Page 176 - ebook
P. 176
5. Mencegah modifikasi data pihak lain
Misalnya, dalam urusan bisnis untuk informasi laporan keuangan, spesifikasi
produk, dan lainnya yang menjadi rahasia perusahaan dan akan berdampak negatif
jika diketahui pihak lain. Firewall mencegah modifikasi data-data tersebut agar tetap
berada dalam keadaan aman.
J. IPTABLES
IPTables adalah tool atau alat yang digunakan pada sistem operasi Linux dan
berfungsi sebagai alat untuk melakukan penyaringan atau filter terhadap lalu lintas atau
trafik data dalam suatu server. Secara sederhana IPTables digambarkan sebagai
pengatur lalu lintas data. Inti IPTables adalah suatu firewall yang membatasi lalu lintas
keluar dan masuk ataupun sekadar mengawasi lalu lintas yang melewati komputer kita.
Firewall sendiri adalah suatu dinding pembatas yang bertujuan melindungi suatu sistem
jaringan.
K. IPFW (IP Firewall)
IPFW atau IP Firewall adalah salah satu layanan yang dimiliki oleh Operating
System FreeBSD untuk membangun sebuah firewall. Firewall ini bekerja pada layer
tiga lapisan OSI (Open System Interconnection). Salah satu ciri firewall dengan IPFW
adalah pembacaan rule-nya akan dilakukan dari atas ke bawah. Apabila ada lalu lintas
yang sudah sesuai dengan rule firewall di bagian atas maka sistem akan mengeksekusi
tanpa membaca atau membandingkan dengan rule di baris berikutnya.
L. DMZ
Dalam keamanan komputer, DMZ atau zona demiliterisasi (kadang-kadang disebut
jaringan perimeter) adalah subnetwork fisik atau logis yang mencakup dan mengekspos
organisasi eksternal yang menghadapi layanan untuk jaringan yang tak tepercaya,
biasanya jaringan lebih besar seperti internet. Tujuan DMZ adalah menambahkan
lapisan keamanan untuk layanan jaringan area lokal (LAN). Simpul jaringan eksternal
hanya dapat mengakses apa yang terkena di DMZ, sedangkan sisanya dari jaringan
organisasi yang firewall. Nama ini berasal dari istilah ‘zona demiliterisasi’, yaitu daerah
antara negara-negara di mana operasi militer tidak diizinkan. Dalam arti militer, DMZ
tidak dilihat sebagai milik salah satu pihak yang berbatasan itu. Konsep ini berlaku
untuk penggunaan komputasi dengan metafora dalam DMZ, misalnya yang bertindak
sebagai gateway ke internet umum yang tidak aman seperti jaringan internal, maupun
tidak aman sebagai internet publik.