0Pricing
Cloud & IT Cert Prep · Pelajaran

Firewall sebagai Penjaga Lalu Lintas

Lihat bagaimana firewall mengizinkan atau memblokir lalu lintas untuk melindungi jaringan.

Firewall sebagai Penjaga Lalu Lintas adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Menjaga Jaringan

Tembok api adalah perangkat atau perangkat lunak yang mengatur lalu lintas mana yang boleh masuk atau keluar dari jaringan, dan berfungsi sebagai penjaga gerbang keamanan. Tembok api memeriksa paket berdasarkan sekumpulan aturan, lalu mengizinkan atau memblokirnya sesuai aturan tersebut. Tembok api merupakan dasar pertahanan jaringan dan ditempatkan di batas jaringan, seperti hubungan antara jaringan internal dan internet, untuk mencegah lalu lintas yang tidak diinginkan masuk.

Aturan Izinkan dan Tolak

Tembok api menerapkan kumpulan aturan (juga disebut daftar kontrol akses). Setiap aturan menyatakan apakah lalu lintas harus diizinkan atau ditolak berdasarkan kriteria seperti alamat IP sumber dan tujuan, nomor port, serta protokol. Tembok api memeriksa lalu lintas terhadap aturan secara berurutan dan bertindak berdasarkan aturan pertama yang cocok. Dengan demikian, administrator dapat menentukan komunikasi yang diizinkan secara tepat.

Penolakan Implisit

Prinsip utama tembok api adalah penolakan implisit: apa pun yang tidak diizinkan secara eksplisit akan diblokir secara bawaan. Jadi, jika tidak ada aturan yang mengizinkan jenis lalu lintas tertentu, tembok api akan menolaknya. Sikap penolakan bawaan ini jauh lebih aman daripada mengizinkan semuanya lalu memblokir pengecualian, karena kesalahan lupa menambahkan aturan akan gagal secara tertutup (aman), bukan terbuka (terekspos).

Penyaringan Paket Tanpa Status

Tembok api paling sederhana melakukan penyaringan paket tanpa status: setiap paket dinilai secara terpisah berdasarkan bidang header seperti IP dan port, tanpa mengingat lalu lintas sebelumnya. Penyaringan tanpa status berlangsung cepat, tetapi terbatas karena tidak dapat mengetahui apakah suatu paket merupakan bagian dari komunikasi yang sudah ada dan sah atau merupakan upaya masuk yang tidak diminta.

Pemeriksaan Berstatus

Tembok api yang lebih baik menggunakan pemeriksaan berstatus dengan melacak status koneksi aktif dalam sebuah tabel. Saat komputer Anda memulai komunikasi, tembok api mengingatnya dan secara otomatis mengizinkan balasan yang sesuai, sambil memblokir lalu lintas masuk yang tidak diminta dan bukan bagian dari sesi yang dikenali. Tembok api berstatus menjadi standar saat ini karena lebih cerdas sekaligus lebih aman daripada tembok api tanpa status.

Tembok Api Generasi Berikutnya

Tembok api generasi berikutnya (NGFW) melangkah lebih jauh dengan memeriksa lalu lintas pada lapisan aplikasi. Perangkat ini dapat mengidentifikasi aplikasi tertentu, memfilter berdasarkan pengguna, memblokir perangkat lunak berbahaya, dan menyertakan fitur pencegahan penyusupan. NGFW tidak hanya melihat port dan IP, tetapi juga memahami isi lalu lintas yang sebenarnya, sehingga memungkinkan pengendalian terperinci seperti mengizinkan penjelajahan web sambil memblokir aplikasi berisiko pada port yang sama.

Tembok Api Jaringan vs Perangkat

Tembok api ditempatkan dalam dua bentuk:

  • Tembok api jaringan — melindungi seluruh jaringan pada batasnya, biasanya berupa perangkat khusus.
  • Tembok api perangkat — perangkat lunak pada satu perangkat, seperti tembok api bawaan Windows atau Linux.

Menggunakan keduanya memberikan perlindungan berlapis: tembok api jaringan menjaga perimeter, sedangkan tembok api perangkat melindungi setiap perangkat secara individual.

Lokasi Tembok Api

Tembok api ditempatkan pada batas kepercayaan — terutama di antara jaringan internal dan internet. Desain umum menggunakan DMZ (Zona Demiliterisasi), yaitu jaringan penyangga untuk server yang menghadap publik seperti server web atau surat, yang dipisahkan dari LAN internal oleh aturan tembok api. Dengan demikian, meskipun server publik berhasil disusupi, jaringan internal tetap terlindungi di balik lapisan lain.

Penggunaan Umum Tembok Api

Tembok api menjalankan banyak tugas keamanan:

  • Memblokir koneksi masuk yang tidak diminta dari internet.
  • Membatasi lalu lintas keluar hanya ke layanan yang disetujui.
  • Memisahkan zona internal satu sama lain.
  • Mencatat lalu lintas untuk pemantauan dan penanganan insiden.

Secara keseluruhan, penggunaan ini menjadikan tembok api sebagai komponen utama dalam menerapkan kebijakan keamanan organisasi.

Tembok Api vs IDS/IPS

Tembok api sering dipasangkan dengan sistem pendeteksi. IDS (Intrusion Detection System) memantau lalu lintas dan memberi peringatan tentang aktivitas mencurigakan, tetapi tidak memblokirnya. IPS (Intrusion Prevention System) ditempatkan secara inline dan dapat secara aktif memblokir ancaman yang terdeteksi. Tembok api menerapkan aturan izinkan/tolak, sedangkan IDS/IPS mencari pola serangan dalam lalu lintas yang diizinkan. NGFW modern sering menyertakan kemampuan IPS, sehingga fungsi penjagaan gerbang dan pemblokiran ancaman tergabung.

Menyatukan Semuanya

Untuk ujian, ketahuilah bahwa tembok api mengizinkan atau menolak lalu lintas berdasarkan aturan yang menggunakan IP, port, dan protokol, menerapkan penolakan implisit, serta dapat bersifat tanpa status atau berstatus, sementara NGFW menambahkan pemahaman terhadap aplikasi. Pahami perbedaan antara tembok api jaringan dan perangkat serta peran DMZ untuk server publik. Tembok api adalah penjaga gerbang yang menerapkan aturan tentang lalu lintas yang boleh melewati batas jaringan.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang tembok api.

Ringkasan

Anda telah mempelajari bahwa tembok api mengizinkan atau menolak lalu lintas berdasarkan kumpulan aturan yang menggunakan IP, port, dan protokol, dengan penolakan implisit yang memblokir apa pun yang tidak diizinkan. Penyaring tanpa status menilai setiap paket secara terpisah; tembok api berstatus melacak koneksi dan mengizinkan balasan yang sah, sehingga menjadi standar. NGFW menambahkan pemahaman pada lapisan aplikasi dan pencegahan penyusupan. Tembok api tersedia sebagai perangkat jaringan atau perangkat lunak pada perangkat, ditempatkan pada batas kepercayaan, dan menggunakan DMZ untuk mengisolasi server yang menghadap publik.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Firewall sebagai Penjaga Lalu Lintas” gratis?

Ya — teks lengkap “Firewall sebagai Penjaga Lalu Lintas” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Firewall sebagai Penjaga Lalu Lintas”?

Lihat bagaimana firewall mengizinkan atau memblokir lalu lintas untuk melindungi jaringan. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Firewall sebagai Penjaga Lalu Lintas” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Yang Sebenarnya Dilakukan Router
  2. Titik Akses dan Cakupan Nirkabel
  3. Firewall sebagai Penjaga Lalu Lintas
  4. Modem, Gateway, dan Perangkat Gabungan
← Kembali ke Cloud & IT Cert Prep