Firewall
adalah adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas
jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas
jaringan yang dianggap tidak aman. Umumnya, firewall diterapkan dalam
sebuah mesin terdedikasi yang berjalan pada pintu gerbang (gateway) antara
jaringan lokal dengan jaringan Internet.
Firewall digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang
memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilah
firewall menjadi istilah lazim yang merujuk pada sistem yang mengatur
komunikasi antar dua macam jaringan yang berbeda.
Firewall memiliki beberapa fungsi yang sangat penting, diantaranya adalah :
- Mengatur dan mengontrol lalu lintas jaringan.
- Melakukan autentikasi terhadap akses.
- Melindungi sumber daya dalam jaringan privat.
- Memonitoring data yang keluar masuk ke komputer.
- Mencatat semua kejadian, dan melaporkan kepada administrator.
Ada beberapa tipe dasar atau fungsi yang dikerjakan
oleh firewall :
Packet Filtering. Dalam fungsi ini, firewall akan melihat
setiap paket yang memasuki atau meninggalkan jaringan dan menerima atau menolak
sesuai peraturan yang dibuat oleh sang pemakai. Packet filters diterapkan di
dalam firewall untuk mencegah lalu lintas data yang mencurigakan yang hendak
menuju jaringan tujuan. Sebagai sebuah router, firewall akan melindungi semua
mesin pada jaringan tujuan dari lalu lintas yang mencurigakan. Packet filtering
biasanya efektif dan transparan bagi pengguna tetapi sulit untuk di ubah-ubah.
Network Address Translation ( NAT ) : Dengan fungsi ini,
kita mampu menggunakan sebuah IP adrress publik yang terdiri dari banyak bagian
melewati seluruh jaringan, sang pemakai yang dilindungi di belakang firewall
umumnya memiliki alamat-alamat di dalam "susunan alamat-alamat
pribadi" dan menyembunyikan alamat asli dari pemakai yang dilindungi.
Salah satu keuntungan dari menyembunyikan alamat untuk peralatan yang
dilindungi menjadi begitu penting karena mampu mempertahankan diri melawan
pengintaian terhadap jaringan, dengan mengganti semua alamat internal pemakai
dengan alamat publik yang disediakan oleh firewall.
Application Layer Proxy Services. Sebuah layanan
dari sebuah lapisan aplikasi protocol tertentu seperti HTTP atau SMTP yang
membuat koneksi ke internet yang dipakai umum untuk kepentingan pribadi klien.
Dengan layanan ini, para pengguna proxy mengerti protokol khusus yang
digunakan. Jadi, mereka mampu mendeteksi atau memblokir aliran data yang merusak
atau rusak. Dengan lapisan aplikasi proxiy, membuat kita dapat memutuskan
koneksi dari lapisan jaringan melalui firewall yang kita pakai dan membatasi
lalu lintas hanya untuk protocol level tinggi seperti HTTO, FTP dan SMTP.
Tidak ada komentar:
Posting Komentar