Anda di halaman 1dari 26

FIREWALL

Prinsip & Cara Kerja Firewall


Teknologi Firewall
Jenis-jenis firewall
Definisi Firewall
suatu cara, sistem, atau mekanisme yang
diterapkan baik terhadap perangkat keras,
perangkat lunak maupun sistem itu sendiri.
Tujuannya adalah melindungi, baik dengan
menyaring, membatasi bahkan menolak suatu atau
semua hubungan atau kegiatan segmen pada
jaringan pribadi dengan jaringan luar yang bukan
ruang lingkupnya.
Contoh Segmen

Workstation Server Router Local Area Network


Prinsip dan Cara Kerja
Firewall
KOMPUTER / INTERNET /
JARINGAN DUNIA LUAR
Firewall
adalah suatu program perangkat lunak (software)
atau perangkat keras (hardware) yang menyaring
informasi (paket) yang datang melalui internet ke
komputer pribadi atau jaringan komputer.
User (Pengguna)
lebih suka menggunakan
Firewall Pribadi (Private Firewall)

Mudah Diinstall
Mudah Digunakan
Perusahaan / Jaringan Besar
menggunakan Public Firewall
Karena lebih banyak pilihan konfigurasi
untuk memenuhi kebutuhan
FTP Server
Telnet Server
Web Server
www.youtube.com
Metode Firewall
Packet Filtering
Stateful inspection
Packet Filtering
Paket (potongan kecil data) dianalisis dan dibandingkan
dengan filter.
Filter paket memiliki seperangkat aturan yang datang dengan
tindakan menerima dan menolak paket yang pra-dikonfigurasi
atau dikonfigurasi secara manual oleh administrator firewall.
Jika berhasil melalui filter ini maka paket akan diperbolehkan
untuk mencapai tujuan, tetapi kalau tidak maka paket akan
dibuang.
Stateful Inspection
Stateful inspection adalah metode baru yang tidak
menganalisis isi paket.
Sebaliknya, metode ini membandingkan aspek kunci tertentu
setiap paket database sumber terpercaya.
Paket yang masuk dan keluar dibandingkan dengan database
ini dan jika hasilnya adalah perbandingan yang wajar , paket
tersebut diizinkan untuk melakukan perjalanan lebih lanjut.
Jika tidak, paket akan dibuang.
Teknologi Firewall
Service Control (kendali layanan)
Berdasarkan tipe-tipe layanan yang digunakan di
Internet dan boleh diakses baik untuk kedalam
ataupun keluar firewall.
Biasanya firewall akan mengecek IP Address dan
juga nomor port yang di gunakan.
Soal
Carilah di internet, nomor port yang
biasa digunakan pada jaringan
komputer dan digunakan untuk apa
port tersebut!
Direction Control (kendali arah)
Berdasarkan arah dari berbagai permintaan
(request) terhadap layanan yang akan dikenali dan
diijinkan melewati firewall.
User control (kendali pengguna)
Berdasarkan pengguna/user untuk dapat
menjalankan suatu layanan.
Biasanya digunakan untuk membatasi user dari
jaringan lokal untuk mengakses keluar, tetapi bisa
juga diterapkan untuk membatasi terhadap
pengguna dari luar.
Behavior Control (kendali perlakuan)
Berdasarkan seberapa banyak layanan itu telah
digunakan
Misal, firewall dapat memfilter email untuk
menanggulangi / mencegah spam.
Jenis-jenis Firewall
Firewall dibedakan berdasarkan caranya bekerja dan ada empat jenis firewall.
Packet Filtering Gateway
Firewall yang bertugas melakukan
penyaringan terhadap paket-paket
dari luar jaringan yang
melindunginya.
Penyaringan paket ini hanya terbatas
pada sumber paket, tujuan paket, dan
atribut paket tersebut.
Firewall bekerja di layer Internet.
Application Layer Gateway
Model firewall ini dapat pula disebut
proxy firewall.
Mekanismenya tidak hanya
berdasarkan sumber tetapi juga ada
mekanisme lain yang terjadi
Paket tersebut tidak akan secara
langsung sampai ke server tujuan, tetapi
hanya sampai firewall.
Firewall bekerja di layer Application.
Circuit Level Gateway
Firewall ini akan melakukan
pengawasan terhadap awal hubungan
TCP yang biasa disebut TCP
handshaking.
TCP handskaning yaitu proses untuk
menentukan apakah sesi hubungan
tersebut diperbolehkan atau tidak
Firewall bekerja di layer Transport.
Stateful Multilayer Inspection
Firewall
Model firewall ini merupakan
penggabungan dari ketiga firewall
sebelumnya.
Dengan penggabungan ketiga model
firewall, firewall jenis ini merupakan
firewall yang memberikan fitur
terbanyak dan tingkat keamanan
paling tinggi.
Firewall bekerja di layer Aplikasi,
Transport & Internet.

Anda mungkin juga menyukai