Prinsip-Prinsip FIREWALL


Image result for prinsip prinsip firewall
Firewall mendukung penyaringan dan keamanan fungsi yang digunakan untuk mengelola data mengalir ke router, melalui router, dan dari router. Seiring dengan Network Address Translation itu berfungsi sebagai alat keamanan untuk mencegah akses tidak sah ke jaringan.

       Firewall jaringan tetap ancaman luar dari data sensitif tersedia di dalam jaringan. Setiap kali jaringan yang berbeda bergabung bersama-sama, selalu ada ancaman bahwa seseorang dari luar jaringan Anda akan masuk ke LAN Anda. Seperti pembobolan dapat mengakibatkan data yang pribadi yang dicuri dan didistribusikan, data berharga yang diubah atau dihancurkan, atau seluruh hard drive yang terhapus. Firewall digunakan sebagai sarana mencegah atau meminimalkan keamanan
Packet Flow


1. Established : yaitu adalah paket yang termasuk dalam koneksi yang sudah ada atau sudah di kenali. paket ini sudah dikenali jadi paket tersebut sudah berjalan atau istilah kerena Run
2. New      : yaitu paket yang memulai koneksi baru atau tergolong paket lama yang  pengirimannya kurang sempurna antara 2 arah yaitu client dan server atau paket masih  berada di tengah-tengah , paket ini hanya di request oleh client
3. Related     : paket memulai koneksi baru tapi masih ada benang merah atau hunbungan dengan koneksi yang sudah ada seperti transfer paket di FTP atau pesan ICMP
4. Invalid      : yaitu paket yang tidak termasuk koneksi manapun dan pada saat yang sama paket ini tidak membuat koneksi

5. Untracked : yaitu paket yang tidak terlacak




Max Entries adalah maximum connection yang dapat di handle.




Jika kita men-disable Tracking maka dapat mempercepat kinerja Router, akan tetapi ada  konsekuensinya. Dengan mematikan connection tracking, maka fungsi berikut tidak bisa digunakan :
Ø NAT
Ø Parameter P2P pada simple queue
Ø Firewall dengan parameter :
              - connection-bytes                - connection-rate
              - connection-mark                 - layer7-protocol
              - connection-type                  - p2p
              - connection-state                 - new-connection-mark

              - connection-limit                  - tarpit

(sumber)

SARVER FIREWALL itu APA SIH


Image result for server firewALL

Sebuah server merupakan jantungnya kebanyakan Jaringan, merupakan komputer yang sangat cepat, mempunyai memori yang besar, harddisk yang memiliki kapasitas besar, dengan kartu jaringan yang cepat. Sistem operasi jaringan tersimpan disini, juga termasuk didalamnya beberapa aplikasi dan data yang dibutuhkan untuk jaringan
Sebuah server bertugas mengontrol komunikasi dan informasi diantara komponen dalam suatu jaringan. Sebagai contoh mengelola pengiriman file database atau pengolah kata dari workstation atau salah satu komponen, ke komponen yang lain, atau menerima email pada saat yang bersamaan dengan tugas lain. dia juga harus menyimpan informasi dan membaginya sangat cepat
Firewall merupakan suatu cara atau mekanisme yang diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN).
Jadi server Firewall adalah sebuah firewall atau keamanan jaringan yang melindungi server dari berbagai jenis ancaman jaringan , yang juga dapat membatasi , menyaring atau  menolak akses pengguna jaringan dalam mengkases situs/konten tertentu di dalam sebuah jaringan ketika mengakses server tersebut.

Tipe-Tipe Firewall

1.Packet Filtering Router
Packet Filtering diaplikasikan dengan cara mengatur semua packet IP baik yang menuju, melewati atau akan dituju oleh packet tersebut.pada tipe ini packet tersebut akan diatur apakah akan di terima dan diteruskan , atau di tolak.penyaringan packet ini di konfigurasikan untuk menyaring packet yang akan di transfer secara dua arah (baik dari atau ke jaringan lokal).
Aturan penyaringan didasarkan pada header IP dan transport header,termasuk juga alamat awal(IP) dan alamat tujuan (IP),protokol transport yang di
gunakan(UDP,TCP), serta nomor port yang digunakan.
Kelebihan dari tipe ini adalah mudah untuk di implementasikan, transparan untuk pemakai, lebih cepat . Adapun kelemahannya adalah cukup rumitnya untuk menyetting paket yang akan difilter secara tepat, serta lemah dalam hal authentikasi.
Adapun serangan yang dapat terjadi pada firewall dengan tipe ini adalah:
·         IP address spoofing : intruder (penyusup) dari luar dapat melakukan ini
dengan cara menyertakan/menggunakan ip address jaringan lokal yanbg telah
diijinkan untuk melalui firewall.
·         Source routing attacks : tipe ini tidak menganalisa informasi routing
sumber IP, sehingga memungkinkan untuk membypass firewall.
·         Tiny Fragment attacks : intruder (penyusup) membagi IP kedalam bagian-bagian (fragment) yang lebih kecil dan memaksa terbaginya informasi mengenai TCP header. Serangan jenis ini di design untuk menipu aturan penyaringan yang bergantung kepada informasi dari TCP header. Penyerang berharap hanya bagian (fragment) pertama saja yang akan di periksa dan sisanya akan bisa lewat dengan bebas. Hal ini dapat di tanggulangi dengan cara menolak semua packet dengan protokol TCP dan memiliki Offset = 1 pada IP fragment (bagian IP)

2.Application-Level Gateway
Application-level Gateway yang biasa juga di kenal sebagai proxy server yang berfungsi untuk memperkuat/menyalurkan arus aplikasi. Tipe ini akan mengatur semua hubungan yang menggunakan layer aplikasi ,baik itu FTP, HTTP, GOPHER dll.
Cara kerjanya adalah apabila ada pengguna yang menggunakan salah satu aplikasi semisal FTP untuk mengakses secara remote, maka gateway akan meminta user memasukkan alamat remote host yang akan di akses.
Saat pengguna mengirimkan USer ID serta informasi lainnya yang sesuai maka gateway akan melakukan hubungan terhadap aplikasi tersebut yang terdapat pada remote host, dan menyalurkan data diantara kedua titik. apabila data tersebut tidak sesuai maka firewall tidak akan meneruskan data tersebut atau menolaknya.
Lebih jauh lagi, pada tipe ini Firewall dapat di konfigurasikan untuk hanya mendukung beberapa aplikasi saja dan menolak aplikasi lainnya untuk melewati firewall.
Kelebihannya adalah relatif lebih aman daripada tipe packet filtering router lebih mudah untuk memeriksa (audit) dan mendata (log) semua aliran data yang masuk pada level aplikasi.
Kekurangannya adalah pemrosesan tambahan yang berlebih pada setiap hubungan. yang akan mengakibatkan terdapat dua buah sambungan koneksi antara pemakai dan gateway, dimana gateway akan memeriksa dan meneruskan semua arus dari dua arah.

3.Circuit-level Gateway
Tipe ketiga ini dapat merupakan sistem yang berdiri sendiri , atau juga dapat merupakan fungsi khusus yang terbentuk dari tipe application level gateway.tipe ini tidak mengijinkan koneksi TCP end to end (langsung)
cara kerjanya :
Gateway akan mengatur kedua hubungan tcp tersebut, 1 antara dirinya , dengan TCP pada pengguna lokal serta 1 lagi antara dirinya dengan TCP pengguna luar (outside host). Saat dua buah hubungan terlaksana, gateway akan menyalurkan TCP segment dari satu hubungan ke lainnya tanpa memeriksa isinya. Fungsi pengamanannya terletak pada penentuan hubungan mana yang di ijinkan.
Penggunaan tipe ini biasanya dikarenakan administrator percaya dengan pengguna internal (internal users).



Kenapa FIREWALL!!! Dibutuhkan


Image result for Mengapa FIREWALL!!! Dibutuhkan
Mengapa FIREWALL!!! Dibutuhkan

Tujuan dari Firewall adalah untuk mencegah masuknya trafik yang tidak diinginkan (unauthorized/illegal) ke dalam jaringan anda bersamaan dengan trafik yang anda inginkan (authorized/legal). Hal ini akan menjadi lebih mudah dimulai dengan menganalisa dan membreakdown objek objek yang penting kemudian mempertimbangkan bagaimana membuat pertahanan dari kriminal/hacker yang selalu mengintai untuk memasuki jaringan anda. Misal seorang kriminal mengincar server anda yang berisi informasi penting dan bisa dijual ke kompetitor anda. Dia mulai mempelajari server anda, misal alamat server anda 10.10.250.100
Sang kriminal menemukan beberapa masalah serius: alamat IP server anda tidak bisa dicapai melalui Internet, jadi tidak ada satupun organisasi yang mengirimkan paket ke alamat network 10. Hal ini menyebabkan sang kriminal mencari tahu alamat ip berapa yang digunakan untuk mentranslate ip ini ke internet. Asumsikan bahwa sang kriminal tidak dapat menemukan cara untuk memasuki/menyerang server anda secara langsung dari internet, kemudian mencari akal dengan jalan masuk ke jaringan dan menyerang server dari dalam jaringan anda.
Rintangan pertama yang ditemuinya adalah “demilitarized zone” (DMZ), pada diagram diatas adalah antara RTRA dan PIX Firewall. Sang kriminal mencoba melewati/memasuki RTRA, tetapi router telah dikonfigurasi hanya menerima koneksi dari workstation sang admin, dan memblock paket yang berasal dari DMZ itu sendiri. Jika sang kriminal bisa masuk ke RTRA, dia hanya menemukan bahwa dirinya sedang berhadapan dengan PIX Firewal itu sendiri - dia tidak akan bisa masuk ke jaringan anda, dan dia tetap tidak bisa menyerang/masuk ke host/server anda.
Sang kriminal bisa mencoba dengan mematahkan FTP/HTTP server, yang memiliki satu kemungkinan untuk dicoba. Host ini harus benar-benar aman dari jenis serangan seperti ini. Jika sang kriminal bisa mematahkan FTP/HTTP dan masuk ke server, dia masih belum berada pada posisi untuk menyerang server secara langsung yang meiliki data-data sensitive, tapi dia berada pada posisi bisa menyerang PIX Firewall secara langsung. Dalam kasus ini, segala aktivitas kriminal seharusnya di LOG (menyimpan syslog pada server) oleh sang admin, sehingga bisa memberikan peringatan/alert akan keberadaan seorang penyusup/kriminal.
Jika attacker (sang kriminal) sukses mematahkan outer DMZ, kurang lebih dia sudah berada pada posisi untuk menyerang PIX Firewall, jadi target selanjutnya adalah inner DMZ. Dia bisa mencapai inner DMZ dengan menyerang PIX Firewall atau menyerang RTRB, yang telah diprogram hanya menerima Telnet session dari PC sang admin saja. Sekali lagi, usaha attacker tsb utk mematahkan inner DMZ telah di LOG baik di PIX Firewall maupun di RTRB, jadi system administrator seharusnya menerima beberapa pesan peringatan “Warning” dan bisa menghentikan serangan sebelum attacker bisa masuk ke titik rawan / server yang berisi data-data sensitive.
Konsepnya adalah buatlah pertahanan berlapis lapis bukan satu “super strong” firewall. Masing-masing bagian saling terhubung satu sama lain menjadi sebuah struktur Firewall yang sangat kuat, cukup flexible untuk melewatkan trafik yang anda inginkan, dan juga memiliki system alert/peringatan (alarms & early warning systems).



Image result for Aplikasi FIREWALL!!!

Aplikasi FIREWALL

1. ZoneAlarm Free Firewall
Image result for ZoneAlarm Free Firewall
Sangat cocok digunakan untuk semua kalangan, baik pemula, menengah maupun mahir. ZoneAlarm melindungi sistem dari semua gangguan serta akses program untuk web. Fitur ZoneAlarm sangat mudah dipahami dan memiliki interface yang user friendly. Pengguna dapat menyesuaikan pengaturan keamanan yang sesuai dengan kebutuhan mereka. Seperti memungkinkan mengatur file/printer sharing, jaringan publik, dan bahkan mematikan firewall jika diperlukan. Kontrol sederhana dikemas dalam bentuk visual slide bars memudahkan dalam pengaturan firewall.

Keunggulan: Solid inbound firewall, stealt mode (modus siluman), mudah digunakan, customizable settings, anti-phishing protection, hosts file lock.
Kekurangan: Pengaturan pada versi gratisnya dibatasi..

2. Windows 7 Firewall Control
Sangat kompatibel pada OS Windows XP keatas. Windows 7 Firewall Control memungkinkan pengguna untuk mengatur konfigurasi Windows firewall untuk mengizinkan atau tidak aplikasi dari koneksi ke internet. Seperti firewall pada umumnya, aplikasi ini juga tidak membutuhkan instalasi driver pihak ketiga. Ada 3 mode yang ada pada Windows 7 Firewall Control, yakni: Normal, Disable All, Enable All. Disable All, untuk men-disable (menonaktifkan) semua aplikasi tanpa pengaturan program. Enable All, untuk mengizinkan akses semua aplikasi. Sedangkan Normal Mode, adalah yang direkomendasikan, untuk diizinkan atau tidaknya aplikasi/program tergantung pada pengaturannya.


Keunggulan: Meski firewall yang sederhana tapi cukup efektif.
Kekurangan: Kurang user friendly. Mungkin terasa sulit digunakan pada awalnya karena pengguna harus mengkonfigurasi aturan awal untuk semua aplikasi yang dimiliki.
System Requirements: Windows XP, Server 2003, Vista, 7, Server 2008.
3. TinyWall
Image result for TinyWall
Program yang ringan untuk solusi firewall yang dapat bekerja dengan built-in Windows firewall. File instalannyapun sangat kecil, hanya 1 MB. Proses instalasi mudah, meskipun tidak ada pilihan untuk pengguna untuk menentukan tempat/direktori mana untuk menginstal program. Setelah instalasi, firewall mulai berjalan di background sebagaimana yang ditunjukkan pada tray icon. Dari menu pop-up, pengguna dapat melihat dan memilih modus operasi, aktivitas jaringan, mengakses pengaturan firewall.

Keunggulan: Firewall yang ringan, sederhana namun efektif. Program ini bisa menjadi pilihan yang baik bagi pemula, karena tidak perlu pengetahuan komputer yang canggih untuk menggunakan firewall gratis ini.
Kekurangan: Tidak ada dialog pengguna, semua diakses dari menu pop-up. Meskipun bukan hal yang buruk, namun mungkin berbeda dengan apa yang dibutuhkan. Tidak dapat memilih tempat untuk menginstal. Membutuhkan Net Framework.

4. Comodo Firewall
Related image
Comodo Firewal merupakan pilihan terbaik bagi user yang mencari fitur keamanan penuh. Versi terbarunya cocok untuk pengguna yang masih pemula maupun pengguna dengan tingkat advance. Firewall gratis ini memungkinkan pengguna untuk meng-kontrol lebih banyak dan meng-kostumisasi.


Keunggulan: Pertahanan + HIPS performance melebihi produk/software firewall lainnya. Termasuk juga fitur "memory firewall" yang memungkinkan pengguna untuk beralih cepat antara konfigurasi dan sistem pertahanan.
Kekurangan: Tidak ada bantuan built-in. Meski tidak menginstal komponen AV, file AV masih ditempatkan di dalam folder instalan program Comodo. Kemungkinan masalah ketika meng-uninstal program, yang mana kadang-kadang masih meninggalkan remants program.
System Requirements: 32 & 64-bit Windows 7, Vista, XP SP2 - 152 MB RAM, 400 MB disk space

5. Online Armor Free
Related image
Merupakan firewall gratis yang solid. Program pertahanan yang sudah teruji dengan kinerja HIPS yang luar biasa. Online Armor Free memiliki fitur unik yang disebut "run safer" (berjalan aman) yang memungkinkan pengguna mengatur aplikasi yang beresiko (web browser, office software, multimedia software, download managers, instant messengers, email, dll).


Keunggulan: Security performance yang sangat baik. Memiliki fitur "run safer" dan kemampuan untuk memantau program jahat seperti key logger.
Kekurangan: Tidak memiliki automatic updates. Wajib memasukkan email selama instalasi. Mungkin masalah menginstal jika pengguna memiliki program yang sejenis di komputer.
System Requirements: Windows XP (32-bit), Vista (32-bit), Windows 7. 512MB Ram, 50MB disk space.

6. Outpost Firewall Free
Image result for Outpost Firewall Free
Pilihan yang baik bagi pengguna yang menginginkan proteksi keamanan yang sangat fleksibel. Komponen HIPS yang disebut "Host Protection" secara default memberikan empat level perlindungan. Yang dapat dengan mudah diatur dengan slider dan yang disesuaikan oleh user advance. Pengaturan "Optimal" memantau kegiatan berbahaya seperti: memory injections, driver loads, healthy list of system critical features - auto starts, shell extensions, and internet settings.

Keunggulan: Pengaturan keamanan yang maksimal dibanding dengan Online Armor. Perlindungan yang sangat mumpuni.
Kekurangan: Tidak teruji untuk perlindungan terhadap malicious logouts atau system shutdowns. Versi gratis tidak memiliki update otomatis dan kemampuan untuk memutus koneksi yang aktif.
System Requirements: Windows 7, Vista, Windows XP. 450 MHz CPU, 256 MB RAM, 200 MB hard disk space.

7. Private Firewall
Image result for Private Firewall
Produk komersial yang saat ini gratis. Private Firewall menawarkan fitur yang dapat memantau virus zero-hour, spyware, perlindungan terhadap malware, process dan application security, serta perlindungan registry. Pengguna juga dapat mengatur tingkat keamanan yang berbeda untuk Internet dan Jaringan. Berbagai tingkatan perlindungan mulai dari High, Low, dan Custom dapat ditentukan secara terpisah untuk akses internet dan keamanan jaringan. Selain itu ada 3 profil yang dapat dipilih oleh pengguna (Home, Office, Remote). Pengguna dapat mengatur pengaturan yang sesuai dengan kebutuhan pada masing-masing profil tersebut. Tentunya ini berguna untuk komputer yang terhubung ke jaringan yang berbeda. Secara keseluruhan, firewall gratis ini merupakan firewall yang sangat efektif.


Keunggulan: Salah satu firewall gratis yang paling ringan dari semua firewall yang diuji pada memori.
Kekurangan: Firewall gratis ini mungkin lebih cocok untuk pengguna tingkat lanjut karena user interface yang sedikit kompleks.
System Requirements: Windows XP, Server 2003 (32-bit), Vista, Windows 7. 128 MB RAM, 300 MHz, 10 MB disk space.

    8. AVS Firewall
Related image
Hadir dengan modul perlindungan tambahan, yakni: registry defender, banner blocker, dan parental control options. Firewall gratis ini tidak begitu banyak memiliki pilihan pengaturan yang dapat dikonfigurasi seperti pada firewall gratis lainnya yang diulas di halaman ini. Tapi pilihan standar masih ada (Off, Custom, High).


Keunggulan: Memiliki fitur tambahan yang tidak dimiliki firewall standar lainnya (registry defender, banner blocker, parental controls). Konfigurasi mudah.
Kekurangan: Parental control hanya mengizinkan pengguna untuk menambahkan situs terpercaya, pengguna tidak dapat menentukan situs mana yang diblokir. Instaler secara otomatis juga menginstal software browser AVS yang tidak diperlukan untuk program firewall.



Penjelasan FIREWALL


What is WordPress Firewall & Why You Need it?
Difinisi FIREWALL

menurut Pengertian Firewall yang dimaksudkan diatas, firewall adalah sebuah sistem atau perangkat yang memberi otorisasi pada lalu lintas jaringan komputer yang dianggapnya aman untuk melaluinya dan melakukan pencegahan terhadapa jaringan yang dianggap tidak aman. Firewall dapat berupa perangkat lunak (program komputer atau aplikasi) atau perangkat keras (peralatan khusus untuk menjalankan program fire-wall) perangkat yang menyaring lalu lintas jaringan antara jaringan. Perlindungan dengn Firewall adalah mutlak diperlukan untuk komputasi perangkat seperti komputer yang diaktifkan dengan koneksi Internet. Meningkatkan tingkat keamanan jaringan komputer dengan memberikan informasi rinci tentang pola-pola lalu lintas jaringan. Perangkat ini penting dan sangat diperlukan karena bertindak sebagai gerbang keamanan antara jaring komputer internal dan jaringan komputer eksternal.

Image result for cara kerja firewall
Cara Kerja Firewall Adalah ?
Bagaimana cara kerja firewall?. Komputer memiliki ribuan port yang dapat diakses untuk berbagai keperluan.  Cara Kerja Firewall dari komputer adalah menutup port kecuali untuk beberapa port tertentu yang perlu tetap terbuka.  Firewall di komputer bertindak sebagai garis pertahanan terdepan dalam mencegah semua jenis hacking ke dalam jaringan, karena, setiap hacker yang mencoba untuk menembus ke dalam jaringan komputer akan mencari port yang terbuka yang dapat diaksesnya.
Firewall dapat berupa perangkat keras atau perangkat lunak namun cara kerja firewall optimal bila kedua jenis perangkat digabungkan. Selain membatasi akses ke jaringan komputer, firewall juga memungkinkan akses remote ke jaringan privat melalui  secure authentication certificates and logins (sertifikat keamanan otentikasi  dan login).
Hardware firewall dapat dibeli sebagai produk yang berdiri sendiri, tetapi  biasanya pada router broadband ditemukan , dan seharusnya dilakukan setting pada perangkat ini untuk akses ke jaringan komputer. Kebanyakan hardware firewall  adalah memiliki minimal empat port jaringan untuk menghubungkan komputer lain,
Teknologi firewall saat ini sudah sangat canggih. Sebelumnya, cara kerja firewall adalah dengan menyaring lalu lintas jaringan yang menggunakan alamat IP, nomor port, dan protokol, tapi saat ini fire-wall dapat menyaring data dengan mengidentifikasi pesan konten itu sendiri. Dengan bantuan fire-wall, informasi sensitif atau tidak layak dapat dicegah melalui interface. Pastikan sistem keamanan jaringan di lapisi firewall



Apa sih PROXY itu!!!


Pengertian Proxy Beserta Fungsi dan Cara Kerja Proxy dalam Jaringan Komputer
Saat seseorang melalui komputer pribadinya menggunakan jaringan internet tanpa proxy sedang berusaha menjelajahi internet, maka identitas komputer (alamat IP) pengguna tersebut akan terlihat oleh website yang diminta. Terkadang, jika tidak berhati-hati, alamat IP ini bisa disalahgunakan orang lain, seperti untuk menyebarkan virus, malware, atau bahkan mengambil data-data pengguna yang bersifat pribadi seperti password email, kata sandi bank, dan sebagainya.
Untuk mencegah alamat IP pengguna terlihat jelas, kita bisa menggunakan proxy yang menjembatani komputer pribadi dengan jaringan internet. Berikut akan dijelaskan secara lebih terperinci mengenai pengertian proxy, fungsi proxy, jenis-jenis proxy, dan cara kerjanya.
Pengertian Proxy

Secara sederhana, proxy merupakan sebuah server komputer yang berfungsi meneruskan permintaan pengguna ke server lain di internet. Ibaratnya, proxy server ini merupakan penghubung antara komputer pribadi dengan jaringan internet. Proxy sendiri memiliki beberapa macam kegunaan, antara lain :
1.      Untuk menyembunyikan alamat IP komputer klien/pengguna, sehingga siapapun bisa berselancar secara anonim tanpa meninggalkan jejak alamat IP di halaman website yang dikunjungi. Misalnya, jika seorang klien mengunjungi Google melalui server proxy, maka Google akan melihat bahwa yang mengunjunginya merupakan proxy server, bukan si klien, sehingga Google pun tidak dapat melacak posisi klien pengguna tersebut.
2.      Berselancar lebih cepat di internet. Semua permintaan dari komputer klien akan mencapai proxy server terlebih dahulu. Kemudian proxy akan mengecek apakah halaman web yang dikunjungi pengguna tersebut sudah memiliki caching yang tersimpan atau belum. Jika ada, maka client akan mendapatkan feedback dari data caching tersebut, sehingga klien dapat berselancar lebih cepat di internet.
3.      Untuk memblokir situs yang tak diinginkan. Misalkan untuk jaringan internet di perkantoran, agar pekerja di kantor tersebut tidak memanfaatkan internet untuk bermain media sosial dan menonton, maka beberapa situs bisa dimasukkan dalam blacklist proxy sehingga tidak dapat diakses melalui jaringan kantor tersebut.
Fungsi Proxy
Proxy sebagai gerbang yang membatasi jaringan lokal dan jaringan luar
Ada beberapa fungsi proxy yang perlu dipahami, di antaranya connecting sharing, filtering, dan caching. Lebih lengkap mengenai ketiga fungsi proxy tersebut akan dijelaskan pada poin berikut.
1. Connecting Sharing
Proxy berfungsi untuk menghubungkan (connecting) dan berbagi (sharing). Artinya, dengan adanya proxy, maka sebuah alamat IP komputer pengguna dapat terhubungkan dengan alamat IP lainnya, juga dapat menjadi perantara untuk berbagi data antar dua alamat IP. Dalam fungsi connecting sharing, sebuah proxy dapat menjadi sebuah gerbang yang membatasi jaringan lokaldan jaringan luar. Dengan fungsi connection sharing, maka sebuah komputer sangat mungkin untuk terhubung dari jaringan lokal ke jaringan internet dengan menggunakan sambungan gerbang tersebut.
2. Filtering
Beberapa jenis proxy juga dilengkapi dengan firewall yang fungsinya untuk menyaring alamat IP yang tidak diinginkan, bahkan memblokirnya untuk mencegah terjadinya kerusakan pada komputer. Untuk fungsi filtering, proxy bekerja pada layer aplikasi, untuk melindungi jaringan lokal dari berbagai macam serangan dan gangguan yang mungkin masuk dari jaringan luar. Untuk menolak alamat IP tertentu di suatu waktu, pengguna komputer dapat melakukan konfigurasi pada proxy.
3. Caching
Caching artinya proses untuk sebuah proxy menyimpan data yang sudah pernah diminta oleh pengguna saat browsing di internet. Misalnya, saat kita membuka suatu website yang terdapat gambar dan objek di dalamnya, maka data gambar dan objek tersebut akan disimpan proxy dalam bentuk cache. Adanya media penyimpanan data suatu web pada proxy membuat pengguna lebih cepat untuk mengakses website tersebut, terutama jika pada pemakai proxy sebelumnya sudah terdapat permintaan akses untuk website tersebut.
Jenis-Jenis Proxy
Berdasarkan karakteristiknya, setidaknya jenis-jenis proxy dapat dibagi menjadi empat macam, yaitu Anonymous Proxy, High Anonymity Proxy, Transparent Proxy dan Reverse Proxy. Berikut merupakan penjelasan dari jenis-jenis proxy tersebut.
1.      Anonymous Proxy/Proksi Anonim : Proxy jenis ini merupakan jenis proxy yang akan memberitahukan informasi komputer pengguna. Ketika pengguna melakukan request dari sebuah website, maka website tersebut akan mengetahui alamat IP proxy yang digunakan oleh pengguna, namun tidak mengetahui alamat IP pribadi dari pengguna. Karena server website tidak bisa mengakses alamat IP pengguna, maka komunikasi antara pengguna dan proxy server tersebut terenkripsi sehingga keamanan pun terjamin.
2.      High Anonymity Proxy : Jenis proxy yang satu ini tidak mengidentifikasi dirinya sebagai proxy server, sehingga tidak menyediakan alamat IP original. Proxy jenis ini menggunakan header REMOTE_ADDR dengan sebuah alamat IP menuju proxy server, sehingga dari pengguna akan terlihat bahwa proxy servernya berperan sebagai klien.
3.      Transparent Proxy/ Proxy Transparan : Contoh sederhana dari proxy transparan adalah server yang melanjutkan permintaan pengguna kepada source yang diinginkan tanpa membeberkan informasi komputer pengguna. Proxy transparan ini cukup banyak diaplikasikan dalam perkantoran, dimana setiap alamat IP yang melakukan request terlihat oleh server melalui http header.
4.      Reverse Proxy : Jenis proxy yang satu ini umumnya digunakan untuk menyediakan jalan atas berbagai permintaan pengguna dari internet, melalui sebuah firewall yang terisolasi dan jaringan pribadi. Reverse proxy banyak digunakan untuk mencegah klien pada internet terhubung dengan akses yang tak termonitor, yang melibatkan data sensitif konten dari sebuah jaringan yang tertutup seperti intranet. Jika caching pada reverse proxy diaktifkan, maka traffic jaringan juga dapat diturunkan.
Cara Kerja Proxy

Cara kerja proxy dalam sebuah jaringan
Ketika seorang pengguna komputer menggunakan layanan proxy, pengguna tersebut kemudian dapat meminta data atau dokumen yang terdapat dalam internet (public server). Proxy kemudian meneruskan permintaan ini ke jaringan internet, seolah-olah bukan pengguna yang meminta, melainkan proxy server. Kemudian setelah proxy berhasil menemukan apa yang dibutuhkan oleh pengguna, proxy akan memberi respon ke pengguna.
Demikianlah penjelasan mengenai pengertian proxy, fungsi proxy, jenis proxy dan cara kerjanya. Tentu saja menggunakan proxy maupun tidak kembali pada keputusan Anda, namun jika sebuah jaringan komputer terdiri dari banyak klien seperti di perkantoran atau perusahaan dan tidak ingin internet dipakai untuk hal yang kurang mendukung produktivitas, maka ada baiknya untuk mempertimbangkan untuk memasang proxy.


Prinsip-Prinsip FIREWALL

Firewall mendukung penyaringan dan keamanan fungsi yang digunakan untuk mengelola data mengalir ke router, melalui router, dan dari rou...