Selasa, 09 April 2013

Mengintip kerja firewall


Apa firewall? Firewall adalah perangkat keras atau perangkat lunak yang dirancang untuk mengontrol akses yang tidak sah ke atau dari jaringan pribadi. Anda perlu firewall karena Anda berada di internet broadband, Anda dapat diidentifikasi dengan alamat IP Anda, yang unik. Ini alamat IP akan terlihat untuk semua orang, dan seseorang dapat menggunakan informasi ini untuk mengakses dan penyalahgunaan komputer Anda.
Anda dapat menerapkan firewall di kedua hardware atau bentuk perangkat lunak, atau kombinasi keduanya. Firewall terletak antara komputer Anda dan pengguna internet dan mencegah akses tidak sah ke komputer Anda. Semua data yang masuk atau meninggalkan komputer harus melalui firewall, yang menganalisis setiap pesan dan blok mereka yang tidak memenuhi kriteria keamanan spesifik.

Sebuah firewall perangkat lunak yang tahu tentang program yang sebenarnya Anda gunakan, sementara firewall hardware hanya dapat melihat karakter generik dari layanan yang Anda gunakan, seperti akses email, web atau instant messaging.

Segera setelah Anda telah menginstal perangkat lunak firewall Anda, Anda harus menginstruksikan layanan apa yang ingin Anda gunakan dan meyakinkan itu blok segala sesuatu yang lain. Setiap firewall perangkat lunak memiliki beberapa aturan built-in, namun biasanya akan meminta Anda pertama kali Anda menjalankan aplikasi apapun permintaan koneksi internet

Sebuah firewall perangkat lunak dapat membuat kesimpulan yang sangat akurat tentang apa yang harus mengizinkan atau memblokir karena dapat mengidentifikasi mencoba ilegal oleh program tertentu untuk terhubung ke internet.

Kelemahan dari software firewall adalah bahwa hal itu dapat dinonaktifkan oleh program jahat (malware), jika mereka dapat menginfeksi komputer Anda. Sebuah firewall hardware lebih stabil terhadap serangan tersebut, tetapi memberikan kontrol yang kurang akurat dan lebih rumit untuk menginstal.

Firewall metode:

Packet filtering
Bentuk paling sederhana dari perangkat lunak firewall menggunakan pra-ditentukan aturan keamanan untuk membuat filter jika paket yang datang dari informasi yang ditandai oleh filter, tidak diizinkan melalui. Paket yang lolos filter dikirim ke sistem yang meminta dan sisanya akan dibuang.

Layanan proxy
Sebuah server proxy firewall adalah sebuah aplikasi yang bertindak sebagai perantara antara sistem. Informasi dari internet yang ditemukan oleh firewall dan kemudian dikirim ke sistem yang meminta dan sebaliknya. Firewall proxy server bekerja pada layer aplikasi firewall, di mana kedua ujung sambungan dipaksa untuk melakukan sesi melalui proxy. Mereka beroperasi dengan menciptakan dan menjalankan proses pada firewall yang mencerminkan layanan seolah-olah berjalan pada host akhir, dan dengan demikian memusatkan semua transfer informasi untuk kegiatan untuk firewall untuk pemindaian.

Inspeksi stateful
Teknik yang paling canggih pemindaian firewall, yang tidak bergantung pada pengujian memori-intensif semua paket informasi inspeksi stateful. Sebuah firewall stateful memegang atribut penting dari setiap koneksi dalam database informasi yang dipercaya, selama sesi. Atribut ini, yang secara kolektif dikenal sebagai negara sambungan, mungkin berisi rincian seperti alamat IP dan port yang terlibat dalam koneksi dan nomor urutan dari paket yang ditransfer. Firewall membandingkan informasi yang ditransfer ke copy penting bahwa transfer diselenggarakan di database jika perbandingan menghasilkan pertandingan yang positif informasi yang diizinkan melalui, jika tidak maka ditolak

Tidak ada komentar:

Posting Komentar