Sabtu, 24 Januari 2015

firewall

hallo temen-temen yang saya cintai disini saya akan memberikan ilmu yang mungkin bermanfaat bagi anda, semoga berita ini berkah aminnn selamat menikmati!!!!!!!!!!!!!!

 

 

 

FireWall

Pengertian  / Arti FirewallFirewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya, sebuah firewall diiplementasikan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dan jaringan lainnya.
Firewall umumnya juga digunakan untuk mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilahfirewall menjadi istilah generik yang merujuk pada sistem yang mengatur komunikasi antar dua jaringan yang berbeda. 
Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan korporat di dalamnya, maka perlindungan terhadap aset digital perusahaan tersebut dari serangan para hacker, pelaku spionase, ataupun pencuri data lainnya, menjadi esensial.” Jadi firewall adalah suatu mekanisme untuk melindungi keamanan jaringan komputer dengan menyaring paket data yang keluar dan masuk di jaringan. Paket data yang “baik” diperbolehkan untuk melewati jaringan dan paket dapa yang dianggap “jahat” tidak diperbolehkan melewati jaringan 
Kunci ruangan tersebut hanya dipegang oleh staf IT dan diperbolehkan menggunakan ruang tersebut atas seizin staf IT. Ini berfungsi selain menjaga kehilangan alat komputer dan jaringan secara fisik oleh pencuri atau perampokan, namun juga berfungsi menjaga kehilangan data yang tersimpan pada alat komputer tersebut. Bisa saja seseorang mencuri dan menghapus data penting perusahaan. Tentunya ini sangat merugikan perusahaan tersebut.
Berikut ini ilustrasi mengenai firewall ;
2. Fungsi Firewall
A. Mengontrol dan mengawasi paket data yang mengalir di jaringan Firewall harus dapat mengatur, memfilter dan mengontrol lalu lintas data yang diizin untuk mengakses jaringan privat yang dilindungi firewall. Firewall harus dapat melakukan pemeriksaan terhadap paket data yang akan melawati jaringan privat. Beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain :
1.   Alamat IP dari komputer sumber. 
2.   Port TCP/UDP sumber dari sumber.
3.   Alamat IP dari komputer tujuan.
4.   Port TCP/UDP tujuan data pada komputer tujuan
5.   Informasi dari header yang disimpan dalam paket data.
B. Melakukan autentifikasi terhadap akses. 
C. Aplikasi proxy Firewall mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntut firewall untuk mampu mendeteksi protokol aplikasi tertentu yang spesifikasi.
D. Mencatat setiap transaksi kejadian yang terjadi di firewall. Ini Memungkinkan membantu sebagai pendeteksian dini akan penjebolan jaringan.


Beberapa karakteristik dari firewall

1. Firewall harus lebih kuat dan kebal terhadap serangan luar. Hal ini berarti bahwa Sistem Operasi akan relatif lebih aman dan penggunaan sistemnya dapat dipercaya.
2. Hanya aktivitas atau kegiatan yang dikenal/terdaftar saja yang dapat melewati atau melakukan hubungan. Hal ini dilakukan dengan menyetting policy pada konfigurasi keamanan lokal.
3. Semua aktivitas atau kegiatan dari dalam ke luar harus melewati firewall. Hal ini dilakukan dengan membatasi atau memblok semua akses terhadap jaringan lokal, kecuali jika melewati firewall terlebih dahulu.

Firewall ini berjalan pada satu host atau lebih, dan firewall ini terdiri dari beberapa komponen software. Firewall sendiri mempunyai empat tipe, yaitu Screened Subnet Firewall, Screened Host Firewall, Dual-homed Gateway Firewall, dan Packet-filtering Firewall. Berikut penjelasannya :

1. Screened Subnet Firewall ini menyediakan keamanan yang sangat baik dan sangat tinggi daripada tipe firewall lainnya, karena membuat Demilitarized Zone (DMZ) diantara jaringan internal dan jaringan eksternal.
2. Screened Host Firewall ini terdiri dari sebuah bastion host (host yang berupa application level gateway) dan dua router packet filtering.
3. Dual-homed Gateway Firewall ini sedikitnya memiliki dua IP address dan dua interface jaringan dan apabila ada serangan dari luar dan tidak dikenal maka akan diblok.
4. Packet-filtering Firewall ini terdiri dari router diantara jaringan internal dan eksternal yang aman. Tipe ini untuk menolak dan mengijinkan trafik.

MANFAAT FIREWALL

Manfaat dari Firewall yaitu sebagai berkut:
 
1. Mengatur lalu intas/trafik data antar jaringan
2. Dapat mengatur port atau paket data yang diperbolehkan atau ditolak.
3. Autentikasi terhadap akses
4. Memonitoring atau mencatat lalu lintas jaringan

Cara Kerja Firewall

Firewall pada dasarnya merupakan penghalang antara komputer Anda (atau jaringan) dan Internet (luar dunia). Firewall bisa hanya dibandingkan dengan seorang penjaga keamanan yang berdiri di pintu masuk rumah Anda dan menyaring pengunjung yang datang ke tempat AndaDia mungkin mengizinkan beberapa pengunjung untuk masuk sementara menyangkal orang lain yang ia tersangka penyusup yang. Demikian pula firewall adalah sebuah program perangkat lunak atau perangkat keras yang menyaring informasi (paket) yang datang melalui internet ke komputer pribadi Anda atau jaringan komputer.
Firewall dapat memutuskan untuk mengizinkan atau memblokir lalu lintas jaringan antara perangkat berdasarkan aturan yang pra-dikonfigurasi atau ditentukan oleh administrator firewall. Kebanyakan personal firewall seperti firewall Windows beroperasi pada seperangkat aturan pra-konfigurasi yang paling cocok dalam keadaan normal sehingga pengguna tidak perlu khawatir banyak tentang konfigurasi firewall.
firewall pribadi adalah mudah untuk menginstal dan menggunakan dan karenanya disukai oleh pengguna-akhir untuk digunakan pada komputer pribadi mereka. Namun jaringan besar dan perusahaan-perusahaan lebih memilih orang-orang firewall yang memiliki banyak pilihan untuk mengkonfigurasi sehingga untuk memenuhi kebutuhan khusus mereka. Sebagai contoh, perusahaan mungkin membuat aturan firewall yang berbeda untuk server FTP, Telnet server dan server Web. Selain itu perusahaan bahkan dapat mengontrol bagaimana karyawan dapat terhubung ke Internet dengan memblokir akses ke situs web tertentu atau membatasi transfer file ke jaringan lain. Jadi selain keamanan, firewall dapat memberikan perusahaan kontrol luar biasa atas bagaimana orang menggunakan jaringan.
Firewall menggunakan satu atau lebih metode berikut untuk mengatur lalu lintas masuk dan keluar dalam sebuah jaringan:
1. 1.. Packet Filtering: Pada metode ini paket (potongan kecil data) dianalisa dan dibandingkan dengan filter. filter paket memiliki seperangkat aturan yang datang dengan tindakan menerima dan menolak yang pra-dikonfigurasi atau dapat dikonfigurasi secara manual oleh administrator firewall.. Jika paket berhasil membuatnya melalui filter ini maka itu diperbolehkan untuk mencapai tujuan, kalau tidak akan dibuang.
2. 2. Stateful Inspeksi: Ini adalah metode baru yang tidak menganalisa isi dari paket. Sebaliknya ia membandingkan aspek kunci tertentu setiap paket database sumber terpercaya.. Kedua paket yang masuk dan keluar dibandingkan terhadap database ini dan jika perbandingan menghasilkan pertandingan yang wajar, maka paket yang diizinkan untuk melakukan perjalanan lebih lanjut. Jika tidak, mereka akan dibuang.

Konfigurasi Firewall

Firewall dapat dikonfigurasi dengan menambahkan satu atau lebih filter berdasarkan beberapa kondisi seperti tersebut di bawah ini:
1. 1. Alamat IP: Dalam kasus apapun jika sebuah alamat IP di luar jaringan dikatakan kurang baik, maka dimungkinkan untuk mengatur filter untuk memblokir semua lalu lintas ke dan dari alamat IP. Misalnya, jika alamat IP cetain ditemukan akan membuat terlalu banyak koneksi ke server, administrator dapat memutuskan untuk memblokir lalu lintas dari IP ini menggunakan firewall.
2. 2. Nama Domain: Karena sulit untuk mengingat alamat IP, itu adalah cara yang lebih mudah dan lebih cerdas untuk mengkonfigurasi firewall dengan menambahkan filter berdasarkan nama domain. Dengan mendirikan domain filter, perusahaan dapat memutuskan untuk memblokir semua akses ke nama domain tertentu, atau mungkin menyediakan akses hanya untuk daftar nama domain yang dipilih.
3. 3. Port / Protokol: Setiap layanan yang berjalan pada server dibuat tersedia ke Internet menggunakan nomor port, satu untuk setiap layananDengan kata sederhana, port bisa dibandingkan dengan pintu virtual dari server melalui layanan yang tersedia. Sebagai contoh, jika server adalah menjalankan Web (HTTP) layanan maka akan biasanya tersedia pada port 80. Untuk memanfaatkan layanan ini, klien ingin terhubung ke server melalui port 80. Demikian pula berbagai layanan seperti Telnet (Port 23), FTP (port 21) dan SMTP (port 25) Layanan dapat berjalan pada server. Jika layanan ini ditujukan untuk publik, mereka biasanya tetap terbuka. Jika tidak, mereka yang diblok menggunakan firewall sehingga mencegah penyusup menggunakan port terbuka untuk membuat sambungan tidak sah.
4. 4. Firewall dapat dikonfigurasi untuk menyaring satu atau lebih kata atau frase spesifik sehingga, baik dan keluar paket yang datang dipindai untuk kata-kata dalam saringan. Misalnya, Anda mungkin mengatur aturan firewall untuk menyaring setiap paket yang berisi istilah ofensif atau frase yang mungkin Anda memutuskan untuk memblokir dari memasuki atau meninggalkan jaringan Anda.

Hardware vs Software Firewall

Hardware firewall menyediakan tingkat keamanan yang lebih tinggi dan karenanya lebih disukai untuk server mana keamanan memiliki prioritas paling atas sedangkan, firewall perangkat lunak yang lebih murah dan paling disukai di komputer rumah dan laptop. Hardware firewall biasanya datang sebagai unit built-in router dan memberikan keamanan maksimum karena filter masing-masing paket di tingkat hardware itu sendiri bahkan sebelum itu berhasil memasuki komputer AndaSebuah contoh yang baik adalah Linksys Cable / DSL router.
Mengapa Firewall?
Firewall memberikan keamanan di sejumlah ancaman online seperti login Remote, backdoors Trojan, pembajakan Sesi, serangan DOS & DDOS, virus, cookie mencuri dan banyak lagi. Efektivitas keamanan tergantung pada cara Anda mengkonfigurasi firewall dan bagaimana Anda mengatur aturan filter. Namun ancaman utama seperti DOS dan serangan DDOS kadang-kadang dapat mengelola untuk melewati firewall dan melakukan kerusakan server. Meskipun firewall bukanlah jawaban yang lengkap terhadap ancaman online, dapat paling efektif menangani serangan dan memberikan keamanan untuk komputer sampai batas maksimal.

 


Internet merupakan sebuah jaringan komputer yang sangat terbuka di dunia, konsekuensi 
yang harus di tanggung adalah tidak ada jaminan keamanan bagi jaringan yang terkait ke 
Internet. Artinya jika operator jaringan tidak hati-hati dalam menset-up sistemnya, maka 
kemungkinan besar jaringan yang terkait ke Internet akan dengan mudah dimasuki orang 
yang tidak di undang dari luar. Adalah tugas dari operator jaringan yang bersangkutan, 
untuk menekan resiko tersebut seminimal mungkin. Pemilihan strategi dan kecakapan 
administrator jaringan ini, akan sangat membedakan  apakah suatu jaringan mudah 
ditembus atau tidak. 
Firewall merupakan alat untuk mengimplementasikan kebijakan security (security
policy). Sedangkan kebijakan security, dibuat berdasarkan perimbangan antara fasilitas 
yang disediakan dengan implikasi security-nya. Semakin ketat kebijakan security, 
semakin kompleks konfigurasi layanan informasi atau semakin sedikit fasilitas yang 
tersedia di jaringan. Sebaliknya, dengan semakin banyak fasilitas yang tersedia atau 
sedemikian sederhananya konfigurasi yang diterapkan, maka semakin mudah orang orang 
‘usil‘ dari luar masuk kedalam sistem (akibat langsung dari lemahnya kebijakan security). 
Dalam dunia nyata, firewall adalah dinding yang bisa memisahkan ruangan, sehingga 
kebakaran pada suatu ruangan tidak menjalar ke ruangan lainnya.  Tapi sebenarnya 
firewall di Internet lebih seperti pertahanan disekeliling benteng, yakni mempertahankan 
terhadap serangan dari luar. Gunanya: 
• membatasi gerak orang yang masuk ke dalam jaringan internal 
• membatasi gerak orang yang keluar dari jaringan internal 
• mencegah penyerang mendekati pertahanan yang berlapis 
Jadi yang keluar masuk firewall harus  acceptable. Firewall merupakan kombinasi dari 
router, server, dan software pelengkap yang tepat. 
Firewall merupakan suatu cara/sistem/mekanisme yang diterapkan baik terhadap 
hardware , software ataupun sistem itu sendiri dengan tujuan untuk melindungi,  baik 
dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan 
suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang 
lingkupnya. Segmen tersebut dapat merupakan sebuah  workstation, server, router, atau 
local area network (LAN) anda. Sumber :
                             
                                                  Artikel Internet (Firewall) 
Firewall didefinisikan sebagai sebuah komponen atau kumpulan komponen yang 
membatasi akses antara sebuah jaringan yang diproteksi dan internet, atau antara 
kumpulan-kumpulan jaringan lainnya (Building Internet Firewalls, oleh Chapman dan 
Zwicky). A firewall is a system or group of systems that enforces an access control policy 
between two networks (http://www.clark.net/pub/mjr/pubs/fwfaq/). The main purpose of a 
firewall system is to control access to or from a protected network. It implements a 
network access policy by forcing connections to pass through the firewall, where they can 
be examined and evaluated (http://csrc.ncsl.nist.gov/nistpubs/800-10/node31.html).
2.2.1 Tugas – Tugas Firewall 
Firewall secara umum di peruntukkan untuk melayani : 
• Mesin/Komputer
Setiap mesin komputer yang terhubung langsung ke jaringan luar atau internet dan 
menginginkan semua yang terdapat pada komputernya terlindungi. 
• Jaringan 
Jaringan komputer yang terdiri lebih dari satu buah komputer dan berbagai jenis 
topologi jaringan yang digunakan, baik yang di miliki oleh perusahaan, organisasi 
dsb. 
Firewall mempunyai beberapa tugas : 
• Pertama dan yang terpenting adalah: harus dapat mengimplementasikan kebijakan 
security di jaringan (site security policy). Jika aksi tertentu tidak diperbolehkan oleh kebijakan ini, maka firewall harus meyakinkan bahwa semua usaha yang mewakili 
operasi tersebut harus gagal atau digagalkan. Dengan demikian, semua akses ilegal 
antar jaringan (tidak diotorisasikan) akan ditolak.
• Melakukan filtering: mewajibkan semua trafik yang ada untuk dilewatkan melalui 
firewall bagi semua proses pemberian dan pemanfaatan layanan informasi. Dalam 
konteks ini, aliran paket data dari/menuju firewall, diseleksi berdasarkan IP-address, 
nomor port, atau arahnya, dan disesuaikan dengan kebijakan security. 
• Firewall juga harus dapat merekam/mencatat even-even mencurigakan serta 
memberitahu administrator terhadap segala usaha-usaha menembus kebijakan 
security. 
Ada beberapa hal yang tidak dapat dilakukan oleh firewall : 
• Firewall tidak bisa melindungi dari serangan orang dalam 
• Firewall tidak bisa melindungi serangan yang tidak melalui firewall tersebut (tidak 
melalui chocke point). Misalnya ada yang memasang dial-up service, sehingga 
jaringan bisa diakses lewat modem. 
• Firewall tidak bisa melindungi jaringan internal terhadap serangan-serangan model 
baru. 
• Firewall tidak bisa melindungi jaringan terhadap virus
. Sumber :
                                                  Artikel Internet (Modul Personal Firewall)
2.2.2. Karakteristik Firewall 
1. Seluruh hubungan/kegiatan dari dalam ke luar , harus melewati firewall. Hal ini 
dapat dilakukan dengan cara memblok/membatasi baik  secara fisik semua akses terhadap jaringan lokal, kecuali melewati firewall. Banyak sekali bentuk jaringan 
yang memungkinkan. 
2. Hanya Kegiatan yang terdaftar/dikenal yang dapat melewati/melakukan hubungan, 
hal ini dapat dilakukan dengan mengatur policy pada konfigurasi keamanan lokal. 
Banyak sekali jenis firewall yang dapat dipilih sekaligus berbagai jenis policy yang 
ditawarkan. 
3. Firewall itu sendiri haruslah kebal atau relatif kuat terhadap serangan/kelemahan. 
Hal ini berarti penggunaan sistem yang dapat dipercaya dan dengan operating system 
yang relatif aman. 
2.2.3. Teknik Yang Digunakan Firewall 
1. Service Control (kendali terhadap layanan) 
Berdasarkan tipe-tipe layanan yang digunakan di Internet dan boleh diakses baik 
untuk kedalam ataupun keluar firewall. Biasanya firewall akan mencek no IP 
Address dan juga nomor port yang di gunakan baik pada protokol TCP dan UDP, 
bahkan bisa dilengkapi software untuk proxy yang akan menerima dan 
menterjemahkan setiap permintaan akan suatu layanan sebelum mengijinkannya. 
Bahkan bisa jadi software pada server itu sendiri, seperti layanan untuk web maupun 
untuk mail. 
2. Direction Conrol (kendali terhadap arah) 
Berdasarkan arah dari berbagai permintaan (request) terhadap layanan yang akan 
dikenali dan diijinkan lewat firewall. 
3. User control (kendali terhadap pengguna) 
Berdasarkan pengguna/user untuk dapat menjalankan suatu layanan, artinya ada user 
yang dapat dan ada yang tidak dapat menjalankan suatu servis,hal ini di karenakan 
user tersebut tidak di ijinkan untuk melewati firewall. Biasanya digunakan untuk 
membatasi user dari jaringan lokal untuk mengakses  keluar, tetapi bisa juga 
diterapkan untuk membatasi terhadap pengguna dari luar. 
4. Behavior Control (kendali terhadap perlakuan) 
Berdasarkan seberapa banyak layanan itu telah digunakan. Misal, firewall dapat 
memfilter email untuk menanggulangi/mencegah spam. 2.2.4. Tipe – Tipe Firewall 
1. Packet Filtering Router 
Packet Filtering diaplikasikan dengan cara mengatur semua packet IP baik yang 
menuju, melewati atau akan dituju oleh packet tersebut. Pada tipe ini packet tersebut 
akan diatur apakah akan di terima dan diteruskan atau di tolak. Penyaringan packet 
ini di konfigurasikan untuk menyaring paket yang akan di transfer secara dua arah 
(baik dari dan ke jaringan lokal). Aturan penyaringan didasarkan pada header IP dan 
transport header, termasuk juga alamat awal (IP) dan alamat tujuan (IP), protocol 
transport yang di gunakan (UDP, TCP), serta nomor port yang digunakan. Kelebihan 
dari tipe ini adalah mudah untuk di implementasikan, transparan untuk pemakai, 
relatif lebih cepat.  
Adapun kelemahannya adalah cukup rumitnya untuk menyetting paket yang akan 
difilter secara tepat, serta lemah dalam hal authentikasi. Adapun serangan yang dapat 
terjadi pada firewall dengan tipe ini adalah: 
• IP address spoofing : Intruder (penyusup) dari luar dapat melakukan ini dengan 
cara menyertakan/menggunakan ip address jaringan lokal yang telah diijinkan 
untuk melalui firewall. 
• Source routing attacks : Tipe ini tidak menganalisa informasi routing sumber IP, 
sehingga memungkinkan untuk membypass firewall. 
• Tiny Fragment attacks : Intruder membagi IP kedalam bagian-bagian (fragment) 
yang lebih kecil dan memaksa terbaginya informasi mengenai TCP header. 
Serangan jenis ini di design untuk menipu aturan penyaringan yang bergantung 
kepada informasi dari TCP header. Penyerang berharap hanya bagian (fragment) 
pertama saja yang akan di periksa dan sisanya akan bisa lewat dengan bebas. Hal 
ini dapat di tanggulangi dengan cara menolak semua packet dengan protocol TCP 
dan memiliki offset = 1 pada IP fragment (bagian IP) 
Sumber :
                
                                                Artikel Internet (Ammar-Firewall)
 2. Application-Level Gateway 
Application-level Gateway yang biasa juga di kenal sebagai proxy server yang berfungsi 
untuk memperkuat/menyalurkan arus aplikasi. Tipe ini akan mengatur semua hubungan 
yang menggunakan layer aplikasi ,baik itu FTP, HTTP, GOPHER dll.  
Cara kerjanya adalah apabila ada pengguna yang menggunakan salah satu aplikasi 
semisal FTP untuk mengakses secara remote, maka gateway akan meminta user 
memasukkan alamat remote host yang akan di akses.Saat pengguna mengirimkan user ID 
serta informasi lainnya yang sesuai maka gateway akan melakukan hubungan terhadap 
aplikasi tersebut yang terdapat pada remote host, dan menyalurkan data diantara kedua 
titik. Apabila data tersebut tidak sesuai maka firewall tidak akan meneruskan data 
tersebut atau menolaknya. Lebih jauh lagi, pada tipe ini firewall dapat di konfigurasikan 
untuk hanya mendukung beberapa aplikasi saja dan menolak aplikasi lainnya untuk 
melewati firewall.  
Kelebihannya adalah relatif lebih aman daripada tipe packet filtering router lebih mudah 
untuk memeriksa dan mendata semua aliran data yang  masuk pada level aplikasi. 
Kekurangannya adalah pemrosesan tambahan yang berlebih pada setiap hubungan. Yang 
akan mengakibatkan terdapat dua buah sambungan koneksi antara pemakai dan gateway, 
dimana gateway akan memeriksa dan meneruskan semua arus dari dua arah. 
Sumber :
 Artikel Internet (Ammar-Firewall) 
3. Circuit-level Gateway 
Tipe ketiga ini dapat merupakan sistem yang berdiri sendiri , atau juga dapat 
merupakan fungsi khusus yang terbentuk dari tipe application-level gateway.tipe ini 
tidak mengijinkan koneksi TCP end to end (langsung)  Cara kerjanya : Gateway akan mengatur kedua hubungan TCP tersebut, 1 antara 
dirinya dengan TCP pada pengguna lokal (inner host) serta 1 lagi antara dirinya 
dengan TCP pengguna luar (outside host). Saat dua buah hubungan terlaksana, 
gateway akan menyalurkan TCP segment dari satu hubungan ke lainnya tanpa 
memeriksa isinya. Fungsi pengamanannya terletak pada penentuan hubungan mana 
yang di ijinkan. Penggunaan tipe ini biasanya dikarenakan administrator percaya 
dengan pengguna internal (internal users). 
Sumber : Artikel Internet (Ammar-Firewall) 
2.2.5. Merencanakan Jaringan Dengan Fireawll 
Merencanakan sistem firewall pada jaringan, berkaitan erat dengan jenis fasilitas apa 
yang akan disediakan bagi para pemakai, sejauh mana level resiko-security yang bisa 
diterima, serta berapa banyak waktu, biaya dan keahlian yang tersedia (faktor teknis dan 
ekonomis). Firewall umumnya terdiri dari bagian filter (disebut juga screen atau choke) 
dan bagian gateway (gate). Filter berfungsi untuk membatasi akses, mempersempit kanal, 
atau untuk memblok kelas trafik tertentu.  
Terjadinya pembatasan akses, berarti akan mengurangi fungsi jaringan. Untuk tetap 
menjaga fungsi komunikasi jaringan dalam lingkungan yang ber-firewall, umumnya 
ditempuh dua cara : 
• Pertama, bila kita bayangkan jaringan kita berada dalam perlindungan sebuah 
benteng, komunikasi dapat terjadi melalui pintu-pintu keluar benteng tersebut. Cara 
ini dikenal sebagai  packet-filtering, dimana filter hanya digunakan untuk menolak trafik pada kanal yang tidak digunakan atau kanal dengan resiko-security cukup 
besar, sedangkan trafik pada kanal yang lain masih tetap diperbolehkan. 
Berbagai kebijakan dapat diterapkan dalam melakukan operasi packet filtering. Pada 
intinya, berupa mekanisme pengontrollan data yang diperbolehkan mengalir dari 
dan/atau ke jaringan internal, dengan menggunakan beberapa parameter yang 
tercantum dalam header paket data: arah (inbound atau outbound), address asal dan 
tujuan, port asal dan tujuan, serta jenis protocol transport. Router akan mengevaluasi 
informasi ini dalam setiap paket data yang mengalir melaluinya, kemudian 
menetapkan aksi yang harus dilakukan terhadap paket tersebut, berdasarkan set 
aturan/program dalam packet-filtering. Sehingga keputusan routing dasar router 
tersebut, kemudian dilengkapi dengan bagian dari kebijakan security jaringan. 
Tabel berikut akan menunjukan contoh konfigurasi operasi packet-filtering, untuk 
menyediakan hanya fasilitas SMTP inbound dan outbound pada jaringan. 
Sumber : http://www.klik-kanan.com/fokus/firewall4.shtml
Aturan A dan B melayani hubungan SMTP inbound (email datang), aturan C dan D 
melayani hubungan SMTP outbound (email keluar) serta aturan E merupakan aturan 
default yang dilakukan bila aturan aturan sebelumnya gagal. Kalau diamati lebih 
dekat, selain trafik SMTP konfigurasi tersebut juga masih membolehkan hubungan 
masuk dan keluar pada port >1023 (aturan B dan D), sehingga terdapat kemungkinan 
bagi program-program server seperti X11 (port 6000), OpenWindows (port 2000), 
atau kebanyakan program basis-data (Sybase, Oracle, Informix, dll), untuk 
dihubungi dari luar. Untuk menutup kemungkinan ini, diperlukan evaluasi parameter 
lain, seperti evaluasi port asal. Dengan cara ini,  satu-satunya celah menembus 
firewall adalah dengan menggunakan port SMTP. Bila kita masih juga kurang yakin dengan kejujuran para pengguna port ini, dapat dilakukan evaluasi lebih lanjut dari 
informasi ACK. 
• Cara kedua, menggunakan sistem proxy, dimana setiap komunikasi yang terjadi 
antar kedua jaringan harus dilakukan melalui suatu  operator, dalam hal ini proxy 
server. Beberapa protokol, seperti telnet dan SMTP  (Simple Mail Transport 
Protocol), akan lebih efektif ditangani dengan evaluasi paket (packet filtering), 
sedangkan yang lain seperti FTP (File Transfert Protocol), Archie, Gopher dan 
HTTP (Hyper-Text Transport Protocol) akan lebih efektif ditangani dengan sistem 
proxy. Kebanyakan firewall menggunakan kombinasi kedua teknik ini (packet 
filtering dan proxy). 
Dalam jaringan yang menerapkan sistem proxy, hubungan komunikasi ke internet 
dilakukan melalui sistem pendelegasian. Komputer-komputer yang dapat dikenali 
oleh internet bertindak sebagai 'wakil' bagi mesin lain yang ingin berhubungan ke 
luar. Proxy server untuk (kumpulan) protokol tertentu dijalankan pada dual-homed 
host atau bastion-host, dimana seluruh pemakai jaringan dapat berkomunikasi 
dengannya, kemudian proxy server ini bertindak sebagai delegasi. Dengan kata lain 
setiap program client akan berhubungan dengan proxy server dan proxy server ini 
lah yang akan berhubungan dengan server sebenarnya di internet. Proxy server akan 
mengevaluasi setiap permintaan hubungan dari client dan memutuskan mana yang 
diperbolehkan dan mana yang tidak. Bila permintaan hubungan ini disetujui, maka 
proxy server me-relay permintaan tersebut pada server sebenarnya. 
Sumber : http://www.klik-kanan.com/fokus/firewall4.shtmlAda beberapa istilah menunjuk pada tipe proxy server, diantaranya proxy level aplikasi, 
proxy level circuit, proxy generik atau khusus, proxy cerdas, dll. Apapun jenis proxy 
yang digunakan, ada beberapa konsekuensi implementasi sistem ini: 
• Pada umumnya memerlukan modifikasi client dan/atau  prosedur akses serta 
menuntut penyediaan program server berbeda untuk setiap aplikasi. 
• Penggunaan sistem proxy memungkinkan penggunaan private IP Address bagi 
jaringan internal. Konsekuensinya kita bisa memilih untuk menggunakan IP Address 
kelas A (10.x.x.x) untuk private IP address yang digunakan dalam jaringan internet; 
sehingga komputer yang dapat tersambung dalam jaringan internal dapat mencapai 
jumlah jutaan komputer. 
• Paket SOCKS atau TIS FWTK merupakan contoh paket perangkat lunak proxy yang 
sering digunakan dan tersedia bebas di internet.

Tidak ada komentar:

Posting Komentar