoneAlarm Free Firewall
- Tinywall
- Anti-Netcut 3
- Peerblock
Firewalls policies
adalah kebijakan firewall yang memungkinkan Anda untuk memblokir atau mengizinkan jenis lalu lintas jaringan tertentu yang tidak ditentukan dalam policy exception (pengecualian kebijakan).
Iptables
Iptables adalah tool atau aplikasi yang berfungsi sebagai firewall dalam sistem operasi Linux. Dengan iptables, Anda bisa mengatur lalu lintas jaringan dalam server seperti mengizinkan, memblokir atau melewatkan koneksi masuk dan keluar, mengelola port dan lain sebagainya
Ipfw
IPFW adalah stateful firewall yang dibuat untuk FreeBSD yang mendukung IPv4 dan IPv6. FreeBSD menyediakan contoh ruleset di /etc/rc.firewall yang mendefinisikan beberapa jenis firewall untuk skenario umum guna membantu pemula dalam membuat ruleset yang sesuai.
DMZ
De-Militarised Zone(DMZ) merupakan mekanisme untuk melindungi sistem internal dari serangan hacker atau pihak-pihak lain yang ingin memasuki sistem tanpa mempunyai hak akses. Sehingga karena DMZ dapat diakses oleh pengguna yang tidak mempunyai hak, maka DMZ tidak mengandung rule.
Tunnels
IP tunnel adalah kanal jaringan komunikasi Protokol Internet (IP) antara dua jaringan komputer yang digunakan untuk transportasi menuju jaringan lain dengan mengkapsulkan paket ini. IP Tunnel sering kali digunakan untuk menghubungkan dua jaringan IP tidak bergabung yang tidak memiliki alamat penjaluran asli (native routing path) ke lainnya, melalui protokol penjaluran utama melewati jaringan transportasi tingkat menegah. Bersama dengan protokol IPsec keduanya kemungkinan digunakan untuk membuat jaringan maya pribadi (Virtual Private Network) antara dua atau lebih jaringan pribadi melewati jaringan umum misalnya internet. Penggunaan umum lainya adalah untuk menghubungkan antara instalsi IPv6 dan IPv4 internet. dalam melakukan IP tunel, setiap paket IP, termasuk informasi pengalamatan dari sumber dan tujuan jaringan IP, dikapsulasi dengan format paket asali lainnya ke jaringan antara (transit network).
Di batas antara jaringan sumber ke jaringan antara serta antara jaringan antara ke jaringan tujuan, gerbang jaringan (Gateways) digunakan untuk membangun titik akhir IP tunnel antar jaringan. Kemudian, titik akhir IP tunnel menjadi penjalur IP asali (native IP routers) yang membuat standar penjalur IP antara jaringan sumber dan jaringan tujuan.
IPSec
IPSec adalah seperangkat aturan atau protokol komunikasi untuk mengatur koneksi aman melalui jaringan. Protokol Internet (IP) adalah standar umum yang menentukan bagaimana data berjalan melalui internet. IPSec menambahkan enkripsi dan autentikasi untuk membuat protokol lebih aman.
Intrusion detection system
Intrusion Detection System adalah sebuah metode yang dapat digunakan untuk mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS dapat melakukan inspeksi terhadap lalu lintas inbound dan outbound dalam sebuah sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan intrusi.
Prosedur dan teknik konfigurasi firewall
- Buka Windows firewall pada sistem hosting SQL server default contoh dan klik Aturan baru di bawah Inbound aturan
- Pilih opsi Port dan klik berikutnya
- Pilih TCP sebagai protokol.
- Pilih Port khusus lokal dan menentukan nilai sebagai 1433 dan klik berikutnya.
- Di layar berikutnya pilih Izinkansambungan dan klik berikutnya.
- Di layar berikutnya pilih opsi yang paling sesuai dengan lingkungan Anda dan klik berikutnya.
- Selanjutnya layar memberikan nama untuk aturan Anda dan memberikan deskripsi jelas untuk rujukan dan klik selesai.
- Setelah selesai, Anda akan melihat aturan yang dibuat dan diaktifkan secara default.
Studi kasus konfigurasi firewall
- Komputer client dengan IP 192.168.1.40 Sama sekali tidak boleh mengakses internet
- Komputer client dengan IP 192.168.1.43 hanya boleh mengakses situs berita saja seperti detik.com, kompas.com, liputan6.com dan yang lainnya.
- Setiap komputer client tidak bisa merubah IP yang telah diberikan oleh admin. dengan konsekuensi jika merubah IP maka tidak akan terkoneksi ke internet.
- Untuk Client Wifi / DHCP Server tidak bisa merubah IP menjadi Static.
- Yang mempunyai full akses ke semua website hanya PC Manager, Direktur, dan Owner. Dengan segmen IP 192.168.10.0/24
- Tidak bisa sembarang komputer khususnya client Laptop atau Gadget masuk ke area Wifi
- Mikrotik tidak bisa diakses oleh yang tidak berwenang
0 Komentar