Security And Network System Management
Setting Port Knocking
Disusun Untuk Memenuhi Tugas Semester 7
Mata kuliah Security And Network System Management
Disusun oleh :
Nama : Titis Cahya Pertiwi
Kelas/No : JTD 4B/22
NIM : 1441160090
Program Studi Jaringan Telekomunikasi Digital
Jurusan Teknik Elektro
POLITEKNIK NEGERI MALANG
2017
Setting Port Knocking
[Link]
1.1 Mengetahui cara setting port knocking
1.2 Dapat melindungi serangan dari external dan internal melalui Router
[Link] dan Bahan
2.1 PC
2.2
[Link] Dasar
[Link] Port Knocking
Port Knocking adalah metode yang dilakukan untuk membuka akses ke port tertentu yang
telah diblock oleh Firewall pada perangkat jaringan dengan cara mengirimkan paket atau koneksi
tertentu. Koneksi bisa berupa protocol TCP, UDP maupuan ICMP
Jika koneksi yang dikirimkan oleh host tersebut sudah sesuai dengan rule knocking yang
diterapkan, maka secara dinamis firewall akan memberikan akses ke port yang sudah diblock.
Dengan cara ini, perangkat jaringan seperti Router akan lebih aman, sebab admin
jaringan bisa melakukan blocking terhadap port-port yang rentan terhadap serangan seperti
Winbox (tcp 8291), SSH (tcp 22), Telnet (tcp 23) atau webfig (tcp 80). Jika dilakukan port
scanning port-port tersebut terlihat tertutup.
Dari sisi admin jaringan tetap bisa melakukan konfigurasi dan monitoring akan tetapi
dengan langkah-langkah khusus (knocking) agar bisa diijinkan oleh firewall untuk akses port
Winbox, SSH,dsb.
Pada Awalnya metode keamanan jaringan Port Knocking dari sistem authentifikasi ini
idenya sudah lama digunakan namun seorang pakar jaringan komputer Martin
Krzywinski kembali ide system authentifikasi melakukan terobosan terobosan di majalah Linux
Jurnal.
Metode Port Knocking ini kerjanya si Administrator pada umumnya supaya biasa akses
kedalam server dari jarak jauh baik itu dari local jaringa maupun di luar jaringan, ketika siadmin
berada diluar kota. si admin perlu mengontrol servernya menggunkan aplikasi ssh, nah disini
rentan sekali terjadi tindak yang tidak di inginkan bisa saja seseorang masuk kedalam server si
admin dengan berbagai cara kalau port ssh bisa di lihat dengan menggunakan Aplikasi Nmap lalu
di explo dengan metode Bruteforce Attack. explo disini maksudnya bisa menabak dengan
kombinasi user dan password. untuk menghindari hal itu penulis pernah melakukan observasi di
sekolah penulis dulu untuk keamanan jaringan penulis mencoba melakukan penelitian tentang
keamanan Jaringan dengan Metode Port Knocking ini.
B. Cara kerja Metode Port Knocking
1. Gambar di bawah menunjukan si user tidak bisa masuk langsung menggunakan
aplikasi SSH karena port ssh(22) sudah di block dari firewall input. lihat keterangan gambar
2. Gambar dibawah dalam proses ini user akan mengetuk terlebih dahulu dengan ketukan
dengan Sequence 7000 8000 dan 9000 dalam waktu 3 detik bersamaan, pengetukan ini sudah
di atur dan di konfigurasi di dalam Firewall suapaya hanya bisa membuka Port 22
3. proses OUTPUT di Firewall(Port Knocking Daemon) mencegah upaya koneksi dan
menginterpretasikan (akan menguraikan sandi dan membaca sandi) terdiri dari otentik Port
Knocking; Firewall melakukan tugas tertentu berdasarkan isi dari Port Knocking,
disini firewall sudah mengizinkan klien dan sudah melakukan memonitoring berdasarkan IP
User dan melakukan pencatatan berupa log di dalam firewall, langkah disini user sudah bisa
menggunakan aplikasi SSH (Secure Shell) untuk melakukan remote terhadap server
4. proses user membuka aplikasi SSH dengan meremote port 22 kedalam server dan user bebas
beraktifitas di dalam server
5. Closing, Sedangkan jika user/admin ingin menutup port 22, exit terlebih dahulu dari
Aplikasi SSH maka ketukan yang akan di gunakan adalah 9000 8000 7000, seluruh
aktifitas user akan di tutup kembali, dan Firewallmelakukan proses dimana
seluruh port akan tertutup kembali.
IV. Langka Kerja