Aturan dan Kebijakan
Izinkan dan tolak lalu lintas
Aturan dan Kebijakan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Aturan Firewall
Aturan firewall memberi tahu firewall tindakan yang harus dilakukan terhadap lalu lintas yang memenuhi kondisi tertentu.
Setiap aturan memiliki kecocokan (seperti sumber, tujuan, dan port) serta tindakan (izinkan atau tolak).
Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.Izinkan dan Tolak
Dua tindakan utama adalah izinkan (mengizinkan lalu lintas) dan tolak (memblokirnya).
Beberapa firewall membedakan buang (membuang secara diam-diam) dari tolak (memblokir dan memberi tahu pengirim).
Penolakan Bawaan
Desain yang paling aman adalah penolakan bawaan: blokir semuanya, lalu izinkan hanya yang secara eksplisit diperlukan.
Pendekatan daftar izin ini meminimalkan permukaan serangan.
Urutan Aturan Penting
Firewall mengevaluasi aturan dari atas ke bawah dan berhenti pada kecocokan pertama.
Aturan izinkan yang luas dan ditempatkan di atas aturan tolak yang spesifik dapat secara tidak sengaja membiarkan lalu lintas berbahaya lewat.
1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.Pencocokan Lima Tupel
Sebagian besar aturan mencocokkan lima tupel:
- IP sumber
- IP tujuan
- Port sumber
- Port tujuan
- Protokol
Kelima bidang ini secara unik menjelaskan sebuah aliran.
Masuk dan Keluar
Aturan berlaku berdasarkan arah.
- Masuk - lalu lintas yang memasuki jaringan Anda
- Keluar - lalu lintas yang meninggalkannya
Penyaringan lalu lintas keluar membantu menghentikan perangkat lunak berbahaya agar tidak menghubungi server asalnya.
Dari Aturan ke Kebijakan
Kebijakan firewall adalah keseluruhan aturan beserta prinsip yang mendasarinya.
Kebijakan ini mencerminkan kebutuhan bisnis: siapa yang boleh mengakses apa, dari mana, dan untuk alasan apa.
Hak Istimewa Minimum
Terapkan prinsip hak istimewa minimum: buka hanya port dan sumber tertentu yang benar-benar diperlukan oleh setiap layanan.
Hindari aturan luas seperti 'izinkan apa pun ke apa pun', karena aturan tersebut menggagalkan tujuan firewall.
Pencatatan dan Pemantauan
Aturan harus mencatat lalu lintas penting, terutama koneksi yang ditolak.
Catatan mengungkapkan upaya serangan dan membantu memecahkan masalah ketika lalu lintas yang sah diblokir.
Meninjau Aturan
Seiring waktu, kumpulan aturan firewall dapat menjadi berantakan.
Peninjauan rutin menghapus aturan yang tidak digunakan atau terlalu luas, sehingga mengurangi risiko dan menjaga agar kebijakan tetap mudah dipahami.
Pengendalian Perubahan
Perubahan aturan harus mengikuti suatu proses.
- Ajukan dan berikan alasan untuk perubahan tersebut
- Tinjau dan setujui perubahan tersebut
- Dokumentasikan siapa yang mengubah apa dan kapan
Hal ini mencegah perubahan berisiko yang tidak terlacak.
Uji Cepat
Uji pemahaman Anda tentang aturan dan kebijakan firewall.
Rangkuman
Kebijakan firewall yang efektif menggunakan:
- Penolakan bawaan dengan izin yang dinyatakan secara eksplisit
- Urutan aturan yang benar dan hak akses minimum
- Pencatatan, peninjauan berkala, dan pengendalian perubahan
Aturan yang baik bersifat spesifik, diurutkan, dan didokumentasikan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Aturan dan Kebijakan” gratis?
Ya — teks lengkap “Aturan dan Kebijakan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Aturan dan Kebijakan”?
Izinkan dan tolak lalu lintas Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Aturan dan Kebijakan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Jenis Firewall
- Aturan dan Kebijakan
- Segmentasi Jaringan
- Desain DMZ