Skip to content

Firewall & IDS/IPS

Tujuan Belajar

  • Memahami fungsi firewall dan jenis-jenisnya.
  • Membedakan IDS dan IPS.
  • Memahami konsep DMZ.

Firewall: penjaga gerbang

Firewall menyaring lalu lintas jaringan berdasarkan aturan (rules) yang ditentukan. Ia memutuskan paket mana yang boleh lewat dan mana yang diblokir — penjaga gerbang antara jaringan internal dan dunia luar.

Jenis firewall

JenisCara kerja
Packet filteringMenyaring berdasarkan IP, port, protokol (sederhana, cepat)
Stateful inspectionMelacak status koneksi, lebih cerdas
Application/ProxyMemeriksa isi pada Layer 7 (mis. konten HTTP)
Next-Gen Firewall (NGFW)Gabungan: filtering + deteksi intrusi + inspeksi aplikasi

Aturan firewall

Firewall bekerja dengan daftar aturan, dievaluasi berurutan. Contoh logika:

UrutanAksiSumberTujuanPort
1IzinkanLANmana saja80, 443
2Izinkanmana sajaServer Web443
3Blokirmana sajamana sajasemua

Prinsip aman: default deny — blokir semua, lalu izinkan yang diperlukan saja (aturan terakhir di atas).

IDS vs IPS

Dua sistem yang memantau lalu lintas untuk aktivitas mencurigakan:

AspekIDS (Intrusion Detection)IPS (Intrusion Prevention)
FungsiMendeteksi & memberi peringatanMendeteksi & memblokir otomatis
PosisiMemantau (out-of-band)Di jalur lalu lintas (inline)
AksiPasif (alarm)Aktif (cegah)

Analogi: IDS seperti CCTV yang membunyikan alarm; IPS seperti satpam yang langsung menghadang penyusup.

Metode deteksi

  • Signature-based — mencocokkan pola serangan yang dikenal (akurat untuk ancaman lama).
  • Anomaly-based — mendeteksi penyimpangan dari perilaku normal (bisa menangkap ancaman baru).

DMZ — Zona Demiliterisasi

DMZ adalah segmen jaringan "penyangga" antara internet dan jaringan internal, tempat menaruh server yang harus diakses publik (mis. web server). Jika DMZ diretas, jaringan internal tetap terlindungi.

Studi Kasus: Melindungi server web perusahaan

Perusahaan punya web server yang harus diakses publik, tapi database internal harus aman:

  1. Letakkan web server di DMZ.
  2. Firewall hanya mengizinkan port 443 dari internet ke DMZ.
  3. Hanya web server (bukan internet) yang boleh menghubungi database internal.
  4. IPS memantau & memblokir upaya serangan ke web server.

Poin Penting

  • Firewall menyaring lalu lintas berdasarkan aturan; prinsip aman = default deny.
  • Jenis: packet filtering, stateful, proxy, NGFW.
  • IDS mendeteksi & memberi alarm; IPS mendeteksi & memblokir otomatis.
  • DMZ mengisolasi server publik dari jaringan internal.
QuizUji Pemahaman

1. Apa perbedaan utama IDS dan IPS?

  • AIDS lebih cepat
  • BIDS hanya mendeteksi/alarm, IPS mendeteksi & memblokir
  • CIPS hanya untuk Wi-Fi
  • DTidak ada perbedaan

2. Prinsip firewall yang paling aman adalah?

  • AIzinkan semua, blokir sebagian
  • BDefault deny: blokir semua, izinkan yang diperlukan
  • CTanpa aturan
  • DHanya blokir port 80

3. DMZ digunakan untuk?

  • AMempercepat internet
  • BMenempatkan server publik terisolasi dari jaringan internal
  • CMenyimpan password
  • DMengganti router

Dirilis di bawah Lisensi MIT.