Protokol Penerowongan dan Enkripsi
Kenali IPsec, SSL/TLS, dan cara keduanya mengamankan koneksi jarak jauh.
Protokol Penerowongan dan Enkripsi adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Protokol di Balik Terowongan
Terowongan VPN dibangun oleh protokol tertentu yang menentukan cara lalu lintas dienkapsulasi, dienkripsi, dan diautentikasi. Protokol yang berbeda cocok untuk kebutuhan yang berbeda, dengan menyeimbangkan keamanan, kecepatan, dan kompatibilitas.
Dua protokol utama dalam teknologi VPN adalah IPsec dan SSL/TLS. Memahami perannya membantu Anda mengenali cara hampir setiap VPN yang Anda temui sebenarnya dibangun.
Gambaran Umum IPsec
IPsec (Keamanan Protokol Internet) adalah rangkaian protokol yang mengamankan lalu lintas pada lapisan jaringan (Lapisan 3). IPsec dapat mengenkripsi dan mengautentikasi setiap paket di antara dua endpoint, serta menjadi tulang punggung sebagian besar VPN site-to-site.
Karena bekerja pada Lapisan 3, IPsec melindungi semua lalu lintas secara transparan, terlepas dari aplikasi yang mengirimkannya, sehingga ideal untuk menghubungkan seluruh jaringan.
Komponen IPsec
IPsec menggunakan beberapa komponen:
- AH (Header Autentikasi): menyediakan integritas dan autentikasi, tetapi tidak menyediakan enkripsi.
- ESP (Muatan Keamanan Enkapsulasi): menyediakan enkripsi sekaligus integritas, dan merupakan bagian yang paling banyak digunakan.
- IKE (Pertukaran Kunci Internet): menegosiasikan kunci dan menyiapkan asosiasi aman.
ESP dengan IKE merupakan kombinasi umum yang memberikan kerahasiaan dan integritas sepenuhnya.
Mode Transportasi vs Mode Terowongan
IPsec berjalan dalam dua mode. Mode transportasi hanya mengenkripsi muatan paket dan membiarkan header IP asli, sehingga digunakan untuk koneksi antarpihak. Mode terowongan mengenkripsi seluruh paket asli dan membungkusnya ke dalam paket baru.
Mode terowongan digunakan oleh VPN site-to-site karena menyembunyikan pengalamatan internal dan melindungi seluruh paket asli di antara kedua gateway.
VPN SSL/TLS
VPN SSL/TLS (Secure Sockets Layer / Transport Layer Security) mengamankan lalu lintas pada lapisan yang lebih tinggi dan sering kali dapat bekerja langsung di dalam peramban web atau klien ringan. TLS adalah protokol yang sama dengan yang mengamankan situs web HTTPS.
VPN SSL populer untuk akses jarak jauh klien karena mudah diterapkan, dapat bekerja melalui firewall dan NAT dengan baik, serta mungkin tidak memerlukan perangkat lunak khusus selain peramban.
IPsec vs SSL/TLS
Keduanya unggul untuk tugas yang berbeda:
- IPsec: sangat baik untuk koneksi site-to-site dan akses seluruh jaringan, tetapi dapat mengalami kendala dengan NAT dan firewall serta memerlukan lebih banyak konfigurasi.
- SSL/TLS: sangat baik untuk akses klien ke aplikasi tertentu, serta kompatibel dengan peramban dan firewall.
Banyak organisasi menggunakan IPsec antarkantor dan SSL/TLS untuk pengguna jarak jauh.
Protokol VPN Modern
Protokol yang lebih baru menyempurnakan protokol klasik. WireGuard adalah protokol modern yang cepat dan ringan, dengan basis kode kecil yang lebih mudah diaudit serta sangat efisien.
OpenVPN adalah pilihan sumber terbuka yang fleksibel dan banyak digunakan, yang dibangun di atas TLS. IKEv2/IPsec disukai pada perangkat seluler karena dapat tersambung kembali dengan cepat saat jaringan berubah, misalnya ketika beralih dari Wi-Fi ke jaringan seluler.
Protokol Lama yang Harus Dihindari
Beberapa protokol VPN lama kini tidak aman dan sebaiknya tidak digunakan. PPTP (Point-to-Point Tunneling Protocol) memiliki kelemahan yang telah diketahui dan enkripsi yang sudah dapat ditembus. L2TP (Layer 2 Tunneling Protocol) biasa tidak memiliki enkripsi bawaan dan harus dipasangkan dengan IPsec.
Mengenali protokol yang sudah usang itu penting: menggunakannya memberikan rasa aman yang semu, sementara lalu lintas tetap terekspos.
Kunci dan Kriptografi
Semua protokol ini bergantung pada kriptografi. Protokol tersebut menggunakan enkripsi simetris (satu kunci bersama) untuk data dalam jumlah besar karena cepat, serta enkripsi asimetris (pasangan kunci) ditambah algoritma pertukaran kunci untuk menyepakati kunci bersama itu dengan aman.
Algoritma sandi modern yang kuat dan pertukaran kunci yang tepat membuat terowongan benar-benar aman; kriptografi yang lemah atau sudah usang dapat melemahkan VPN yang dirancang dengan baik sekalipun.
Sekilas Konfigurasi Terowongan
Konfigurasi VPN berpusat pada endpoint, kunci, dan lalu lintas yang diizinkan. Cuplikan sederhana ini menunjukkan jenis pengaturan yang digunakan oleh peer WireGuard.
[Peer]
PublicKey = <remote-public-key>
Endpoint = vpn.example.com:51820
AllowedIPs = 10.0.0.0/24Menyatukan Semuanya
IPsec mengamankan lalu lintas pada Lapisan 3 menggunakan ESP dan IKE, dengan mode terowongan untuk koneksi site-to-site. VPN SSL/TLS mengamankan akses klien dan kompatibel dengan peramban serta firewall. Pilihan modern seperti WireGuard, OpenVPN, dan IKEv2 meningkatkan kecepatan dan mobilitas, sedangkan PPTP lama sebaiknya dihindari.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang protokol VPN.
Rangkuman
IPsec mengamankan lalu lintas pada lapisan jaringan dengan AH, ESP, dan IKE, menggunakan mode terowongan untuk VPN site-to-site. VPN SSL/TLS cocok untuk akses klien berbasis peramban. Protokol modern mencakup WireGuard, OpenVPN, dan IKEv2, sedangkan pilihan lama yang tidak aman seperti PPTP sebaiknya dihentikan penggunaannya.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Protokol Penerowongan dan Enkripsi” gratis?
Ya — teks lengkap “Protokol Penerowongan dan Enkripsi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Protokol Penerowongan dan Enkripsi”?
Kenali IPsec, SSL/TLS, dan cara keduanya mengamankan koneksi jarak jauh. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Protokol Penerowongan dan Enkripsi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Fungsi Terowongan VPN
- VPN Antar-Situs dan VPN Klien
- Protokol Penerowongan dan Enkripsi
- Metode Akses Jarak Jauh yang Aman