Firewall

 

Firewall


Firewall adalah penahanan (Barrier) terhadap api yang dimaksudkan untuk memperlambat penyebaran api seandainya terjadi kebakaran sebelum petugas pemadam kebakaran datang untuk memadamkan api.

Fungsi firewall

1. Mengatur dan mengontrol lalu lintas jaringan

2. Proses inspeksi paket

3. Koneksi dan keadaan koneksi

4. Stateful packet inspection

5. Melakukan autentikasi terhadap akses

Manfaat firewall

  1. Dapat memodifikasi paket data.
  2. Sebagai akurasi data seperti informasi keuangan, spesifikasi produk, harga produk dan lain sebagainya.
  3. Untuk mengatur komunikasi antara dua jaringan yang berlainan.
  4. Mencegah akses yang tidak sah ke atau dari jaringan pribadi. Sistem dapat diimplementasikan ke software maupun hardware atau kombinasi keduanya.
  5. Dapat memproteksi dan mencegah komputer dari serangan virus atau merugikan lainnya yang dapat merusak komputer
Cara kerja 
  1. Packet Filtering 
  2. Proxy Service 
  3. Stateful Inspection 
Arsitektur 
      1. Arsitektur dengan dual-homed host (dual-homed gateway/DHG)
      2. Screened-host (screened-host gateway/ SHG)
  1. Screened-subnet(screened-subnet gateway/SSG)

Teknologi firewall

  1. Packet-filtering firewall
  2. Circuit-level gateway
  3. Stateful inspection firewall
Karakteristik firewall

Firewall harus dapat lebih kuat dan tangguh terhadap serangan di luar. Hal ini dilaksanakan dengan memberikan batasan atau meblokir setiap akses kepada jaringan lokal, terkecuali jika melalui firewall terlebih dahulu

Firewall policies

adalah kebijakan firewall yang memungkinkan Anda untuk memblokir atau mengizinkan jenis lalu lintas jaringan tertentu yang tidak ditentukan dalam policy exception (pengecualian kebijakan).

Kelebihan firewall
  1. Performa Tinggi. Memiliki performa yang tinggi, dikarenakan ada pengecekan terhadap banyak faktor.
  2. Dapat di terapkan pada jaringan router dan switch. Bisa diterapkan pada perangkat jaringan router atau switch tanpa adanya perangkat tambahan.
  3. Lebih Efisien, Efektif, dan praktis.
  4. Aman dari situs berbahaya. Dapat mendeteksi ancaman dari situs yang berbahaya.
  5. User-nya tidak sampai pada situs berbahaya. Menjaga agar user tidak sampai diarahkan ke situs berbahaya.
Kekurangan firewall
  1. Firewall tidak dapat melindungi dari serangan virus.
  2. firewall tidak dapat melindungi user dari serangan metode baru yang belum dikenal oleh firewall
  3. Tidak seluruh malware sanggup terdeteksi dengan normal.
Iptables

Iptables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data.

IPFW(Ip Firewall) 

Ipfirewall atau ipfw adalah IP FreeBSD, firewall stateful, filter paket dan fasilitas penghitungan lalu lintas. Logika rulesetnya mirip dengan banyak filter paket lain kecuali IPFilter. ipfw ditulis dan dikelola oleh anggota staf sukarela FreeBSD.

Intrusion Detection System

Intrusion Detection System adalah sebuah metode yang dapat digunakan untuk mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS dapat melakukan inspeksi terhadap lalu lintas inbound dan outbound dalam sebuah sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan intrusi. 

Komentar

Postingan populer dari blog ini

Contoh soal materi Firewall

Cara Membuat Layanan PBX Sederhana di Cisco paket tracer

simulasi jaringan 5 ruang