fbpx

Apa itu FTP Aktif dan FTP Pasif dan bagaimana cara kerjanya?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

FTP, yang artinya Protokol Transfer File, adalah protokol jaringan standar yang digunakan untuk transfer file komputer antara klien dan server pada jaringan berbasis TCP/IP seperti Internet.

Di akhir artikel Anda akan menemukan sedikit uji itu akan memungkinkan Anda menilai pengetahuan yang diperoleh dalam bacaan ini

FTP adalah cara untuk mengaktifkan transfer file yang aman dari satu lokasi ke lokasi lain dan juga dapat mengaktifkan manajemen file di server.

Di FTP, ada dua mode koneksi: FTP Aktif dan FTP Pasif.

FTP aktif

Dalam FTP aktif, koneksi dimulai dari klien ke port perintah di server. Ketika klien meminta transfer file, server memulai koneksi data kembali ke klien.

Alur informasi pada Active FTP terjadi sebagai berikut:

  1. Klien terhubung dari port acak (N) ke port 21 di server (port untuk FTP) dan mengirimkan perintah PORT ke server. Perintah ini memberi tahu server port mana yang akan dihubungkan (port N+1).
  2. Setelah server menerima perintah ini, server menghubungkan dari port datanya (biasanya port 20) ke port yang ditentukan oleh klien (N+1) dan memulai transfer data.

Keuntungan dari FTP Aktif

  1. Membuat konfigurasi server lebih mudah: FTP aktif lebih mudah dikonfigurasi di sisi server karena Anda hanya perlu membuka dan mendengarkan satu port (port 21).

Kekurangan FTP Aktif

  1. Masalah firewall: Klien di belakang firewall sering mengalami masalah dengan FTP Aktif. Hal ini karena firewall melihat koneksi data yang dimulai oleh server sebagai hal yang tidak diminta dan memblokirnya.
  2. Persyaratan keamanan: Hal ini dapat menjadi risiko keamanan saat server memulai koneksi data ke klien, yang dapat dimanfaatkan oleh penyerang.

Singkatnya, FTP Aktif berguna dan mudah dikonfigurasi dari sisi server. Namun, mungkin ada masalah dengan firewall klien dan menimbulkan risiko keamanan tertentu.

Karena alasan ini, banyak organisasi memilih untuk menggunakan FTP Pasif, yang meskipun mungkin lebih sulit dikonfigurasi di server, memiliki lebih sedikit masalah dengan firewall dan memberikan kontrol yang lebih baik atas koneksi data.

FTP aktif umumnya digunakan dalam skenario berikut

  1. Server dengan batasan firewall yang ketat: Jika server FTP berada di belakang firewall dengan kebijakan keamanan ketat yang membatasi port yang dapat digunakan untuk koneksi masuk, FTP Aktif bisa menjadi pilihan yang tepat karena hanya perlu membuka dan mendengarkan port 21.

  2. Batasan sumber daya server: Dalam FTP Aktif, server hanya perlu membuka dan mendengarkan satu port untuk semua koneksi data. Hal ini dapat bermanfaat jika server memiliki sumber daya yang terbatas dan tidak dapat menangani pembukaan banyak port seperti yang diperlukan dalam FTP Pasif.

  3. Kontrol jaringan: Beberapa administrator jaringan mungkin lebih memilih FTP Aktif karena memungkinkan kontrol lebih besar atas koneksi data. Dalam FTP Aktif, server memulai koneksi data, yang berarti administrator dapat memiliki kontrol lebih besar atas transfer data.

FTP pasif

FTP Pasif dirancang untuk mengatasi permasalahan firewall dan router pada koneksi data FTP Aktif. Berbeda dengan FTP Aktif, dalam FTP Pasif klienlah yang memulai kedua koneksi (koneksi perintah dan koneksi data) dengan server.

Alur informasi pada FTP Pasif adalah sebagai berikut:

  1. Klien terhubung dari port acak (N) ke port 21 di server (port untuk FTP) dan mengirimkan perintah PASV ke server. Perintah ini memberitahu server bahwa ia berada dalam mode pasif dan menunggu respon dari server dengan port untuk koneksi data.
  2. Server merespons dari port 21 ke port N klien, menyediakan port non-istimewa (lebih besar dari 1023) untuk menerima koneksi data.
  3. Klien kemudian memulai koneksi kedua dari port acak lainnya (N+1) ke port tidak memiliki hak istimewa yang ditentukan oleh server. Setelah koneksi ini dibuat, transfer data dimulai.

Keuntungan FTP Pasif

  1. Mengatasi masalah pada firewall dan router : Firewall dan router biasanya mengizinkan koneksi yang dimulai oleh klien, sehingga FTP Pasif umumnya tidak memiliki masalah firewall yang terjadi dengan FTP Aktif.
  2. Keamanan yang Ditingkatkan: Karena klien memulai semua koneksi, risiko serangan dari server lebih kecil.

Kekurangan FTP Pasif

  1. Konfigurasi server yang lebih kompleks: Dalam FTP Pasif, server harus dapat menyediakan dan membuka beberapa port tanpa hak istimewa untuk koneksi data, yang mungkin lebih sulit untuk dikonfigurasi dan dikelola dibandingkan di FTP Aktif.
  2. Peningkatan beban di server: Karena server harus menangani banyak koneksi yang dimulai oleh klien, server mungkin memerlukan lebih banyak sumber daya server.

Kesimpulannya, FTP Pasif memberikan solusi terhadap masalah firewall yang sering terjadi pada FTP Aktif, dan juga dapat memberikan peningkatan keamanan. Namun, konfigurasi di server mungkin lebih sulit dan mungkin memerlukan lebih banyak sumber daya server.

FTP pasif umumnya digunakan dalam skenario berikut

  1. Klien di balik firewall: FTP pasif berguna ketika klien berada di belakang firewall yang tidak mengizinkan koneksi masuk. Dalam FTP Pasif, klienlah yang memulai semua koneksi, jadi firewall biasanya mengizinkan koneksi ini.

  2. NAT (Terjemahan Alamat Jaringan): Jika klien berada di belakang NAT, mungkin ada masalah dengan FTP Aktif karena NAT mungkin tidak mengetahui cara menangani sambungan data yang dimulai oleh server. FTP pasif dapat menghindari masalah ini karena semua koneksi dimulai oleh klien.

  3. keamanan: Beberapa organisasi mungkin lebih memilih FTP Pasif karena pertimbangan keamanan. Karena semua koneksi dimulai oleh klien, risiko serangan dari server lebih kecil.

  4. Transmisi data skala besar: FTP pasif dapat menangani sejumlah besar transfer data secara bersamaan, karena setiap transfer memiliki koneksi datanya sendiri. Hal ini dapat bermanfaat dalam skenario yang memerlukan banyak transfer data secara bersamaan.

Contoh konfigurasi pada perangkat Cisco

Konfigurasi untuk FTP Aktif

Dalam hal ini, Anda telah menentukan antarmuka dari mana router memulai koneksi FTP, dan Anda telah menentukan nama pengguna dan kata sandi yang akan digunakan untuk koneksi FTP.

				
					Router(config)# ip ftp source-interface FastEthernet 0/0
Router(config)# ip ftp username myusername
Router(config)# ip ftp password 0 mypassword
				
			

Konfigurasi FTP Pasif

Perintah 'ip ftp passive' mengkonfigurasi router untuk menggunakan FTP Pasif, bukan FTP Aktif. Nama pengguna dan kata sandi untuk koneksi FTP dapat dikonfigurasi dengan cara yang sama seperti FTP Aktif.

				
					Router(config)# ip ftp passive
				
			

Contoh konfigurasi pada perangkat MikroTik

Konfigurasi untuk FTP Aktif

Perintah 'fetch' ini memulai transfer file dari router MikroTik (klien) ke server FTP. Mode defaultnya adalah FTP Aktif.

				
					[admin@MikroTik] /tool fetch> print
mode: ftp
address: 192.168.88.1
src-path: myfile.txt
user: myusername
password: mypassword
port: 21
				
			

Konfigurasi FTP Pasif

Dengan menambahkan opsi 'pasif: ya', perintah 'ambil' akan menggunakan FTP Pasif, bukan FTP Aktif.

				
					[admin@MikroTik] /tool fetch> print
mode: ftp
address: 192.168.88.1
src-path: myfile.txt
user: myusername
password: mypassword
port: 21
passive: yes
				
			

Tabel perbandingan mode koneksi FTP Aktif dan FTP Pasif

 

 FTP aktifFTP pasif
keuntungan1. Konfigurasi lebih mudah di server: hanya satu port yang perlu dibuka dan didengarkan.1. Lebih sedikit masalah dengan firewall dan NAT karena klien memulai semua koneksi.
 2. Menurunkan permintaan sumber daya server: Server hanya perlu membuka dan mendengarkan satu port.2. Meningkatkan keamanan karena semua koneksi dimulai oleh klien.
 3. Kontrol jaringan yang lebih besar: Server memulai koneksi data.3. Dapat menangani transfer data dalam jumlah besar secara bersamaan karena setiap transfer memiliki koneksi datanya sendiri.
kerugian1. Masalah dengan firewall dan NAT sisi klien: mereka dapat memblokir koneksi data yang dimulai oleh server.1. Konfigurasi yang lebih kompleks di server: beberapa port harus disediakan dan dibuka.
 2. Kemungkinan risiko keamanan: Server memulai koneksi data ke klien.2. Peningkatan permintaan sumber daya server: Server harus menangani beberapa koneksi yang diprakarsai oleh klien.

Kuis pengetahuan singkat

Apa pendapat Anda tentang artikel ini?
Apakah Anda berani mengevaluasi pengetahuan yang Anda pelajari?

KUIS - Apa itu FTP Aktif dan FTP Pasif dan cara kerjanya

Apakah Anda ingin menyarankan topik?

Setiap minggu kami memposting konten baru. Apakah Anda ingin kami membicarakan sesuatu yang spesifik?
Topik untuk blog berikutnya

Tinggalkan komentar

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011