Menganalisis Permasalahan Firewall
Prosedur dan Teknik Pemeriksaan
Firewall
Permasalahan pada firewall jaringan dapat mengakibatkan terancamnya keamanan
pada sistem jaringan komputer. Untuk mencegah permasalahan itu timbul, seorang
administrator jaringan sebaiknya melakukan pemeriksaan firewall jaringan secara
berkala.
Permasalahan
pada Firewall jaringan
Firewall pada jaringan memiliki permasalahan yang sedikit rumit. Sebelum
melakukan pemeriksaan terhadap firewall jaringan, kita sebaiknya memahami dulu
konsep firewall yang kita gunakan.
Hal ini juga berlaku pada firewall iptables. Pahami firewall iptables berikut.
a. Rule/aturan dimulai dari atas turun kebawah kecuali diperintahkan untuk
membuat sebaliknya.
b. Sebuah rule atau aturan yang sama, apabila kita tidak memberikan informasi
secara lengkap, paket yang tidak diinginkan akan tetap menyelinap masuk.
c. Setelah menerima, menolak atau memblokir paket, iptables tidak akan
memproses rule/aturan lebih lanjut.
Setelah memahami konsep firewall, untuk melakukan pemeriksaan langkah
selanjutnya adalah mengerti permasalahan umum yang sering terjadi pada firewall
tersebut.
Permasalahan umum yang sering terjadi pada firewall iptables adalah sebagai
berikut.
a. Tidak menerima lalu lintas yang seharusnya diizinkan.
b. Menerima lalu lintas yang seharusnya tidak diizinkan.
Jika server secara acak memblokir atau menerima lalu lintas, hal ini memerlukan
lebih banyak pemecah masalah. Pemecahaan masalah adalah proses yang memakan
waktu dan butuh kesabaran.
Hal-hal
yang harus diperhatikan dalam pemeriksaan firewall
Setelah memahami permasalahan yang terjadi, langkah selanjutnya adalah
melakukan pemeriksaan pada firewall. Pemeriksaan firewall memiliki
langkah-langkah yang berbeda untuk setiap permasalahanya. Sebelumnya, kita
harus mengetahui lalu lintas data, misalnya sebagai berikut.
a. Pada rentang IP address sumber, berapa yang mengalami permasalahan.
b. Apa saja alamat IP address, tujuan pada website, dan layanan yang digunakan.
c. Berapa kisaran port atau port yang terpengaruh, dan jenis lalu lintas yang
digunakan. Apakah TCP, UDP, atau ICMP.
d. Apakah seharusnya firewall memblokir atau mengizinkan suatu paket.
Komentar