Keamanan Jaringan: Port Knocking di Linux
Keamanan Jaringan: Port Knocking di Linux
Imam Marzuki
Program Studi Teknik Elektro, Fakultas Teknik
Universitas Panca Marga Probolinggo
Jl. Yos Sudarso, Pabean, Dringu, Kab. Probolinggo
67271 imam@[Link]
Abstract—Keamanan suatu server merupakan salah satu Salah satu upaya yang dilakukan untuk meningkatkan
hal yang penting bagi seorang administrator. Tentunya keamanan sebuah server adalah dengan menggunakan
seorang administrator adalah orang yang berhak untuk firewall. Tetapi saat ini masih memiliki kelemahan. firewall
mengakses server. Apabila ada actacker yang mengambil tidak mampu membedakan user yang dapat
alih posisi administrator, maka sistem dikatakan tidak [Link] hanya mampu membedakan alamat IP
aman. Pada penelitian ini difokuskan pada sistem yang diasumsikan digunakan oleh orang yang tidak dapat
keamanan pada server dari serangan attacker yang ingin dipercaya. Sehingga dicari solusi untuk mengurangi
merubah dan merusak suatu server. Studi kasus pada kelemahan yang ada. metode ini salah satunya adalah
penelitian ini adalah ssh server yang berjalan di port 22. dengan menggunakan metode port knocking.
Hal ini dikarenakan layanan ssh yang paling banyak
diincar oleh attacker. Metode keamanan yang digunakan
dalam penelitian ini adalah port knocking. Dengan II. METODE PENELITIAN
menggunakan metode port knocking seorang 2.1 Tahapan Penelitian
administrator dapat meningkatkan keamanan suatu server
Tahapan penelitian ditunjukkan dengan flowchart pada
dari berbagai seranagn yang ditujukan utuk layanan
gambar 1.
server. Cara kerja dari metode ini adalah server akan
menerima percobaa koneksi dari client menuju port yang
sudah ditentukan setelah itu firewall akan mendeteksi
percobaan tersebut dan mengizinkan client
untukmengakses server. Setelah client selesai mengakses
serverfirewall akan menutup kembali akses ke server
sehingga server tidak bisa di akses kembali. Dalam
penelitian ini server berhasil melindungi layanan yang
ada dengan megintegrasikan aturan firewall dengan
program port knocking yang digunakan. Selain itu tanpa
mengirimkan ketukan yang tepat, client tidak dapat
menggunakan layanan pada server.
I. PENDAHULUAN
Kemajuan teknologi di bidang jaringan telah
memungkinkan untuk melakukan interaksi melalui
komputer. Suatu jaringan komputer biasanya terdiri dari
server dan client. Server dikendalikan oleh seorang
administrator. Salah satunya dengan melakukan remote
server. Administrator yang meremote suatu server haruslah Gambar 1. Flowchart tahapan penelitian
orang yang berhak untuk mengakses server tersebut. Namun
ada juga attacker yang dengan sengaja masuk kedalam
sistem dan kemudian melakukan perubahan serta 2. 1.1 Studi Literatur
pengrusakan terhadap server. Pencarian referensi dan sumber-sumber yang dapat
digunakan sebagai acuan dalam pembuatan penelitian ini
serta teori-teori dasar lain mengenai perancangan dan dilakukan administrator sesuai dengan konfigurasi yang
implementasi metode port knocking pada linux ubuntu. sudah di atur sebelumnya di server maka firewall akan
2.1.2 Perancangan mengizinkan administrator tersebut melakukan koneksi
Merancang suatu system yang mampu melakukan koneksi server menuju ke port 22.
melalui port yang tertutup menggunakan metode port 2.3 Perancangan Sistem
knocking. 2.3.1 Flowchart Aplikasi Port Knocking
2.1.3 Implementasi Cara kerja aplikasi port knocking ditunjukkkan dengan
Bagaimana mengimplementasikan metode port flowchart pada gambar 4.
knocking umtuk dapa mengamankan layanan server (studi
kasus ssh server).
2. 2 Konfigurasi IPTABLES
Pada IPTABLES di Linux sudah terinstall secara
default dimana IPTABLES merupakan firewall di sistem
operasi linux. Dalam konsep port knocking, IPTABLES
difungsikan untuk menutup atau DROP semua akses yang
menuju port 22. Untuk perintah yang dilakukan untuk
DROP akses port 22 dengan menulis perintah IPTABLES –A
INPUT –p tcp –dport 22 –j DROP dan untuk melihat aturan
tersebut sudah tersimpan dengan perintah IPTABLES –L
pada terminal console dan dapat dilihat hasilnya seperti
pada gambar 2.
Gambar 3. Diagram topologi jaringan Gambaran alur proses dari flowchart aplikasi port knocking
di jabarkan sebagai berikut:
Semua koneksi ke server akan ditutup oleh 1. Client melakukan ketukan port untuk membuka
firewall, Dikarernakan ditutupnya semua koneksi port 22
administrator tidak bisa melakukan koneksi ke server. Jika 2. Apakah IP Address client berada dalam list firewall
administrator ingin meremote server administrator harus jika tidak memasukan IP Address client dalam list.
melakukan knocking ke server. Jika knocking yang
3. Jika ketukan port dari client tidak sesuai maka Gambar 7 menjabarkan proses aplikasi port knocking.
client tidak diijinkan tetapi jika ketukan port sesuai Server terlebih dahulu melakukan login kedalam sistem.,
maka client di ijinkan. kemudian server melakukan set data port number, timer,
4. Setelah itu ketukan port dari client akan di cek oleh firewall didalam file [Link]. setelah data diset server
firewall, apakah ketukan tersebut membuka atau menyimpan aplikasi port knocking dan menjalankan atau
menutup port 22. memberhentikan aplikasi port knocking. Client melakukan
login kedalam sistem agar dapat menggunakan port yang
2.3.2 Context Diagram ingin dituju. Client menjalankan perintah berdasarkan IP
CD memperlihatkan sistem yang di rancang secara sumber dan Port Number untuk mengakses port yang
keseluruhan, semua external entity harus digambarkan digunakan dan Logs akan menampilkan informasi siapa
sedemikian rupa, sehingga terlihat data yang mengalir pada yang masuk ke port yang dituju dan siapa yang menutup
input-proses output. port yang dituju kedalam server.
Keterangan gambar 13 :
Gambar 21. Koneksi langsung menuju server 3.4.3 Pengujian Sesuai Aturan
Pengujian yang dilakukan pada bahasan mengakses
Pada gambar 21 dapat dijelaskan client melakukan SSH sesuai dengan rule yang sudah ditetapkan pada port
koneksi ke server dengan kondisi semua port di tutup knocking misalnya: client dalam mengakses SSH dengan
dengan menerapkan aturan DROOP aturan ini dimana melakukan ketukan port pada port 300,400,600 sehingga
semua koneksi yang melewati firewall dan tidak sesuai client tersebut diijinkan mengakases SSH oleh firewall
dengan aturan firewall akan langsung di blok tanpa memberi
peringatan apapun
Pada pengujian yang kedua di mana client
melakukan koneksi ke server untuk mengakses SSH yang
berjalan di port 22 dengan kondisi server semua koneksi di
tutup firewall dengan menggunakan aturan REJECT.
Gambar 24. Koneksi sesuai aturan
Pada gambar di atas dapat di jelaskan client melakukan 2. mati server tidak dapat di akses karena tertutup
ketukan port sesuai dengan rule yang sudah ditetapkan oleh firewall.
sehingga client tersebut bisa mengakses layanan SSH. 3. Perlu adanya proses enkripsi untuk mengamankan
3.4.4 Pengujian Koneksi Kembali port-port yang dikirim oleh client.
Pengujian pada bahasan ini menjelaskan setelah 4. Perlu adanya tambahan layanan di server tidak
client berhasil mengakses layanan SSH dan setelah hanya remote server.
mengakhiri sesi koneksinya untuk melakukan koneksi
kembali. DAFTAR PUSTAKA
[1] Andri, Trismanto. 2015. Port knocking
URL:[Link]
[Link]
[2] Edy Haryanto. 2013. Meningkatkan keamanan port ssh
dengan metode port knocking menggunakan shorewall
Pada sistem operasi linux, Sekolah Tinggi Manajemen
Informatika Dan Komputer Amikom Yogyakarta
Yogyakarta
[3] Firman, Cahaya, Putra. 2009. Rancang Bangun Sistem
Keamanan Jaringan Komputer Dengan Menggunakan
Gambar 25. Koneksi kembali normal Metode Port Knocking. Universitas pembangunan
nasional “veteran” Jawa timur
Pada gambar 25 client telah berhasil melakukan koneksi [4] Guna Darma “Simbol-simbol standar dalam
ke SSH yang bejalan pada port 22 dan setelah itu client penggambaran flowchart” 2016 [Link]
keluar dari SSH. Client masih bisa mengakses SSH kembali [Link]
tanpa melakukan ketukan sebelumnya, Karena Ip adress [5] I, Komang, Hartawan, Wijaya. 2011. Implementasi Port
client masih berada dalam list IPTABLES. Knocking Pada Sistem Keamanan Jaringan Dengan
IV. KESIMPULAN Menerapkan Algoritma Rsa (Rivest Shamir Adleman).
Universitas pembangunan nasional “veteran” Jawa timur
Berdasarkan kegiatan penelitian yang telah penulis [6] Krzywinski, Martin. Juli 2016, Port Knocking.
lakukan terkait metode port knocking, maka ada beberapa URL:[Link]
kesimpulan yang dapat diambil, diantaranya adalah : [7] Muhammad Saleh Hafizh Fajri, 2014. Analisa Port
1. Sistem yang rancang telah mampu untuk Knocking Pada Sistem Operasi Linux Ubuntu Server
menambah keamanan dalam proses autentikasi 12.04 LTS. Program Studi Teknik Informatika Jurusan
ke server, karena port tidak terbuka secara bebas Komputer Politeknik Caltex Riau
ke publik. [8] Oktaviani. 2007. Mengenal sistem firewall. Universitas
2. Port knocking dapat mencegah penyerang dari Guna Darma.
pemindai sistem seperti service SSH dengan [9] Rois, Awang, Rimbayani. 2013. Perncangan dan
melakukan port scanning, sehingga service SSH Implementasi Autentikasi Remote Server Dengan
tidak mudah dilacak dan diakses orang lain. Menggunakan Metode Port Knocking Berbasis
3. Metode port knocking untuk meningkatkan Loadable Kernel Module. Universitas Islam Negri
keamanan port SSH dapat menggunakan software Sunan Kalijaga Yogyakarta.
free atau gratis yaitu knockd tanpa harus [10] Rio Handicha. 2009. Pengertian Dan Manfaat Memakai
mengeluarkan biaya mahal dalam SSH. Di ambil 10 Oktober 2015 dari
implementasinya terhadap sistem. URL:[Link]
4. Metode port knocking dapat menambah [Link]
keamanan disisi server karena client untuk [11] Syarif, Muhar. 2007-2008, Implementasi IPTABLES
mengakses SSH memerlukan sebuah ketukan sebagai Filtering Firewall. Teknik Informatika
port. Billingual, Fakultas Ilmu Komputer, Universitas
V. SARAN Sriwijaya
[12] Verysson. Juli 2016. Cara kerja port knocking.
Meningkatkan keamanan remote server URL:http//:cara kerja port knocking _verrysoon
menggunakan metode port knocking ini tentu tidak terlepas blog'[Link]
dari beberapa kekurangan. Oleh sebab itu, untuk [13] WAHYU PURNAMA, 2014. Perancangan Sistem
pengembangan selanjutnya yang lebih baik, penulis Pengamanan Akses Otentikasi Menggunakan Metode
menyarankan beberapa hal diantaranya adalah: Port Knocking Dan Firewall Action Tarpit Pada
Mikrotik Rb951-2n. Sekolah Tinggi Manajemen
1. Sistem ini masih memanfaatkan program daemon Informatika Dan Komputer Amikom Yogyakarta.
yaitu knockd sehingga kalau daemon port knocking