fbpx

Bab 3.1 – Firewall Dasar

Dasar-dasar Firewall

Firewall adalah perangkat atau sistem keamanan jaringan yang memungkinkan (berdasarkan seperangkat aturan) untuk mengontrol lalu lintas yang masuk dan keluar jaringan. Umumnya firewall menciptakan penghalang antara jaringan yang dianggap aman (biasanya jaringan internal atau LAN) dan jaringan lain yang dianggap tidak aman (biasanya jaringan eksternal, dan/atau Internet). Firewall menyaring lalu lintas antara dua atau lebih jaringan.

Router yang mengatur lalu lintas antar jaringan mengandung komponen firewall, dan juga beberapa firewall dapat melakukan fungsi routing tertentu, dan bahkan dapat menyediakan layanan tunneling (VPN), penetapan alamat DHCP, dan lain-lain.

Konsep Dasar Firewall
  • Saat ini, firewall adalah alat penting untuk melindungi koneksi Internet kita. Fakta menggunakan koneksi Internet dapat menjadi penyebab berbagai serangan terhadap peralatan komputer kita dari luar. Semakin lama kita online, semakin besar kemungkinan keamanan sistem kita akan dikompromikan oleh penyusup yang tidak dikenal. . Oleh karena itu, perangkat lunak antivirus dan antispyware tidak hanya perlu diinstal dan diperbarui, tetapi juga sangat disarankan untuk menginstal dan memperbarui perangkat lunak firewall.
  • Firewall adalah sistem yang dirancang untuk mencegah akses tidak sah atau akses dari jaringan pribadi. Firewall dapat diimplementasikan pada perangkat keras, perangkat lunak, atau keduanya. Firewall sering digunakan untuk mencegah pengguna Internet yang tidak sah mengakses jaringan pribadi yang terhubung ke Internet.
  • Firewall MikroTik melindungi komputer Anda dari serangan Internet, konten Web berbahaya, pemindaian port, dan perilaku mencurigakan lainnya.
  • Firewall mengimplementasikan pemfilteran paket dan dengan demikian menyediakan fungsi keamanan, yang digunakan untuk mengelola data yang mengalir ke, dari, dan melalui router:
  • Melalui NAT (Network Address Translation) akses tidak sah ke jaringan yang terhubung langsung dan ke router itu sendiri dapat dicegah. Dan itu juga berfungsi sebagai filter lalu lintas keluar.
  • RouterOS bekerja sebagai Stateful Firewall, yang berarti ia melakukan pemeriksaan status paket dan melacak status koneksi jaringan yang melewati router.
  • RouterOS juga mendukung:
      • Sumber dan Tujuan NAT
      • NAT
      • Pembantu untuk aplikasi populer
      • UPnP
  • Firewall menyediakan penandaan internal untuk koneksi, perutean, dan paket.

Bagaimana cara kerja firewall?

Firewall beroperasi menggunakan aturan. Ini memiliki 2 opsi:

  • Pencocokan : Semua ketentuan harus diverifikasi dan harus cocok agar dapat diterapkan.
  • Tindakan : Setelah semua parameter cocok dan verifikasi pertama berhasil, tindakan dilanjutkan.

Pencocokan menganalisis dan membandingkan parameter berikut ini:

  • Alamat MAC sumber
  • Alamat IP (jaringan atau daftar) dan jenis alamat (siaran, lokal, multicast, unicast)
  • Jangkauan pelabuhan atau port
  • Protokol
  • Opsi protokol (tipe ICMP dan kolom kode, flag TCP, opsi IP)
  • Antarmuka tempat paket tiba atau keluar
  • byte DSCP
  • Kalian banyak sekali…

RouterOS dapat memfilter berdasarkan:

  • Alamat IP, rentang alamat, port, rentang port
  • Protokol IP, DSCP dan parameter lainnya
  • Mendukung Daftar Alamat Statis dan Dinamis
  • Anda dapat mencocokkan paket berdasarkan pola kontennya, yang ditentukan dalam Ekspresi Reguler, yang dikenal sebagai pencocokan Layer 7

RouterOS Firewall juga mendukung IPv6

Firewall merupakan semacam penghalang di depan komputer kita, penghalang ini memeriksa setiap paket informasi yang mencoba melewatinya. Berdasarkan aturan yang telah ditetapkan sebelumnya, firewall memutuskan paket mana yang harus lewat dan mana yang harus diblokir. Banyak jenis firewall yang mampu memfilter lalu lintas data yang mencoba meninggalkan jaringan kita di luar, sehingga mencegah berbagai jenis kode berbahaya seperti Trojan horse, virus, dan worm, antara lain, agar tidak efektif. Firewall bertindak sebagai perantara antara komputer kita (atau jaringan lokal kita) dan Internet, menyaring lalu lintas yang melewatinya.

Firewall, sebagaimana telah dijelaskan, mencegat setiap paket yang ditujukan dan datang dari komputer kita, melakukan pekerjaan ini sebelum layanan lain dapat menerimanya. Dari penjelasan di atas kita dapat menyimpulkan bahwa firewall dapat mengontrol semua komunikasi suatu sistem melalui Internet.

Port komunikasi dikatakan terbuka jika sistem mengembalikan respons ketika paket permintaan pembuatan koneksi tiba. Jika tidak, port tersebut dianggap tertutup dan tidak ada yang dapat menyambungkannya. Kekuatan firewall adalah dengan menganalisis setiap paket yang mengalir melaluinya, ia dapat memutuskan apakah akan membiarkannya lewat dalam satu arah atau lainnya, dan dapat memutuskan apakah permintaan koneksi ke port tertentu harus ditanggapi atau tidak.

Firewall juga dicirikan oleh kemampuannya untuk menyimpan catatan rinci dari semua lalu lintas dan upaya koneksi yang terjadi (dikenal sebagai log). Dengan mempelajari log, dimungkinkan untuk menentukan asal mula kemungkinan serangan dan menemukan pola komunikasi yang mengidentifikasi program jahat tertentu. Hanya pengguna dengan hak administratif yang dapat mengakses log ini, namun ini adalah fitur yang mungkin diperlukan oleh aplikasi ini.

https://help.mikrotik.com/docs/display/ROS/Basic+Concepts

Tidak ada tag untuk postingan ini.
Apakah konten ini membantu Anda?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dokumen lain dalam kategori ini

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Tutorial tersedia di MikroLAB

Tidak Ada Kursus yang Ditemukan!

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011