Posts

Showing posts from November, 2020

Sistem Autentikasi pada Squid

 Squid  dapat  memprdeksi  suatu  jaringan  dengan  sistem  autentikasi.  Contohnya  di  kampu;  Gunadarma,  setelah  laptop  kita  terkoneksi  dalam  jaringan  hotspot  maka  kita  harus  login  terlebil dahulu menggunakan email dan password studentsite agar kita bisa mengakses situs yang lain.  Nah. hal yang seperti ini bisa ditangani menggunakan Squid.  Squid mengenal beberapa macam skema autentikasi seperti berikut:  J. Basic A uthentication  Ini adalah skema autentikasi yang didukung oleh semua peramban (browser) utama dan berfungsi dengan baik di semua OS. Sayangnya skema autentikasi basic ini memiliki satu kelemahan utama, yaitu proses pengiriman data user dan password dikirim dalam format plain text. Jadi sangat rentan terhadap proses sniff atau penyadapan saat proses autentikasi berlangsung. Contoh program bantu untuk skema autentikasi basi...

ACL (Access Control List) pada Squid

 Selanjutnya konfigurasi-konfigurasi lanjutan squid, selain sebagai cache server, squid yang  memang  bertmdak  sebagai '“parent” untuk  meminta object dan  kliennya dapat juga dikonfigurasi untuk pengaturan hak akses lebih lanjut, untuk pertama kali yang dibicarakan adalah ACL (Access Control List), ACL sendiri terdiri dari beberapa tipe antara lain : 1. src - IP Address asal yang digunakan klien 2.      dst - IP Address tujuan yang diminta klien  3.    myip - IP Address local dimana klien terhubung  4.    srcdomain - Nama domain asal klien  5.    dstdomain - Nama domain tujuan klien  6.    srcdom_regex- Pencarian pola secara string dan nama domain asal klien  7.    dstdom_regex - Pencarian pola secara string dari nama domain tujuan klien  8.    time - Waktu dinyatakan dalam hari dan jam  9.    proto - Protokol transfer (http, ftp, g...

Jenis-jenis Proxy Server

 a. Cache Proxy Salah satu fungsi dasar dan sangat penting dari suatu proxy server adalah caching. Proxy  server memiliki mekanisme penyimpanan obyek-obyek yang sudah pemah diminta dari server­ server di internet, biasa disebut caching. Karena itu, proxy server yang juga melakukan proses caching juga biasa disebut cache server. Sebuah  cache proxy dapal mempercepat permintaan  layanan  dengan  mengambil konten yang disimpan dari permintaan sebelumnya yang dibuat oleh klien yang sama atau bahkan klien lain.  Cache proxy menyimpan  salinan  setempat dari sumber daya yang  sering  diminta,  yang  memungkinkan organisasi besar untuk secara signifikan mengurangi penggunaan bandwidth, dan meningkatkan kinerja. Sebagian besar ISP dan bisnis besar memiliki cache proxy. Cache proxy adalah jenis pertama dari server /waxy. b. Filter Proxy Sebuah content-filtering web proxy memberikan kontrol admimstratif terhadap konten  yang mu...

Proxy Sebagai Gateway

 Dalam suatu jaringan lokal yang terhubung ke jaringan lain atau internet, pengguna tidak langsung berhubungan dengan jaringan luar atau internet, tetapi harms melewati suatu gateway, yang bertindak sebagai batas antara jaringan lokal dan jaringan luar. Gatevray ini sangat penting, karena jaringan lokal harus dapat dilindungi dengan baik dari bahaya yang mungkin berasal dari internet, dan hal tersebut akan sulit dilakukan bial tidak ada garis batas yang jelas jaringan lokal dan internet Gatervay juga bertindak sebagai titik dimana sejumlah koneksi dari pengguna lokal akan  terhubung  kepadanya,  dan  suatu  koneksi ke jaringan  luar juga terhubung  kepadanya. Dengan  demikian,  koneksi dari jaringan  lokal ke internet akan  menggunakan  sambungan  yang dimiliki oleh gateway secara bersama-sama (connection sharing). Dalam hal mi, gateway adalah juga sebagai proxy  server,  karena menyediakan  layanan...

Pengenalan Proxy

Dalam jaringan  komputer,  server proxy adalah  server (sistem komputer atau  aplikasi) yang  berfungsi sebagai perantara permintaan  dari klien  untuk  mencari sumber daya ke server lain. Sebuah komputer klien terhubung ke server proxy, meminta beberapa service, seperti file, koneksi, halaman web, atau sumber daya lainnya yang tersedia dari server yang berbeda. Server proxy mengevaluasi permintaan menurut aturan penyaringan. Sebagai contoh, menyaring traffic dengan  alamat IP atau  pro  toko  I.  Jika permintaan  divalidasi oleh  filter, proxy  menyediakan sumber daya dengan menghubungkan ke server yang relevan dan meminta layanan atas nama klien. Sebuah server proxy opsional dapat mengubah permintaan klien atau respon server, dan kadang-kadang mungkin melayani permintaan tanpa menghubungi server yang ditentukan. Sebuah proxy server memiliki berbagai macam tujuan potensial, seperti :  •   Unt...

Aplikasi Email

Secara umum Aplikasi email dikelompokkan menjadi tiga kelompok, yaitu Mail Transfer Agent (MTA),  Mail Delivery  Agent (MDA),  Mail User Agent (MUA).  Dan  ketiga klasifikasi Mail tersebut memliki tugas masing-masing  dan  peran  penting  dalam proses pergerakan dan pesan-pesan email. > Mail Transfer Agent (MTA) bertugas mengirimkan  atau  mentransfer email antar komputer dengan  menggunakan  SMTP.  Sebuah  email mungkin  saja sebelum sampai ketujuan  melewati beberapa SMTP server lain.  Contoh  aplikasi MTA adalah  Postfix, qmail, exim, dan Iain-lain,  >   Mail  Delivery  Agent  (MDA)  bertugas  bekerjasama  dengan  MTA  untuk  menangani pesan-pesan email yang dating untuk diletakkan atau didistribusikan sesuai pada mailbox user masing-masing. Di beberapa system, program MTA biasanya adalah program MDA juga. Di dalam beber...

Layanan SMTP dan POP3

SMTP (Simple Mail Transfer Protocol) merupakan salah satu protokol yang umum  digunakan untuk penginman surat elektronik di Internet. Protokol ini dipergunakan untuk  mengirimkan data dari komputer pengirim surat elektronik ke server surat elektronik penerima.  Protokol ini timbul karena desain sistem surat elektronik yang mengharuskan adanya server surat elektronik yang menampung sementara sampai surat elektronik diambil oleh penerima yang  berhak.  POP3 (Past Office Protocol version J) adalah protokol yang digunakan untuk mengambil  surat elektronik (email) dan server email. Protokol ini erat hubungannya dengan protokol SMTP  dimana protokol SMTP berguna untuk  mengirim surat elektronik  dari komputer pengirim ke server.  Protokol POP3  dibuat karena desain  dari sistem surat elektronik  yang  mengharuskan  adanya server surat elektronik  yang  menampung  surat eletronik  untuk  sementa...

Pengenalan Email

E-mail atau  surat elektronik  adalah  suatu  layanan  atau  service yang  tersedia dalam jaringan  TCP/IP (internet),  layaknya surat konvensional email juga memilki cara kerja yang hampir Sana dengan  surat konvensional,  perbedaannya adalah  pada media,  dimana email menggunakan  media jaringan  komputer dalam menginm dan  menerima (untuk  itulah  disebut elektronik  mail).  Keunggulan  Email dibandingkan  surat konvensional eukup  mencolok,  yailu masalah  waktu,  tempat dan  jarak  tidak  lagi jadi kendala.  Surat elektronik  dapat dikinmkan hmgga sampai ke tujuan  (penerima) hanya dalam hitungan  detik  meskipun  pengirim dan penerima berada pada belahan  bumi yang  lain.  Bisa dibayangkan  betapa efektifnya dan efisiennya email.  Surat elektronik sudah  mulai dipakai di tahun...

Fitur utama dari FileZilla adalah

 •  Site Manager merupakan fitur yang mengizinkan pengguna untuk membuat daftar situs FTP beserta data koneksinya, yaitu seperti nomor port yang digunakan, protokol, dan apakah akan menggunakan log anonim atau normal. Log normal berarti nama pengguna dan kata sandinya akan disimpan.  •    Message  Log  Fitur  ini  menampilkan  keluran  berjenis  konsol  yang  menunjukkan  perinlah yang dikirim oleh FileZilla dan respon yang diterima dari server.  •    File and Folder View fitur yang menyediakan sebuah tampilan grafts antarmuka untuk FTP. Pengguna dapat menavigasi folder dan melihat dan mengubah isinya pada komputer lokal dan  server   dengan   menggunakan   tampilan   antarmuka   bergaya   "explorer”,   sehingga   pengguna dapat melakukan “drag” dan “drop” file antara komputer lokal dan server.  •   ...

Pengenalan FTF Server

Dalam sebuah  jaringan komputer, salah satu hal yang lazim dilakukan adalah transfer data antar komputer. Beberapa teknologi yang memungkinkan adanya transfer data adalah FTP (File Transfer Protocol). FTP biasa digunakan  untuk  memindahkan  file menggunanakan jaringan  TCP/IP.  Dengan  menggunakan  FTP,  pengguna dapat memanipulasi file di komputer lain seolah - olah dikomputer sendiri.  Saat ini banyak sekali program FTP Client dan Server. Di Linux bahkan ada lebih dari satu program untuk tujuan seperti ini. Teknologi FTP bahkan digunakan sebagai perlengkapan untuk software game, voice server, internet, dan server lainnya.  FTP hanya berjalan  secara eksklusif di jaringan  TCP.  Secara default,  server ftp  akan melakukan listening pada port 21 untuk mendeteksi adanya permintaan koneksi dari FTP Client. FTP menggunakan kontrol out-of-band yang artinya FTP menggunakan koneksi yang berbeda untuk kontrol dan ...

Analogikal Canonical NAME

Saat  seorang  melakukan  permintaan  terhadap  suatu  domain  maka server resolver.  Maka server apak menanyakan. Domain mana yang menjadi tujuan anda ?. Bila permintaan anda unluk google.com (dalam contoh ini) maka server resolver telah mengetahui (file db.domain) bahwa nama tersebut memiliki CNAME ke domain www.google.com, dimana artinya setiap permintaan tersebut akan dilemparkan ke mesin yang sama seperti ww w.google.com. Namun yang  berbeda adalah  saat masuk  ke google.com server resolver tidak  menyertakan  nama CNAME-nya dalam menjawab. Untuk lebih jelasnya lihat hasil percobaan praktik pada poin testing ke domain gunadarma.ac.id menggunakan nslookup.  CNAME digunakan unluk mengatasi masalah permintaan yang tidak tepat dari user yang hendak ke webserv er. 

Macam-Macam Direktif Pada Berkas File Konfigurasi Bind

Macam - macam direktif lersebut adalah :  1.  listen-on [ port integer] { address_match_element;...}; 2.   dump-file queted_string;  3.   cache-file queted_string;  4.   query log boolean;  5.   allow-recursion | address^iatch^element; ... };  6.   sortlist { address_match_element; ... };  7.   recursion boolean;  8.   allow-query { address_match_element; ...  9.   allow-transfer : address match element;... ]; 

Analogi Mapping IP Address ke Nama Domain

Ketika membaca nama domain dalam file konfigurasi seringkali ditemukan ip address yang dimulai dari belakang, karena memang pembacaan nama dimulai dari urutan belakang nama domain (seperti pada proses resolusi) sampai ke root, contoh winnie.corp.hp.com. IP address-nya adalah 15.16.192.152, maka bila dikaitkan dengan in-addr.arpa domain adalah 152.192.16.15.in-addr.arpa,  dimana struktur tersebut akan  map  kembali ke nama domain winnie.corp.hp.com.