Skip to content

Firewall & IDS/IPS ​

Tujuan Belajar

  • Memahami fungsi firewall dan jenis-jenisnya.
  • Membedakan IDS dan IPS.
  • Memahami konsep DMZ.

Firewall: penjaga gerbang ​

Firewall menyaring lalu lintas jaringan berdasarkan aturan (rules) yang ditentukan. Ia memutuskan paket mana yang boleh lewat dan mana yang diblokir — penjaga gerbang antara jaringan internal dan dunia luar.

Jenis firewall ​

JenisCara kerja
Packet filteringMenyaring berdasarkan IP, port, protokol (sederhana, cepat)
Stateful inspectionMelacak status koneksi, lebih cerdas
Application/ProxyMemeriksa isi pada Layer 7 (mis. konten HTTP)
Next-Gen Firewall (NGFW)Gabungan: filtering + deteksi intrusi + inspeksi aplikasi

Aturan firewall ​

Firewall bekerja dengan daftar aturan, dievaluasi berurutan. Contoh logika:

UrutanAksiSumberTujuanPort
1IzinkanLANmana saja80, 443
2Izinkanmana sajaServer Web443
3Blokirmana sajamana sajasemua

Prinsip aman: default deny — blokir semua, lalu izinkan yang diperlukan saja (aturan terakhir di atas).

IDS vs IPS ​

Dua sistem yang memantau lalu lintas untuk aktivitas mencurigakan:

AspekIDS (Intrusion Detection)IPS (Intrusion Prevention)
FungsiMendeteksi & memberi peringatanMendeteksi & memblokir otomatis
PosisiMemantau (out-of-band)Di jalur lalu lintas (inline)
AksiPasif (alarm)Aktif (cegah)

Analogi: IDS seperti CCTV yang membunyikan alarm; IPS seperti satpam yang langsung menghadang penyusup.

Metode deteksi ​

  • Signature-based — mencocokkan pola serangan yang dikenal (akurat untuk ancaman lama).
  • Anomaly-based — mendeteksi penyimpangan dari perilaku normal (bisa menangkap ancaman baru).

DMZ — Zona Demiliterisasi ​

DMZ adalah segmen jaringan "penyangga" antara internet dan jaringan internal, tempat menaruh server yang harus diakses publik (mis. web server). Jika DMZ diretas, jaringan internal tetap terlindungi.

Studi Kasus: Melindungi server web perusahaan ​

Perusahaan punya web server yang harus diakses publik, tapi database internal harus aman:

  1. Letakkan web server di DMZ.
  2. Firewall hanya mengizinkan port 443 dari internet ke DMZ.
  3. Hanya web server (bukan internet) yang boleh menghubungi database internal.
  4. IPS memantau & memblokir upaya serangan ke web server.

Poin Penting ​

  • Firewall menyaring lalu lintas berdasarkan aturan; prinsip aman = default deny.
  • Jenis: packet filtering, stateful, proxy, NGFW.
  • IDS mendeteksi & memberi alarm; IPS mendeteksi & memblokir otomatis.
  • DMZ mengisolasi server publik dari jaringan internal.
QuizUji Pemahaman

1. Apa perbedaan utama IDS dan IPS?

  • AIDS lebih cepat
  • BIDS hanya mendeteksi/alarm, IPS mendeteksi & memblokir
  • CIPS hanya untuk Wi-Fi
  • DTidak ada perbedaan

2. Prinsip firewall yang paling aman adalah?

  • AIzinkan semua, blokir sebagian
  • BDefault deny: blokir semua, izinkan yang diperlukan
  • CTanpa aturan
  • DHanya blokir port 80

3. DMZ digunakan untuk?

  • AMempercepat internet
  • BMenempatkan server publik terisolasi dari jaringan internal
  • CMenyimpan password
  • DMengganti router

Dirilis di bawah Lisensi MIT.