Tampilkan postingan dengan label HOW STUFFS WORK. Tampilkan semua postingan
Tampilkan postingan dengan label HOW STUFFS WORK. Tampilkan semua postingan

Cara Kerja Firewall

Written By dika on Kamis, 17 Maret 2011 | 00.24

Cara Kerja Firewall

Anda mungkin juga telah mendengar orang mengatakan "firewall melindungi komputer mereka dari serangan web dan hacker" atau "situs web tertentu telah diblokir oleh firewall di tempat kerja mereka". Jika Anda pernah bertanya-tanya untuk mengetahui apa sebenarnya firewall ini dan bagaimana cara kerjanya, di sini kita pergi. Dalam posting ini saya akan mencoba menjelaskan "Bagaimana firewall bekerja" dalam istilah awam. 


Firewall pada dasarnya merupakan penghalang antara komputer Anda (atau jaringan) dan Internet (luar dunia). Firewall bisa hanya dibandingkan dengan seorang penjaga keamanan yang berdiri di pintu masuk rumah Anda dan menyaring pengunjung yang datang ke tempat Anda. Dia mungkin mengizinkan beberapa pengunjung untuk masuk sementara menyangkal orang lain yang ia tersangka penyusup yang. Demikian pula firewall adalah sebuah program perangkat lunak atau perangkat keras yang menyaring informasi (paket) yang datang melalui internet ke komputer pribadi Anda atau jaringan komputer.

Firewall dapat memutuskan untuk mengizinkan atau memblokir lalu lintas jaringan antara perangkat berdasarkan aturan yang pra-dikonfigurasi atau ditentukan oleh administrator firewall. Kebanyakan personal firewall seperti firewall Windows beroperasi pada seperangkat aturan pra-konfigurasi yang paling cocok dalam keadaan normal sehingga pengguna tidak perlu khawatir banyak tentang konfigurasi firewall. 


firewall pribadi adalah mudah untuk menginstal dan menggunakan dan karenanya disukai oleh pengguna-akhir untuk digunakan pada komputer pribadi mereka. Namun jaringan besar dan perusahaan-perusahaan lebih memilih orang-orang firewall yang memiliki banyak pilihan untuk mengkonfigurasi sehingga untuk memenuhi kebutuhan khusus mereka. Sebagai contoh, perusahaan mungkin membuat aturan firewall yang berbeda untuk server FTP, Telnet server dan server Web. Selain itu perusahaan bahkan dapat mengontrol bagaimana karyawan dapat terhubung ke Internet dengan memblokir akses ke situs web tertentu atau membatasi transfer file ke jaringan lain. Jadi selain keamanan, firewall dapat memberikan perusahaan kontrol luar biasa atas bagaimana orang menggunakan jaringan. 


Firewall menggunakan satu atau lebih metode berikut untuk mengatur lalu lintas masuk dan keluar dalam sebuah jaringan: 


1. Packet Filtering: Pada metode ini paket (potongan kecil data) dianalisa dan dibandingkan dengan filter. filter paket memiliki seperangkat aturan yang datang dengan tindakan menerima dan menolak yang pra-dikonfigurasi atau dapat dikonfigurasi secara manual oleh administrator firewall. Jika paket berhasil membuatnya melalui filter ini maka itu diperbolehkan untuk mencapai tujuan, kalau tidak akan dibuang. 


2. Stateful Inspeksi: Ini adalah metode baru yang tidak menganalisa isi dari paket. Sebaliknya ia membandingkan aspek kunci tertentu setiap paket database sumber terpercaya. Kedua paket yang masuk dan keluar dibandingkan terhadap database ini dan jika perbandingan menghasilkan pertandingan yang wajar, maka paket yang diizinkan untuk melakukan perjalanan lebih lanjut. Jika tidak, mereka akan dibuang. 


 
Konfigurasi Firewall 

 
 
Firewall dapat dikonfigurasi dengan menambahkan satu atau lebih filter berdasarkan beberapa kondisi seperti tersebut di bawah ini: 


1. Alamat IP: Dalam kasus apapun jika alamat IP di luar jaringan dikatakan kurang baik, maka dimungkinkan untuk mengatur filter untuk memblokir semua lalu lintas ke dan dari alamat IP. Misalnya, jika alamat IP cetain ditemukan akan membuat terlalu banyak koneksi ke server, administrator dapat memutuskan untuk memblokir lalu lintas dari IP ini menggunakan firewall. 


2. Nama Domain: Karena sulit untuk mengingat alamat IP, itu adalah cara yang lebih mudah dan lebih cerdas untuk mengkonfigurasi firewall dengan menambahkan filter berdasarkan nama domain. Dengan mendirikan domain filter, perusahaan dapat memutuskan untuk memblokir semua akses ke nama domain tertentu, atau mungkin menyediakan akses hanya untuk daftar nama domain yang dipilih. 


3. Port / Protokol: Setiap layanan yang berjalan pada server dibuat tersedia ke Internet menggunakan nomor port, satu untuk setiap layanan. Dengan kata sederhana, port bisa dibandingkan dengan pintu virtual dari server melalui layanan yang tersedia. Sebagai contoh, jika server adalah menjalankan Web (HTTP) layanan maka akan biasanya tersedia pada port 80. Untuk memanfaatkan layanan ini, klien ingin terhubung ke server melalui port 80. Demikian pula berbagai layanan seperti Telnet (Port 23), FTP (port 21) dan SMTP (port 25) Layanan dapat berjalan pada server. Jika layanan ini ditujukan untuk publik, mereka biasanya tetap terbuka. Jika tidak, mereka yang diblok menggunakan firewall sehingga mencegah penyusup menggunakan port terbuka untuk membuat sambungan tidak sah. 


4. kata-kata khusus atau frase: Firewall dapat dikonfigurasi untuk menyaring satu atau lebih kata atau frase spesifik sehingga, baik paket masuk dan keluar yang dipindai untuk kata-kata dalam saringan. Misalnya, Anda mungkin mengatur aturan firewall untuk menyaring setiap paket yang berisi istilah ofensif atau frase yang mungkin Anda memutuskan untuk memblokir dari memasuki atau meninggalkan jaringan Anda. 


 
Hardware vs Software Firewall 

 
 
Hardware firewall menyediakan tingkat keamanan yang lebih tinggi dan karenanya lebih disukai untuk server mana keamanan memiliki prioritas paling atas sedangkan, firewall perangkat lunak yang lebih murah dan paling disukai di komputer rumah dan laptop. Hardware firewall biasanya datang sebagai unit built-in router dan memberikan keamanan maksimum karena filter masing-masing paket di tingkat hardware itu sendiri bahkan sebelum itu berhasil memasuki komputer Anda. Sebuah contoh yang baik adalah Linksys Cable / DSL router. 


 
Mengapa Firewall? 

 
 
Firewall memberikan keamanan di sejumlah ancaman online seperti login Remote, backdoors Trojan, pembajakan Sesi, serangan DOS & DDOS, virus, cookie mencuri dan banyak lagi. Efektivitas keamanan tergantung pada cara Anda mengkonfigurasi firewall dan bagaimana Anda mengatur aturan filter. Namun ancaman utama seperti DOS dan serangan DDOS kadang-kadang dapat mengelola untuk melewati firewall dan melakukan kerusakan server. Meskipun firewall bukanlah jawaban yang lengkap terhadap ancaman online, dapat paling efektif menangani serangan dan memberikan keamanan untuk komputer sampai batas maksimal.
00.24 | 0 komentar | Read More

Bagaimana Software Antivirus Bekerja

Bagaimana Software Antivirus Bekerja

Karena semakin meningkat ancaman dari virus dan program berbahaya lainnya, hampir setiap hari komputer dilengkapi dengan perangkat lunak antivirus pra-instal di atasnya. Bahkan, antivirus telah menjadi salah satu dari paket perangkat lunak yang paling penting bagi setiap komputer. Meskipun setiap orang dari kita memiliki software antivirus yang terinstal di komputer kita, hanya sedikit yang benar-benar repot-repot untuk mengerti bagaimana itu benar-benar bekerja! Nah jika Anda adalah salah satu di antara beberapa orang yang benar-benar akan repot-repot untuk memahami bagaimana bekerja antivirus, maka artikel ini adalah untuk Anda. 


 
Bagaimana Bekerja Antivirus 

 
 
Sebuah perangkat lunak antivirus biasanya menggunakan berbagai strategi dalam mendeteksi dan menghilangkan virus, worm dan program malware lainnya. Berikut ini adalah dua metode identifikasi yang paling banyak digunakan: 


 
1. Berbasis signature dectection (Kamus pendekatan) 

 
 
Ini adalah metode yang paling umum digunakan yang melibatkan mencari pola yang dikenal virus dalam berkas yang diberikan. Setiap perangkat lunak antivirus akan memiliki kamus kode malware sampel disebut tanda tangan dalam database itu. Setiap kali sebuah file diperiksa, antivirus mengacu pada kamus kode sampel itu hadir di dalam database dan membandingkan sama dengan file saat ini. Jika potongan kode dalam file sesuai dengan yang di dalamnya kamus maka ditandai dan tindakan yang tepat diambil segera sehingga untuk menghentikan virus dari jauh replikasi. Antivirus dapat memilih untuk memperbaiki file, karantina atau menghapusnya secara permanen berdasarkan potensi risiko itu.
Sebagai virus baru dan malwares diciptakan dan dirilis setiap hari, metode deteksi tidak dapat membela melawan malwares baru kecuali sampel mereka dikumpulkan dan tanda tangan yang dirilis oleh perusahaan perangkat lunak antivirus. Beberapa perusahaan juga dapat mendorong pengguna untuk meng-upload virus baru atau varian, sehingga virus dapat dianalisis dan tanda tangan dapat ditambahkan ke dalam kamus. 


Signature deteksi berbasis dapat sangat efektif, tetapi membutuhkan sering update dari virus signature kamus. Oleh karena itu pengguna harus memperbarui perangkat lunak antivirus mereka secara teratur sehingga dapat bertahan terhadap ancaman baru yang dirilis setiap hari. 


 
2. Heuristik berbasis deteksi (pendekatan perilaku Mencurigakan) 

 
 
Deteksi Heuristik berbasis melibatkan mengidentifikasi perilaku yang mencurigakan dari setiap program tertentu yang mungkin menunjukkan risiko potensial. Pendekatan ini digunakan oleh beberapa software antivirus canggih untuk mengidentifikasi malware baru dan varian malware yang dikenal. Berbeda dengan pendekatan berbasis tanda tangan, di sini antivirus tidak mencoba untuk mengidentifikasi virus yang dikenal, melainkan memantau perilaku semua program.
Misalnya, perilaku berbahaya seperti sebuah program mencoba untuk menulis data ke program dieksekusi ditandai dan pengguna diperingatkan tentang tindakan ini. Metode deteksi memberikan tambahan tingkat keamanan dari ancaman tidak dikenal. 


Berkas emulasi: Ini adalah jenis lain dari pendekatan heuristik berbasis dimana program tertentu dijalankan dalam lingkungan virtual dan tindakan yang dilakukan oleh itu dicatat. Berdasarkan tindakan login, perangkat lunak antivirus dapat menentukan apakah program ini berbahaya atau tidak dan melakukan tindakan yang diperlukan dalam rangka untuk membersihkan infeksi. 


Kebanyakan software antivirus komersial menggunakan kombinasi pendekatan keduanya berbasis signature dan heuristik berbasis untuk memerangi malware. 


 
Isu yang menjadi perhatian 

 
 
ancaman Zero-hari: Ancaman (nol-jam) zero-day atau menyerang adalah di mana malware mencoba untuk mengeksploitasi kelemahan aplikasi komputer yang belum teridentifikasi oleh perusahaan perangkat lunak antivirus. Serangan ini digunakan untuk menyebabkan kerusakan pada komputer bahkan sebelum mereka diidentifikasi. Karena patch yang belum dirilis untuk semacam ini ancaman baru, mereka dapat dengan mudah mengatur untuk menghindari perangkat lunak antivirus dan melakukan tindakan jahat. Namun sebagian besar ancaman diidentifikasi setelah satu atau dua hari itu rilis, tapi kerusakan yang disebabkan oleh mereka sebelum identifikasi cukup tak terelakkan. 


Daily Update: Sejak virus baru dan ancaman yang dirilis sehari-hari, hal ini sangat penting untuk memperbarui perangkat lunak antivirus sehingga untuk menjaga definisi virus yang up-to-date. Kebanyakan perangkat lunak akan memiliki fitur auto-update sehingga definisi virus diupdate setiap kali komputer terhubung ke Internet. 


Efektivitas: Meskipun perangkat lunak antivirus dapat menangkap hampir setiap malware, hal ini masih belum 100% sangat mudah terhadap segala macam ancaman. Seperti dijelaskan sebelumnya, ancaman zero-day dengan mudah dapat melewati perisai pelindung dari perangkat lunak antivirus. Juga penulis virus telah mencoba untuk tetap selangkah di depan dengan menulis "oligomorphic", "polimorfik" dan, baru-baru ini, "metamorfosa" virus kode, yang akan mengenkripsi bagian dari diri mereka sendiri atau memodifikasi diri mereka sebagai metode menyamar, sehingga tidak mencocokkan tanda tangan virus dalam kamus. 


Dengan demikian pendidikan pengguna sama pentingnya dengan perangkat lunak antivirus, pengguna harus dilatih untuk praktek kebiasaan surfing aman seperti men-download file hanya dari situs terpercaya dan tidak membabi buta melaksanakan program yang tidak diketahui atau diperoleh dari sumber yang tidak dipercaya. Saya harap artikel ini akan membantu Anda memahami kerja dari sebuah perangkat lunak antivirus.
00.16 | 0 komentar | Read More

Bagaimana Cara Kerja Filter Spam Email

Bagaimana Cara Kerja Filter Spam Email 
 
Spam FilterIf Anda adalah orang yang bekerja dengan email setiap hari, Anda kemungkinan besar akan menggunakan FILTER SPAM untuk memudahkan tugas penyaringan melalui sejumlah besar email spam setiap hari. Tak perlu dikatakan bahwa filter spam melakukan membuat pekerjaan kami banyak sederhana dengan secara otomatis menyaring spam tanpa yang hampir tidak mungkin untuk secara manual menyaring email sampah yang tiba di jutaan setiap hari. Namun, itu sering perlu untuk memiliki pengetahuan dasar tentang cara kerja filter spam dan atas dasar apa mereka bendera email sebagai spam. 


 
Bagaimana Spam Filter Bekerja? 

 
Ada berbagai jenis filter spam: 


 
Header Spam Filter 

 
filter spam Header bekerja dengan memeriksa informasi header dari pesan email tertentu untuk memeriksa apakah itu tampaknya telah dipalsukan. Header setiap email berisi informasi yang menceritakan asal usul email. yaitu: ID email yang masuk dan biasanya alamat IP (alamat server) dari pengirim. Jadi spammer sering memalsukan header untuk memasukkan alamat pengirim palsu ID dan IP sehingga membuat sulit untuk melacak mereka. Jadi jika email yang seharusnya memiliki header yang dipalsukan atau jika pesan yang sama ditemukan telah dikirim ke beberapa penerima, kemungkinan besar dianggap sebagai spam oleh banyak filter. Metode penyaringan spam sering cukup efektif, namun kadangkala ia akan menyebabkan sebagian dari newsletter diminta dari yang salah arah ke dalam folder spam.
 
Penyaring spam Konten 

 
Content filter spam adalah salah satu yang paling efektif dan banyak digunakan filter untuk melawan email spam. Mereka menggunakan algoritma yang canggih dengan seperangkat aturan yang telah ditentukan untuk menentukan apakah email yang diberikan adalah spam. Mereka bekerja dengan memindai keseluruhan teks / badan email untuk mencari kata-kata yang spesifik dan pola yang membuat mereka menyerupai pesan spam yang khas. Sebagian besar konten penyaring spam bekerja berdasarkan kriteria berikut dan memeriksa untuk melihat 


1. Jika pesan banyak berbicara tentang masalah uang. Umumnya kata-kata yang dicurigai termasuk: undian, diskon, penawaran, rekening bank, garansi uang kembali dll 


2. Jika pesan berisi persyaratan dewasa seperti: viagra, pil, tempat tidur, obat-obatan, panas dan sebagainya. 


3. Jika ada semacam urgensi. Sebagian besar email spam panggilan untuk mendesak dengan menggunakan istilah-istilah seperti terburu-buru, penawaran berlaku sampai dll 


4. Jika pesan berisi gambar besar tunggal dengan teks sedikit atau tidak ada maka sering dianggap sebagai spam oleh banyak filter. 


Setiap spam filter isi mungkin telah menetapkan itu sendiri aturan tambahan menggunakan yang mengevaluasi setiap email yang masuk. Dalam kebanyakan kasus konten dan header filter spam digabungkan bersama untuk mencapai tingkat akurasi yang lebih tinggi. 


 
Bahasa Spam Filter Bahasa filter spam dirancang untuk hanya menyaring email yang tidak dalam bahasa asli pengguna. Sejak spammer datang dari seluruh penjuru dunia dengan bahasa yang berbeda, bahasa spam filter dapat membantu menyingkirkan email-email yang mengganggu yang datang dalam bahasa yang Anda tidak bisa membaca! 


 
Ditetapkan Pengguna Filter Spam 

 
Ditentukan pengguna filter spam bisa sangat berguna, namun mereka membutuhkan cukup banyak waktu investasi dalam mengkonfigurasi dan menyiapkan menetapkan aturan yang bekerja menggunakan filter. Sebagai contoh, pengguna dapat mengkonfigurasi untuk memiliki semua email dari teman-teman dan perusahaan untuk mencapai kotak masuk, buletin untuk mencapai sekunder inbox dan semua yang tersisa ke folder spam. Di sini pengguna harus berhati-hati memeriksa pola email spam yang ia terima dari waktu ke waktu dan kebutuhan untuk menyiapkan aturan sesuai. Filter ini bila tidak sesuai diatur kadang dapat menyebabkan kesalahan positif atau negatif palsu.
 
Lainnya Jenis Filter Spam
layanan webmail populer seperti Gmail, Yahoo dan Hotmail menggabungkan kedua header dan teknik penyaringan isi spam. Selain itu mereka juga menggunakan algoritma sendiri untuk melawan spam. Untuk layanan contoh seperti Gmail menggunakan "pengakuan teks optik" untuk mengidentifikasi teks spam di dalam gambar. Juga pengguna diberikan pilihan untuk "Laporkan Spam" setiap kali email spam tanpa sengaja mencapai kotak masuk. Dengan umpan balik pengguna, filter belajar dan menjadi lebih kuat dalam melaksanakan proses penyaringan.
00.16 | 0 komentar | Read More
Masukan Email Anda Untuk BErlangganan Konten HACKING

Enter your email address:

Delivered by FeedBurner