Internet Firewall |
Pengertian Firewall adalah sebuah software atau hardware atau kombinasi keduanya maupun sistem itu sendiri untuk mencegah akses yang tidak berhak ke suatu jaringan sehingga ada suatu mekanisme yang bertujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu hubungan/kegiatan (dari luar kedalam atau dari dalam ke luar) suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya berdasarkan aturan-aturan yang ditetapkan. Segmen tersebut dapat merupakan sebuah jaringan workstation, server,router, atau local area network (LAN) maupun wireless.
Konsep Firewall atau tujuannya adalah untuk melindungi dengan :
Menyaring, Membatasi, Menolak hubungan suatu segmen (Server, Router, LAN) pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya.
Karakteristik Firewall :
- Seluruh hubungan/kegiatan dari dalam ke luar , harus melewati firewall
- Hanya Kegiatan yang terdaftar/dikenal yang dapat melewati/melakukan hubungan
- Firewall itu sendiri haruslah kebal atau relatif kuat terhadap serangan/kelemahan
Teknik yang digunakan di Firewall :
- Service control (kendali terhadap layanan) : Berdasarkan tipe-tipe layanan yang digunakan di Internet dan boleh diakses baik untuk kedalam ataupun keluar firewall. Biasanya firewall akan mencek no IP Address dan juga nomor port yang di gunakan baik pada protokol TCP.
- Direction Control (kendali terhadap arah) :Berdasarkan arah dari berbagai permintaan (request) terhadap layanan yang akan dikenali dan diijinkan melewati firewall.
- User control (kendali terhadap pengguna) : Berdasarkan pengguna/user untuk dapat menjalankan suatu layanan, artinya ada user yang dapat dan ada yang tidak dapat menjalankan suatu servis,hal ini di karenakan user tersebut tidak di ijinkan untuk melewati firewall. Biasanya digunakan untuk membatasi user dari jaringan lokal untuk mengakses keluar.
- Behavior Control (kendali terhadap perlakuan) :Berdasarkan seberapa banyak layanan itu telah digunakan. Misal, firewall dapat memfilter email untuk menanggulangi/mencegah spam.