Pada kesempatan kali ini saya akan berbagi ilmu yang saya ketahui tentang setting DMZ pada Mikrotik.
Untuk mendapatkan artikel penuhnya silahkan DOWNLOAD
Sebelumnya pengertian DMZ itu sendiri De-Militarised Zone(DMZ) merupakan mekanisme untuk
melindungi sistem internal dari serangan hacker atau pihak-pihak lain
yang ingin memasuki sistem tanpa mempunyai hak akses. Sehingga karena
DMZ dapat diakses oleh pengguna yang tidak mempunyai hak, maka DMZ tidak
mengandung rule. Secara esensial, DMZ melakukan perpindahan semua
layanan suatu jaringan ke jaringan lain yang berbeda. DMZ terdiri dari
semua port terbuka, yang dapat dilihat oleh pihak luar. Sehingga jika
hacker menyerang dan melakukan cracking pada server yang mempunyai DMZ,
maka hacker tersebut hanya dapat mengakses host yang berada pada DMZ,
tidak pada jaringan internal. Misalnya jika seorang pengguna
bekerja di atas server FTP pada jaringan terbuka untuk melakukan akses
publik seperti akses internet, maka hacker dapat melakukan cracking pada
server FTP dengan memanfaatkan layanan Network Interconnection System
(NIS), dan Network File System (NFS). Sehingga hacker tersebut dapat
mengakses seluruh sumber daya jaringan, atau jika tidak, akses jaringan
dapat dilakukan dengan sedikit upaya, yaitu dengan menangkap paket yang
beredar di jaringan, atau dengan metoda yang lain. Namun dengan
menggunakan lokasi server FTP yang berbeda, maka hacker hanya dapat
mengakses DMZ tanpa mempengaruhi sumber daya jaringan yang lain. Selain
itu dengan melakukan pemotongan jalur komunikasi pada jaringan internal,
trojan dan sejenisnya tidak dapat lagi memasuki jaringan.Makalah ini
akan membahas bagaimana memberi hak pada pengguna baik internal maupun
eksternal, pada semua layanan jaringan yang diperlukan.
In computer security, a DMZ (sometimes referred to as a perimeter network) is a physical or logical subnetwork
that contains and exposes an organization's external-facing services to
a larger and untrusted network, usually the Internet. The purpose of a
DMZ is to add an additional layer of security to an organization's local area network
(LAN); an external attacker only has direct access to equipment in the
DMZ, rather than any other part of the network. The name is derived from
the term "demilitarized zone", an area between nation states in which military operation is not permitted.
Sign up here with your email

1 komentar:
Write komentarthanks
ReplyConversionConversion EmoticonEmoticon