Apa yang dimaksud dengan Firewall

Firewall : pemisahkan sebuah network menjadi dua atau lebih bagian sebagai alasan keamanan

Firewall adalah sistem keamanan untuk mengelola dan memantau trafik masuk dan keluar berdasarkan aturan keamanan (security rules) yang sudah ditentukan. Firewall berfungsi mencegah akses yang tidak diinginkan dari atau ke dalam jaringan atau server.

Untuk menjaga keamanan dan keandalan layanan, Server Rumahweb Indonesia menggunakan Firewall pada layanan hostingnya. Berikut beberapa fungsi firewall di server :

  1. Mencegah bruteforce login (metode meretas password dengan mencoba password secara acak) seperti login cPanel dan email, dengan melakukan pemblokiran (block) IP yang berusaha melakukan bruteforce login.
  2. Melakukan pembokiran (block) IP yang melakukan port scan
  3. Melakukan pembokiran (block) IP ketika ada percobaan peretasan (hack) seperti SQL Injection menggunakan Module Security (ModSec) pada php.

Cara kerja firewall

Ketika komputermu memiliki perlindungan firewall, semua yang masuk dan keluar dari komputer akan dimonitor. Firewall memantau semua lalu lintas informasi untuk memungkinkan ‘data bagus’ masuk, dan memblokir ‘data buruk’ memasuki komputer. Firewall menggunakan satu atau lebih dari tiga metode di bawah ini untuk mengontrol lalu lintas yang mengalir masuk dan keluar dari jaringan:

  • Penyaringan paket. Paket (potongan kecil data) dianalisis terhadap satu set filter. Paket yang lolos melalui filter dikirim ke sistem yang diminta, sementara paket lainnya dibuang.
  • Layanan proxy. Informasi dari Internet diambil oleh firewall dan kemudian dikirim ke sistem yang diminta dan sebaliknya.
  • Inspeksi stateful. Metode lebih baru yang tidak memeriksa konten setiap paket tetapi membandingkan bagian-bagian kunci tertentu dari paket dengan database informasi tepercaya. Informasi dari dalam firewall ke luar dimonitor untuk menentukan karakteristik spesifik, kemudian informasi yang masuk dibandingkan dengan karakteristik ini. Jika perbandingan menghasilkan kecocokan yang masuk akal, informasi tersebut diizinkan masuk. Kalau tidak, dibuang.

Selain untuk keamanan, firewall bisa berdampak kendala akses dari koneksi pelanggan ke website yang berada di server. Beberapa kasus yang sering terjadi antara lagi :

  • Kesalahan password email pada setting mail client seperti outlook, yang berdampak pemblokiran IP karena kesalahan login dari mail client secara berulang-ulang.
  • Kesalahan port setting, misalnya kesalahan port pada setting email sehingga dianggap port scan (melakukan koneksi ke port yang tidak open) yang mengakibatkan pemblokiran IP oleh Firewall.
  • Pemblokiran IP karena melanggar rule ModSec. ModSec memiliki banyak rule sebagai upaya pengamanan, tetapi beberapa kasus script yang digunakan pelanggan melanggar salah satu rule ModSec, sehingga menyebabkan IP pelanggan terblokir oleh Firewall (false positives).

Menarik lainnya

© 2023 Pengertian.Apa-itu.NET