Istilah ini muncul di mana-mana: pengaturan router, panel Windows, dan hampir setiap saran keamanan. Tapi apa yang sebenarnya dikerjakannya jarang dijelaskan lebih jauh dari perumpamaan "tembok api".

Perumpamaan itu justru menyesatkan. Firewall bukan dinding yang menahan semuanya, ia lebih mirip petugas di pintu yang memeriksa satu pertanyaan sederhana.

Satu pertanyaan yang ia ajukan

Setiap sambungan yang lewat diperiksa: siapa yang memulainya?

Ketika Anda membuka sebuah situs, sambungan dimulai dari dalam. Firewall mencatatnya, lalu mengizinkan jawaban dari situs itu masuk kembali, karena jawaban itu memang ditunggu.

Ketika ada yang mencoba menghubungi perangkat Anda dari internet tanpa pernah Anda minta, tidak ada catatan yang cocok. Sambungan itu dibuang.

Sesederhana itu, dan justru di situlah kekuatannya. Sebagian besar upaya pemindaian otomatis di internet bekerja dengan mengetuk pintu satu per satu, dan firewall membuat seluruh ketukan itu tidak berbalas.

Dua firewall yang sudah Anda miliki

Firewall routerFirewall sistem operasi
MenjagaBatas rumah dengan internetSatu perangkat
MenahanSambungan dari luarSambungan dari luar dan dari perangkat lain di rumah
MelindungiSeluruh perangkat sekaligusHanya perangkat itu
BawaanMenyalaMenyala

Pertanyaan yang sering muncul: kalau router sudah menjaga, kenapa komputer masih perlu?

Karena keduanya menjaga tempat yang berbeda. Firewall router tidak melihat apa pun yang terjadi di dalam rumah. Bila satu perangkat di jaringan Anda bermasalah, laptop tamu, kamera pengawas yang firmware-nya lama, atau televisi pintar, ia berada di sisi dalam, dan router tidak menahannya.

Firewall di komputer Anda yang menahannya. Itu sebabnya mematikan firewall Windows "supaya printer terdeteksi" adalah pertukaran yang lebih mahal daripada kelihatannya.

Perlindungan yang tidak sengaja

Ada satu lapisan lagi yang bekerja tanpa disebut firewall, dan banyak orang tidak menyadarinya.

Perangkat di rumah Anda memakai alamat lokal yang tidak dirutekan di internet. Router menerjemahkannya lewat proses bernama NAT, dan efek sampingnya: dari luar, perangkat Anda tidak punya alamat yang dapat dituju. Bukan ditolak, memang tidak ada alamat untuk dituju. Cara kerjanya dijelaskan di panduan IP lokal dan DHCP.

Ini berubah dengan IPv6. Pada IPv6, setiap perangkat memperoleh alamat yang dapat dihubungi langsung, sehingga penghalang tidak sengaja itu hilang. Yang tersisa hanyalah firewall router yang sesungguhnya, dan itulah alasan memastikan ia menyala menjadi lebih penting. Pembahasannya di panduan IPv6 perlu diaktifkan atau tidak.

Lubang yang Anda buat sendiri

Firewall hanya menahan yang tidak diminta. Beberapa hal justru membuka pintu dengan sengaja, dan itu perlu diketahui:

  • Port forwarding. Anda memberi tahu router: sambungan pada port ini teruskan ke perangkat itu. Pintunya terbuka permanen, dan pemindai otomatis menemukannya dalam hitungan jam, panduan port forwarding.
  • UPnP. Fitur yang mengizinkan perangkat membuka portnya sendiri tanpa bertanya. Praktis untuk konsol permainan, tapi artinya perangkat mana pun di jaringan Anda dapat melubangi firewall tanpa sepengetahuan Anda.
  • DMZ. Meneruskan seluruh sambungan masuk ke satu perangkat. Ini praktis mematikan firewall untuk perangkat itu, dan hampir tidak pernah merupakan jawaban yang tepat.

Ketiganya ada di panel router, dan ketiganya layak diperiksa sekali, panduan mengamankan router rumah.

Yang tidak dilakukan firewall

Bagian ini yang paling sering menimbulkan rasa aman keliru.

Ia tidak memeriksa isi. Firewall mengatur sambungan, bukan menilai apa yang melewatinya. Berkas berbahaya yang Anda unduh sendiri lewat sambungan yang Anda mulai, dan firewall memang mengizinkannya. Itu tugas antivirus.

Ia tidak menahan penipuan. Halaman palsu yang meminta kata sandi Anda diakses lewat sambungan biasa yang Anda mulai sendiri. Tidak ada yang mencurigakan dari sudut pandang firewall.

Ia tidak melindungi di jaringan orang lain. Saat Anda memakai Wi-Fi kafe, firewall router rumah Anda tidak ikut. Yang tersisa hanya firewall di perangkat, panduan cara aman memakai Wi-Fi publik.

Ia tidak menyembunyikan apa yang Anda buka. Nama situs yang Anda kunjungi tetap terlihat penyedia internet lewat permintaan DNS, panduan DNS publik dan privasi.

Memeriksa milik Anda sendiri

Firewall router

Buka panel router, cari menu Firewall, Security, atau WAN. Yang dicari: penolakan sambungan masuk dalam keadaan menyala. Hampir selalu sudah begitu, periksa saja untuk memastikan tidak ada yang pernah mematikannya.

Matikan UPnP bila tidak diperlukan

Sebagian konsol permainan memerlukannya. Bila Anda tidak memakainya, mematikan UPnP menutup satu jalan yang dapat dipakai perangkat lain tanpa sepengetahuan Anda.

Firewall Windows

Setelan › Privasi & keamanan › Keamanan Windows › Firewall. Ketiga profil, domain, privat, publik, sebaiknya menyala.

Firewall macOS

Pengaturan Sistem › Jaringan › Firewall. Perlu diketahui, di macOS fitur ini tidak selalu menyala secara bawaan.

Untuk tempat usaha

Di kafe, klinik, atau kantor kecil, firewall bawaan router tetap menjadi lapisan pertama, tapi ada persoalan yang tidak dijawabnya: perangkat di dalam jaringan yang saling melihat.

Pengunjung yang tersambung ke Wi-Fi tamu berada di sisi dalam, sama seperti komputer kasir. Firewall router tidak menahan lalu lintas di antara keduanya. Yang menahannya adalah pemisahan jaringan, dan itu persoalan yang berbeda, dibahas di panduan memisahkan jaringan tamu.

Aturan sederhananya: firewall menjaga batas antara dalam dan luar. Untuk menjaga batas di dalam, yang diperlukan adalah membagi jaringannya, panduan apa itu VLAN.

Ringkasnya

Firewall menolak sambungan yang tidak Anda minta. Itu satu tugas, dikerjakan dengan baik, dan sudah berjalan di router maupun sistem operasi Anda sejak hari pertama.

Yang perlu Anda kerjakan hanya memastikan tidak ada yang pernah mematikannya, dan tidak membuka lubang tanpa alasan yang jelas. Selebihnya, ia bekerja tanpa perlu diperhatikan.