Anda di halaman 1dari 15

PACKET FILTERING FIREWALL

MENGGUNAKAN PARAMETER LAYER 7 PROTOKOL

SUCI RAHMADHANI
TUJUAN PEMBELAJARAN
a. Melalui diskusi kelompok, Siswa dapat mengevaluasi packet filtering pada firewall
menggunakan parameter layer 7 dengan benar dan percaya diri

b. Melalui diskusi kelompok, Siswa dapat melakukan konfigurasi packet filtering


pada firewall menggunakan parameter layer 7 dengan benar dan percaya diri

c. Setelah melakukan konfigurasi packet filtering pada firewall menggunakan


parameter layer 7, siswa dapat melakukan mengujian dengan baik dan teliti
PACKET FILTERING FIREWALL
MENGGUNAKAN PARAMETER LAYER 7 PROTOKOL

SUCI RAHMADHANI
Pernah mengalami masalah tidak bisa mengakses
sebuah situs X, tapi situs yang lainnya bisa?
Pernah menjumpai tampilan browser seperti ini?
Atau pernah terjadi seperti video dibawah ini
Hal tersebut terjadi karena
Admin Jaringan melakukan bloking site
menggunakan Packet Filtering
dengan Parameter Layer 7 Protokol
PACKET FILTERING???
Packet Filtering
• Jenis teknologi keamanan yang digunakan untuk mengatur
paket-paket apa saja yang diizinkan masuk ke dalam sistem
atau jaringan dan paket-paket apa saja yang diblokir.
• Packet filtering umumnya digunakan untuk memblokir lalu
lintas yang mencurigakan yang datang dari alamat IP yang
mencurigakan, nomor port TCP/UDP yang mencurigakan,
jenis protokol aplikasi yang mencurigakan, dan kriteria
lainnya.
Diagram Packet Filtering Firewall
Chain pada Firewall
• Parameter chain digunakan untuk menetukan jenis trafik
yang akan di-manage pada fitur firewall
• Chain terdiri dari 3 macam
1. Forward
2. Input
3. Output
Fungsi dari masing Chain pada Firewall
NAT PADA FILTER RULE
Fungsi dari NAT adalah untuk melakukan pengubahan Source
Address maupun Destination Address
Chain pada NAT Rule
1.dstnat : untuk mengubah destination address pada sebuah
paket data.
2.srcnat : untuk mengubah source address dari sebuah paket
data.
Action pada Rule Firewall
a. Accept : paket diterima dan tidak melanjutkan membaca baris berikutnya
b. Drop : menolak paket secara diam-diam (tidak mengirimkan pesan
penolakan ICMP)
c. Reject : menolak paket dan mengirimkan pesan penolakan ICMP
d. Jump : melompat ke chain lain yang ditentukan oleh nilai parameter jump-
target
e. Tarpit : menolak, tetapi tetap menjaga TCP connection yang masuk
(membalas dengan SYN/ACK untuk paket TCP SYN yang masuk)
f. Passthrough : mengabaikan rule ini dan menuju ke rule selanjutnya
g. log : menambahkan informasi paket data ke log
TERIMA KASIH ☺

Anda mungkin juga menyukai