FIREWALL
(catatan matkul keamanan dan jaringan komp.)
Firewall merupakan sebuah perangkat yang diletakkan antara Internet
dengan jaringan internal. Informasi yang keluar atau masuk harus melalui
firewall ini.
Tujuan adanya firewall adalah untuk menjaga (prevent) agar akses
(ke dalam maupun ke luar) dari orang yang tidak berwenang (unauthorized
access) tidak dapat dilakukan.
Konfigurasi dari firewall bergantung kepada kebijaksanaan (policy)
dari organisasi yang bersangkutan, yang dapat dibagi menjadi dua jenis:
• prohibitted
• permitted
Secara konseptual terdapat 2 macam firewall:
- Network Level
mendasarkan keputusan
pada alamat sumber, alamat tujuan dan port yang terdapat dalam setiap paket IP.
2. Application Firewall
Host yang berjalan
sebagai proxy server, yang tidak mengijinkan lalulintas antar jaringan dan
melakukan logging dan auditing lalulintas yang melaluinya.
Firewall bekerja dengan mengamati paket IP
(Internet Protocol)
yang melewatinya. Berdasarkan konfigurasi dari firewall maka akses dapat diatur berdasarkan IP address,
port, dan arah informasi. Detail dari konfigurasi bergantung kepada
masing-masing firewall.
Firewall dapat berupa sebuah perangkat keras yang
sudah dilengkapi dengan perangkat lunak tertentu, sehingga pemakai
(administrator) tinggal melakukan konfigurasi dari firewall tersebut.
Firewall juga dapat berupa perangkat lunak yang
ditambahkan kepada sebuah server (baik UNIX maupun Windows NT), yang
dikonfigurasi menjadi firewall.
Untuk menjaga fungsi komunikasi jaringan dalam
lingkungan yang ber-firewall, dilakukan dua cara :
1. Packet filtering
> mekanisme pengontrolan data yang diperbolehkan
mengalir dari dan atau ke jaringan
internal dengan menggunakan beberapa
paremeter yang tercantum dalam header paket data:
arah (inbound atau outbond), address asal dan tujuan, port asal dan tujuan
serta jenis protokol transport. seperti telnet dan SMTP (Single Mail Transport
Protocol).
2. Menggunakan sistem proxy, dimana setiap komunikasi yang terjadi antar kedua
jaringan harus dilakukan melalui suatu operator, dalam hal ini proxy server.
> Protokol FTP (File Transport Protocol) lebih efektif
ditangani dengan sistem Proxy. Kebanyakan firewall menggunakan kombinasi kedua
teknik ini (Packet filtering dan Proxy)
> Fungsi proxy dapat dilakukan oleh berbagai software
tergantung kepada jenis proxy yang dibutuhkan, misalnya web proxy, rlogin
proxy, ftp proxy dan seterusnya.
> Di sisi client sering kali dibutuhkan software
tertentu agar
> dapat menggunakan proxy server ini, seperti misalnya
dengan menggunakan SOCKS. Beberapa perangkat lunak berbasis UNIX untuk proxy
antara lain:
> • Socks:
proxy server oleh NEC Network Systems
Labs
Tidak ada komentar:
Posting Komentar