Senin, 01 Februari 2021

Tugas TLJ

Bagian A

 Soal Pilihan Ganda. Memahami Fungsi Firewall Pada Jaringan Volp

1. Adalah tembok api, tembok pelindung, atau dinding api yang merupakan suatu sistem yang dirancang untuk mencegah akses yang tidak di inginkan dari atau kedalam suatu jaringan internal. Merupakan pengertian dari?

A. Firewall

B. VoLP

C. DSL

D. Kabel

2. Apa fungsi dari firewall pada computer?

A. Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka


B. Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking


C. Mengontrol dan mengawasi paket data yang mengalir di jaringan komputer.


D. Untuk memodifikasi paket data yang datang melalui Firewall.


3. Apa fungsi firewall pada VoLP?


A. Voip memiliki ribuan port yang dapat diakses untuk berbagai keperluan.


B. Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka


C. Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking.


D. Semua benar


4. Apa kepanjangan dari VoLP?


A. Voice Of Local Protocol


B. Voice Over Internet Protocol


C. Voice Of Internet Protocol


D. Voice Over Internasional Protocol


5. Berikan salah satu cara krja firewall kecuali?


A. Ketika anda akan menggunakan akses internet ke dalam komputer anda, maka ada baiknya anda menyalakan terlebih dahulu firewall pada komputer anda. apabila komputer anda menggunakan sistem operasi windows, maka berikut ini adalah langkah – langkah untuk mengaktifkan firewall pada komputer anda dengan mudah.


B. Buka control panel pada komputer anda, dengan cara klik Start, kemudian pilih Control Panel


C. Buka default program dan masuk perintah set your default program


D. Pilih menu Windows Firewall pada jendela Control Panel


6. Sebutkan salah satu manfaat firewall?

A. Menjadi pengatur lalu lintas atau trafik data terhadap jaringan satu dengan jaringan yang lain.

B. Mengatur port ataupun paket data yang diizinkan atau ditolak

C. Meng-Autentifikasi terhadap akses

D. Semua Jawaban Benar

7. Arsitektur ini dibuat di sekitar komputer dual-homed host, yaitu komputer yang memiliki paling sedikit dua interface jaringan. Untuk mengimplementasikan tipe arsitektur dual-homed host, fungsi router pada host ini di non-aktifkan. Sistem di dalam firewall dapat berkomunikasi dengan dual-homed host dan sistem di luar firewall dapat berkomunikasi dengan dual-homed host, tetapi kedua sistem ini tidak dapat berkomunikasi secara langsung. Merupakan pengertian dari arsitektur firwall jenis?


A. Arsitektur screened host

B. Arsitektur screened subnet

C. Arsitektur dual-homed host

D. Arsitektur dual subnet

8. Ada berapa jenis arsitektur firewall?


A. 1


B. 2


C. 3


D. 4


9. Ada berapa jenis karaktristik firwall?


A. 1

B. 3

C. 2

D. 4

10. Berikan salah satu karakteristik firewall kecuali?

A. Firewall harus dapat lebih kuat dan tangguh terhadap serangan di luar. Hal ini artinya sistem operasi komputer akan lebih aman dan penggunaan sistem bisa diandalkan.

B. Yang dapat melakukan hubungan adalah aktivitas yang dikenal atau terdaftar pada jaringan. Dalam hal ini dilaksanakan dengan cara setting policy pada konfigurasi keamanan lokal.

C. Seluruh kegiatan yang asalnya dari dalam ke luar harus melalui firewall lebih dulu. Hal ini dilaksanakan dengan memberikan batasan atau meblokir setiap akses kepada jaringan lokal, terkecuali jika melalui firewall terlebih dahulu.

D. Semua Benar


ESSAY


1. Apa yang dimaksud dengan firewall ?

Jawab:

               adalah sistem keamanan jaringan komputer yang digunakan untuk melindungi komputer dari beberapa jenis serangan dari komputer luar.

               Pengertian Firewall yang dimaksudkan diatas adalah sistem atau perangkat yang memberi otorisasi pada lalu lintas jaringan komputer yang dianggapnya aman untuk melaluinya dan melakukan pencegahan terhadapa jaringan yang dianggap tidak aman


2. Sebutkan macam-macam konfigurasi firewall !

Jawab:

a). Screened Host Firewall system (single-homed bastion)

                Pada konfigurasi ini,fungsi firewall akan dilakukan oleh paket filtering router dan bastion host.Router ini di konfigurasikan sedemikian rupa sehingga untuk semua arus data dari internet,hanya paket IP yang menuju bastion host yang di inginkan.sedangkan untuk arus data (tarffic) dari jaringan internal.hanya paket IP dari bastion host yang di ijinkan untuk keluar.

                Konfigurasi ini mendukung fleksibilitas dalam akses internet secara langsung secara langsung,sebagai contoh :

apabila terdapat webserver pada jaringan ini maka dapat di konfigurasikan agar web server dapat di akses langsung dari internet.

                Bastion host melakukan fungsi authentitas dan sebagai proxy konfigurasi ini memberikan tingkat keamnan lebih baik dari pada packet filtering router atau application - level gateway secara terpisah.

b). Screened Host firewall system (Dual-homed bastion)

                Pada konfigurasi ini,secara fisik akan terdapat patahan / celah dalam jaringan kelebihannya adalah dengan adanya 2 jalur yang memisahkan secara fisik maka akan lebih meningkatkan keamanan di bandingkan konfigurasi pertama,adapun untuk server-server yang memerlukan direct access (akses langsung) maka dapat di letakkan di tempat / buah NIC pada bastion host.

c). Screened subnet firewall

                Ini merupakan konfigurasi yang paling tinggi tingkat keamanannya,karena pada konfigurasi ini di gunakan 2 buah packet filtering router diantaranya internet dan bastion host ,sedangkan 1 lagi di antara bastion host dan jaringan local konfigurasi ini membentuk subnet terisolasi.


3. Sebutkan dua macam firewall secara konseptual !

Jawab:

a). Network level  

                Firewall network level mendasarkan keputusan mereka pada alamat sumber, alamat tujuan

dan port yang terdapat dalam setiap paket IP. Network level firewall sangat cepat dan sangat

transparan bagi pemakai. Application level firewall biasanya adalah host yang berjalan

sebagai proxy server, yang tidak mengijinkan lalu lintas antar jaringan, dan melakukan

logging dan auditing lalu lintas yang melaluinya

b). Application level 

                 Application level firewall menyediakan laporan audit yang lebih rinci dan cenderung lebih

memaksakan model keamanan yang lebih konservatif daripada network level firewall. Firewall ini bisa dikatakan sebagai jembatan. Application-Proxy Firewall biasanya berupa

program khusus, misal squid.


4.Sebutkan kelebihan dan kelemahan firewall !

Jawab:

a). Kelebihan:

Mendeteksi adanya malware atau ancaman dari sebuah situs,

Menjaga agar user tidak diarahkan ke dalam situs yang berbahaya,

Memblokir situs – situs tertentu,

Memperingatkan user ketika akan mendownload apapun yang berasal dari situs yang tidak aman,

Mencegah pembajakan terhadap komputer user melalui jaringan komputer dan

Sangat berguna ketika user melakukan koneksi jaringan pada tempat umum.

b). Kelemahan:

Bukan merupakan antivirus, sehingga tidak pas untuk mencegah masuknya virus,

Firewall tidak dapat membantu mencegah pencurian data ataupun peretasan yang dilakukan dari dalam,

Tidak semua malware bisa terdeteksi dengan baik.


5. Sebutkan macam-macam software firewall !

Jawab:

a). Windows

ZoneAlarm Free Firewall

Windows 7 Firewall Control

TinyWall

Comodo Firewall

Online Armor Free

Outpost Firewall Free

Private Firewall

AVS Firewall

b). Linux

Iptables

IPCop Firewall

Shorewall

UFW - Uncomplicated Firewall

Vuurmuur

pfSense

IPFire

SmoothWall & SmoothWall Express

Endian

ConfigServer Security Firewall




Bagian B

1. Teknologi modem voice konvensional (sistem narowband) mempunyai kecepatan sebesar..
a. 55 kbps
b. 56 kbps
c. 65 kbps
d. 66 kbps
e. 45 kbps

Jawaban : b

2. Teknologi Assymetric Digital Subscriber Lines (ADSL) mampu menghasilkan kecepatan hingga......kbps untuk downstream dan........kbps untuk upstream.
a. 384 dan 64 kbps
b. 384 dan 75 kbps
c. 384 dan 45 kbps
d. 384 dan 56 kbps
e. 384 dan 25 kbps

Jawaban : a

3. DSL merupakan kumpulan teknologi yang memanfaatkan....
a. Router
b. Throughput
c. Internet
d. Bandwith
e. User

Jawaban : d

4. Berikut yang bukan merupakan tipe Digital Subscriber Line (DSL) adalah.....
a. Asymmetric DSL
b. Integrated System Digital Network DSL
c. Symmetric DSL
d. Very High Data Rate DSL
e. High data rate DSL

Jawaban : b

5. Berikut yang merupakan kekurangan DSL yaitu ....
a. Keamanan data terjaga baik
b. Harga penggunaan murah terutama untuk perumahan
c. Kecepatan akses yang tinggi dan selalu online
d. Koneksi yang simultan antara internet dengan suara melalui kabel telepon
e. Adanya load coils dan briged taps

Jawaban : e

6. Berikut ini adalah jenis-jenis dari Digital Subcriber Line, kecuali ..
a. HDSL
b. VDSL
c. PDSL
d. IDSL
e. SDSL

Jawaban : c

7. Perangkat yang dipakai untuk menghubungkan komputer maupun router ke saluran telepon sehingga dapat mentransfer data atau mengakses internet adalah pengertian dari ..
a. ADSL
b. Modem ADSL
c. Ethernet
d. NIC
e. Power supply

Jawaban : b

8. Yang bukan kelebihan dari menggunakan ADSL adalah ..
a. Kecepatan internet yang selalu stabil
b. Koneksi ADSL selalu terhubung dengan internet setiap waktu dan telepon tetap dapat dipakai kapan pun
c. Mempunyai dua macam pembagian frekuensi
d. Adanya bridge tap yang merupakan sebuah kabel tidak berbeda pada jalur langsung antara pelanggan dengan CO
e. Layanan komunikasi antara data dengan suara diberikan lewat dua kanal yang terpisah, namun tetap pada jalur yang sama


Jawaban : d

9. Pada modem ADSL terdapat beberapa bagian antara lain adalah sebagai berikut, kecuali ..
a. Power supply 
b. Ethernet
c. DSL Analog
d. Splitter
e. Microcontroller

Jawaban : d

10. Sistem transmisi jaringan yang menggunakan sistem kabel yaitu ..
a. Twisted pair cable
b. Guided transmission media
c. Optical media
d. Unguided transmission media 
e. Satelit

Jawaban : b

ESSAY

1. Apakah dimaksud dengan komunikasi broadband ?
2. Sebutkan keuntungan SONET !
3. Jelaskan prinsip kerja dari ATM !
4. Apakah yang dimaksud dengan DSL ?

Jawaban:

1. broadband communication : komnikasi data berkecepatan tinggi dan memiliki bandwidth besar. komunikasi brodband sering disebut juga dengan komunikasi masa depan. Broadband menggunakan beberapa teknologi yang dibedakan sebagai berikut :
a. Digitas Subscriber Line (DSL).
b. Modem Kabel.
c. Broadband Wireless Access (WiFi dan WiMAX).
d. Satelit.
e. Selular.

2. Keuntungan SONET (Synchronous Optical Networking) :
a. memberikan fungsionalitas yang baik.
b. menyediakan interface ke seluruh aplikasi, termasuk local office, PABX, access multiplexer, BTS, dan terminal ATM.
c. Jaringan backbone berfungsi menyediakan konektifitas untuk jaringan jarak jauh.
d. Memiliki fitur redudansi yang mirip dengan FDDI.

3. Prinsip kerja ATM (Automatic Teller Machine) :
a. Pada ATM, informasi dikirim dalam blok data dengan panjang tetap yang disebut sel.
b. pada selang waktu tertentu dapat dikirimkan sel dengan jumlah sesuai dengan rate-nya.
c. Sebuah sel terdiri atas information field yang berisi informasi pemakai dan sebuah header.
d. Informasi field dikirim dengan transparan oleh jaringan ATM dan tak ada proses yang dikenakan padanya oleh jaringan.
e. Urutan sel dijaga oleh jaringan, dan sel diterima dengan urutan yang sama seperti pada waktu kirim.
f. Header berisi label yang melambangkan informasi jaringan seperti addressing dan routing.
g. Dikatakan merupakan kombinasi dari konsep circuit dan packet switching, karena ATM memakai konsep connection oriented dan mengggunakan konsep paket berupa sel.
h. Setiap hubungan mempunyai kapasitas transfer (bandwidth) yang ditentukan sesuai dengan permintaan pemakai, asalkan kapasitas atau resource-nya tersedia.
i. Dengan resource yang sama, jaringan mampu atau dapat membawa beban yang lebih banyak karena jaringan mempunyai kemampuan statistical multiplexing.

4. DSL (Digital Subcriber Line) merupakan set teknologi yang menyediakan penghantar data digital melewati kabel yang digunakan dalam jarak dekat dari jaringan telepon setempat. Kecepatan upload lebih rendah dari download untuk ADSL dan sama cepat untuk SDSL.
contoh teknologi DSL (kadang disebut dengan xDSL) termasuk:
a. High-bit-rate Digital Subscriber Line (HDSL)
b. Symmetric Digital Subscriber Line (SDSL)
c. Asymmetric Digital Subscriber Line (ADSL)
d. Rate-Adaptive Digital Subscriber Line (RADSL)
e. Very-high-bit-rate Digital Subscriber Line (VDSL)
f. Very-high-bit-rate Digital Subscriber Line 2 (VDSL2)
g. Symmetric High-speed Digital Subscriber Line (G.SHDSL)

Senin, 11 Januari 2021

Firewall VoIP

 Firewall pada Jaringan VoIP


FTP (File Transfer Protocol) merupakan sebuah protokol internet yang berjalan di dalam level aplikasi yang merupakan standart untuk proses transfer file antar mesin komputer dalam sebuah framework. Fungsi utama FTP sebagai protokol yang melakukan transfer file dalam suatu network yang mendukung TCP/IP Protokol. FTP digunakan untuk arsitektur jaringan computer Client-Server.

Gambar. Fundamental Firewall, memisahkan jaringan publik dan lokal.

Contoh Firewall dalam Jaringan Komputer

Diagram VoIP

Gambar diatas membentuk arsitektur atau diagram VoIP (Voice over Internet Protocol). VoIP dikenal juga dengan IP Telephony. VoIP didefinisikan sebagai suatu sistem yang menggunakan jaringan internet untuk mengirimkan data paket suara dari suatu tempat ke tempat yang lain menggunakan perantara protokol IP (Tharom, 2002).
 yaitu sebuah sistem atau perangkat keamanan khususnya pada jaringan komputer yang bertugas untuk menjaga lalu lintas data di dalam jaringan komputer berjalan dengan aman, dan dalam waktu bersamaan juga mencegah lalu lintas data yang tidak aman untuk masuk di dalam jaringan komputer.
Tanpa 
Firewall, hacker yang ada pada jaringan kemungkinan akan mampu menghancurkan, merusak atau mendapatkan akses ke file di komputer Anda. Firewall dapat di jumpai dalam bentuk perangkat keras atau perangkat lunak. Walaupun tanpa penjelasan kompleks tentang bagaimana firewall bekerja, fungsi firewall adalah sebagai seperangkat filter/pengaman yang terus-menerus memantau lalu lintas pada jaringan.


Contoh Kesalahan NAT pada SIP terjadi karena remote telepon diletakkan diluar Firewall NAT.
Keamanan pada jaringan didefinisikan pada lima kategori berikut:

1. Confidentiality, memberi persyaratan bahwa informasi (data) hanya bisa diakses oleh pihak yang memiliki wewenang.
2. Integrity, memberi persyaratan bahwa informasi hanya dapat diubah oleh pihak yang memiliki wewenang.
3. Availability, memberi persyaratan bahwa informasi yang tersedia untuk pihak yang memiliki wewenang ketika dibutuhkan.
4. Authentication, memberi persyaratan bahwa pengirim suatu informasi dapat diidentifikasi
dengan benar dan ada jaminan bahwa identitas yang didapat tidak palsu.
5. Nonrepidiation, memberi persyaratan bahwa baik pengirim maupun penerima pesan informasi tidak dapat menyangkal pengiriman pesan.Gangguan pada sistem dapat terjadi
karena faktor ketidaksengajaan yang dilakukan oleh administrator jaringan (humanerror), akan tetapi tidak sedikit pula yang disebabkan oleh pihak ketiga. Gangguan dapat berupa perusakan, penyusupan, pencurian hak akses, penyalahgunaan data maupun sistem, sampai tindakan kriminal melalui aplikasi jaringan komputer.
Berikut ini merupakan 4 kategori utama bentuk gangguan (serangan) pada sistem:
1. Interruption merupakan suatu aset dari suatu sistem diserang sehingga tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contohnya adalah perusakan/modifikasi terhadap piranti keras atau saluran jaringan
2. Interception merupakan suatu pihak yang tidak berwenang mendapatkan akses pada suatu aset. Pihak yang dimaksud dapat berupa orang, program atau sistem yang lain. Contohnya adalahpenyadapan terhadap data dalam suatu jaringan.
3. Modification merupakan suatu pihak yang tidak berwenang tapi dapat melakukan perubahan terhadap suatu aset. Contohnya adalah perubahan nilai pada file data, modifikasi pesan yang sedang ditransmisikan dalam jaringan.
4. Fabrication merupakan suatu pihak yang tidak berwenang menyisipkan objek palsu kedalam sistem. Contohnya adalah pengiriman pesan palsu kepada orang lain. Selain empat kategori gangguan tersebut diatas, dalam internetworking dikenal ada beberapa istilah gangguan yaitu sebagai berikut:
1. Hacking, berupa pengrusakan pada infrastruktur jaringan yang sudah ada, misalnya pengrusakan pada sistem dari suatu server
2. Physing, berupa pemalsuan terhadap data resmi dilakukan untuk hal berkaitan dengan pemanfaatannya.
3. Deface, perubahan terhadap tampilan suatu website secaraillegal.
4. Carding, pencurian data terhadap identitas perbankan seseorang, misalnya pencurian nomor kartu kredit, digunakan untuk memanfaatkan saldo yang terdapat pada rekening tersebut untuk keperluan belanja online. Pengamanan terhadap sistem hendaknya dilakukan sebelum sistem tersebut difungsikan. Percobaan koneksi (trial) sebaiknya dilakukan sebelum sistem yang sebenarnya difungsikan.

Dalam melakukan  persiapan fungsi sistem hendaknya disiapkan pengamanan dalam bentuk:
1. Memisahkan terminal yang difungsikan sebagai pengendali jaringan atau titik pusat akses
(server) pada suatu area yang digunakan untuk aplikasi tertentu.
2. Menyediakan pengamanan fisik ruangan khusus untuk pengamanan perangkat yang
dimaksud pada point 1. Ruangan tersebut dapat diberikan label Network Operating Center (NOC) dengan membatasi personil yang diperbolehkan masuk.
3. Memisahkan sumber daya listrik untuk NOC dari pemakaian yang lain. Hal ini untuk menjaga kestabilan fungsi sistem. Perlu juga difungsikan Uninteruptable Power Supply (UPS) dan Stabilizer untuk menjaga kestabilan supply listrik yang diperlukan perangkat pada
NOC.
4. Merapikan wiring ruangan dan memberikan label serta pengklasifikasian kabel.
5. Memberikan Soft Security berupa Sistem Firewall pada perangkat yang difungsikan di jaringan.
6. Merencanakan maintenance dan menyiapkan Back Up sistem. Firewall merupakan alat untuk mengimplementasikan kebijakan security (security policy). Sedangkan kebijakan security, dibuat berdasarkan perimbanganantara fasilitas yang disediakan dengan implikasi security-nya. Semakin ketat kebijakan security, semakin kompleks konfigurasi layanan informasi atau semakin sedikit fasilitas yang tersedia di jaringan. Sebaliknya, dengan semakin banyak fasilitas yang tersedia atau sedemikian sederhananya konfigurasi yang diterapkan, maka semakin mudah orang orang ‘usil‘ dari luar masuk ke dalam sistem (akibat langsung dari lemahnya kebijakan security). Firewall tersusun dari aturan-aturan yang
diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi jaringan, baik dengan melakukan filterisasi, membatasi ataupun menolak suatu permintaan koneksi dari jaringan luar lainnya seperti internet. Firewall juga berfungsi sebagai pintu penyangga antara jaringan yang dilindunginya dengan dengan jaringan lainnya atau biasa disebut gateway menunjukkan firewall yang melindungi jaringan lokal dengan cara mengendalikan aliran paket yang melewatinya. Firewall dirancang untuk mengendalikan aliran paket berdasarkan asal, tujuan, port dan informasi tipe paket.Firewall berisi sederet daftar aturan yang digunakan untuk menentukan nasib paket data yang datang atau pergi dari firewall menurut kriteria dan parameter tertentu. Semua paket yang diperiksa firewall akan melakukan mengalami perlakuan yang diterapkan pada rule atau policy yang diterapkan pada chains firewall. Masing-masing tabel dikenakan untuk tipe aktivitas paket tertentu dan dikendalikan oleh rantai aturan filter paket yang sesuai. Rantai
(chains) adalah daftar aturan yang dibuat untuk mengendalikan paket. Pada firewall terjadi beberapa proses yang memungkinkannya melindungi jaringan