Cara Menguji Firewall Anda

Anda mungkin telah mengaktifkan fitur firewall di PC atau router nirkabel Anda di beberapa titik, tetapi bagaimana Anda tahu apakah fitur tersebut berfungsi dengan baik?

Tujuan utama dari firewall jaringan pribadi adalah untuk menjaga keamanan apa pun yang berada di baliknya dari bahaya—khususnya dari peretas dan malware.

Gambar Jupiter / Gambar Getty

Mengapa Firewall Penting

Ketika diterapkan dengan benar, firewall jaringan membuat PC Anda tidak terlihat oleh peretas. Jika mereka tidak dapat melihat komputer Anda, mereka tidak dapat menargetkan Anda.

Peretas menggunakan alat pemindaian port untuk memindai komputer dengan port terbuka yang mungkin memiliki kerentanan terkait, memberi peretas pintu belakang ke komputer Anda.

Misalnya, Anda mungkin telah menginstal aplikasi di komputer yang membuka port FTP. Layanan FTP yang berjalan di port tersebut mungkin memiliki kerentanan yang baru ditemukan. Jika peretas dapat melihat bahwa Anda memiliki port terbuka dengan layanan yang rentan sedang berjalan, mereka dapat mengeksploitasi kerentanan tersebut dan mengakses komputer Anda.

Salah satu pedoman keamanan jaringan adalah hanya mengizinkan port dan layanan yang diperlukan. Semakin sedikit port yang terbuka dan layanan yang berjalan di jaringan atau PC Anda, semakin sedikit rute yang harus dilalui peretas untuk menyerang sistem Anda. Firewall Anda harus mencegah akses masuk dari internet kecuali Anda memiliki aplikasi khusus yang memerlukannya, seperti alat administrasi jarak jauh.

Anda kemungkinan besar memiliki firewall yang merupakan bagian dari sistem operasi komputer Anda. Anda mungkin juga memiliki firewall yang merupakan bagian dari router nirkabel Anda.

Mengaktifkan mode siluman pada firewall di router Anda adalah praktik keamanan terbaik. Ini melindungi jaringan dan komputer Anda dari peretas. Periksa situs web pabrikan router Anda untuk detail tentang cara mengaktifkan fitur mode siluman.

Bagaimana Mengetahui Firewall Anda Melindungi Anda

Anda harus menguji firewall Anda secara berkala. Cara terbaik untuk menguji firewall Anda adalah dari luar jaringan Anda melalui internet. Ada banyak alat gratis untuk membantu Anda mencapai hal ini. Salah satu yang termudah dan paling berguna yang tersedia adalah ShieldsUP dari situs web Gibson Research. ShieldsUP memungkinkan Anda menjalankan beberapa port dan pemindaian layanan terhadap alamat IP jaringan Anda, yang ditentukan saat Anda mengunjungi situs.

Jenis pemindaian yang tersedia dari situs ShieldsUP mencakup berbagi file, port umum, dan semua pemindaian port dan layanan. Alat pengujian lain menawarkan pengujian serupa.

Tes Berbagi File

Tes berbagi file memeriksa port umum yang terkait dengan port dan layanan berbagi file yang rentan. Jika port dan layanan ini berjalan, Anda mungkin memiliki server file tersembunyi yang berjalan di komputer Anda, memungkinkan peretas mengakses sistem file Anda.

Tes Port Umum

Tes port umum memeriksa port yang digunakan oleh layanan populer (dan mungkin rentan), termasuk FTP, Telnet, NetBIOS, dan lainnya. Tes memberi tahu Anda apakah mode siluman router atau komputer Anda berfungsi seperti yang diiklankan.

Tes Semua Pelabuhan dan Layanan

Tes semua port dan layanan memindai setiap port dari 0 hingga 1056 untuk melihat apakah port terbuka, tertutup, atau dalam mode diam-diam. Jika Anda melihat ada port terbuka, selidiki lebih lanjut untuk melihat apa yang berjalan di port tersebut. Periksa pengaturan firewall Anda untuk melihat apakah port ini telah ditambahkan untuk beberapa tujuan tertentu.

Jika Anda tidak melihat apa pun di daftar aturan firewall terkait port ini, ini mungkin menunjukkan bahwa malware sedang berjalan di komputer Anda, dan PC Anda mungkin telah menjadi bagian dari botnet. Jika ada sesuatu yang mencurigakan, gunakan pemindai anti-malware untuk memeriksa layanan malware tersembunyi di komputer Anda.

Tes Pengungkapan Browser

Meskipun bukan tes firewall, ini menunjukkan informasi yang mungkin diungkapkan oleh browser Anda tentang Anda dan sistem Anda.

Hasil terbaik yang dapat Anda harapkan pada pengujian ini adalah diberi tahu bahwa komputer Anda dalam mode sembunyi-sembunyi dan pemindaian mengungkapkan tidak ada port terbuka di sistem Anda yang terlihat atau dapat diakses dari internet.