NEW
Font size
WorksheetsUlangan Harian ke-3 Konfigurasi Firewall
Total questions: 30
Worksheet time: 3hrs 30mins
Fungsi firewall dalam jaringan adalah ...
Mengganti fungsi NAT gateway
Bentindak sebagai protokol jaringan
Mengontrol dan mengawasi arus paket data yang mengalir pada jaringan
Menerima sinyal dari sebuah komputer yang berada didalam jaringan
Menghubunngkan jaringan lan dengan internet
Firewall dapat memonitor traffic dari konten-konten yang tidak diinginkan. Cara kerjanya yaitu ...
Firewall akan menutup traffic berdasarkan kontennya
Firewall akan menutup traffic yang datang
Firewall akan menutup traffic yang keluar
Firewall akan melaporkan traffic di jaringan
Firewall akan bekerja melakukan pemeriksaan paket data dari sumber
Firewall yang bekerja pada bagian tranport layer model referensi TCP/IP adalah ..
Packet filtering gateway
Application layer gateway
stateful multilayer inspection firewall
Tunnel
Circuit level gateway
Tabel IP tables yang bertanggung jawab untuk melakukan penghalusan paket data sepertimengubah QoS (Quality of Service), TTL, dan mark pada header TCP adalah ...
Table NAT
Table Mangle
Table Filter
Table Prerouting
Table Postrouting
Berikut perintah yang benar digunakan untuk memblokir paket dari IP 192.168.10.5 adalah
#ip tables -I INPUT -s 192.168.10.5 -j REJECT
#ipfw add 200 permit ip from 192.168.10.5/24 to any
#ipfw add 200 permit ip from 192.168.10.5/24 -j DROP
#ip tables -I INPUT -s 192.168.10.5 -j DROP
#ip tables -A INPUT -p tcp -dport 22 192.168.10.3 -j REJECT
Protokol yang memungkinkan dua perangkat saling bertukar data dengan keamanan lainnya dalam format terenkripsi, sehingga melindungi data yang akan ditransmisikan adalah ...
IEEE
SSH
IPFW
IPSec
Firewall policies
Perintah yang digunakan untuk menghapus iptables yang telah dikonfigurasi adalah ...
iptables -D INPUT 2
iptables -L
iptables -P INPUT DROP
iptbales -P FORWARD DROP
iptables -F
Arsitektur yang menyediakan service dari sebuah host pada jaringan internal dengan menggunakan router yang terpisah adalah ...
screened host architecture
dual host architecture
private network architecture
screenned subnet architecture
packet filtering architecture
1. Serangan ter keamanan sistem saat ini sering terjadi teradap jaringan komputer. Kegiatan tersebut bertujuan untuk mencari, mendapatkan, atau mengubah informasi yang terdapat pada sisitem tersebut hal ini dapat dicegah dengan menggunakan firewall sebab
2. Firewall didesain untuk mengizinkan untrusted data, menolak layanan yang mudah diserang serta menjaga jaringan eksternal dari serangan yang dapat menembus firewall setiap waktu
jika pernyataan 1 benar pernyataan 2 benar dan keduanya menunjukkan hubungan
jika pernyataan 1 benar pernyataan 2 benar dan keduanya tidak menunjukkan hubungan
jika pernyataan 1 benar, pernyataan 2 salah
jika pernyataan 1 salah, pernyataan 2 benar
Jika pernyataan 1 salah, pernyataan 2 salah
1. Packet filtering gateway adalah mekanisme yang paket tersebut tidak akan secara langsung sampai ke server tujuan akan tetapi hanya sampai firewall saja sebab
2. Firewall ini akan membuka koneksi baru ke server tujuan dan atribut paket , setelahnya paket tersebut akan diperiksa berdasarkan aturan yang berlaku
jika pernyataan 1 benar pernyataan 2 benar dan keduanya menunjukkan hubungan
jika pernyataan 1 benar pernyataan 2 benar dan keduanya tidak menunjukkan hubungan
jika pernyataan 1 benar, pernyataan 2 salah
jika pernyataan 1 salah, pernyataan 2 benar
Jika pernyataan 1 salah, pernyataan 2 salah
Service yang boleh melintasi firewalll harus dibatasi pada aplikasi yang benar-benar diizinkan. Hal ini merupakan kontrol firewall sebagai ...
Restricted communication flow
Permitted services
Access control
Control message
Packet filtering
Berikut merupakan kelemahan firewall jaringan adalah ...
biaya operasional dan perawatan firewall mahal
Tidak dapat diakses dengan jangkauan geografis yang luas
Untuk memperbaiki firewall jaringan memerlukan waktu yang cukup lama
Hanya dapat digunakan pada jaringan wired sehingga memerlukan banyak kabel
Firewall tidak dapat melindungi dan melawan virus
Permasalahan pada jaringan berupa program yang menyebabkan kerusakan sistem ketika dijalankan disebut ...
Malicious code
SQL injection
Phising
Deface
DoS
Perintah yang digunakan untuk menampilkan skrip firewall adalah ...
Iptables –A input
Iptables –t mangle –nL
Iptables-save
Iptables-t nat –nL
Iptables -L
Dibawah ini bukan merupakan hal yang harus diperhatikan dalam pemeriksaan firewall adalah ...
Rentang IP Address sumber yang mengalami permasalahan
Alamat IP Address tujuan pada website dan layanan yang digunakan
Kisaran port atau port yang terpengaruh
Rantai ip tables yang digunakan
Jenis lalu lintas yang digunakan
Bagian untuk membuka dan menutup port jaringan untuk layanan yang berjalan secara lokal pada host yang menggunakan aturan iptables adalah ....
Rantai forward
Rantai output
Rantai firewall
Rantai iptables
Rantai input
Rantai forward digunakan untuk memfilter lalu lintas pada saat mesin linux tidak bertindak sebagai ...
Bridge
Router
NAT
Switch
hypervisor
Perintah yang digunakan untuk menghapus konfigurasi firewall adalah ...
Iptables –F
Iptables –D
Delete
init.d
Iptables -DROP
Table pada iptables yang bertanggung jawab untuk melakukan penghalusan paket data seperti mengubah QoS (Quality of Service), TTL dan Mark pada header TCP adalah ...
Table NAT
Table Mangle
Table filter
Table Pre-routing
Table Post-routing
Protokol yang memungkinkan dua perangkat saling bertukar data dengan keamanan lainnya dalam format terenkripsi, sehingga melindungi data yang ditransmisikan adalah ...
IEEE
SSH
IPFW
IPSEC
FIrewall Policies
Perbedaan mendasar aplikasi remote access Telnet dan SSH adalah terletak pada aspek..........
Keamanan
Keindahan
Kecepatan
Lebih Murah
Perangkat hardware yang digunakan
Untuk mengakses mikrotik dalam mode teks menggunakan fitur SSH / Telnet, maka kita memerlukan aplikasi client seperti puTTY dan lainnya, hal selanjutnya yang diperlu diketahui sebelum dilakukan proses remote adalah....
ip address
mac address
network address
subnetmask
broadcast address
Parameter pada Firewall yang berfungsi untuk membuat / mengelompokkan beberapa alamat ip address kedalam suatu kelompok, sehingga mempermudah dalam proses pengolahannya adalah fitur yang dikenal dengan ...
Address List
Filter
NAT
Mangle
Layer 7 Protocol
Perbedaan mendasar antara chain pada Firewall NAT adalah srcnat dan dstnat, fitur yang berfungsi untuk mengubah akses koneksi dari jaringan publik ke jaringan lokal
dstnat
srcnat
redirect
jump
input
Aturan firewall yang dapat diterapkan untu melindungi akses winbox agar tidak dapat diakses melalui jaringan public (internet) dapat diterapkan ...
ip firewall nat add chain=output protocol=udp port=8291 action drop
ip firewall nat add chain=output protocol=tcp port=8291 action drop
ip firewall nat add chain=input protocol=udp port=8291 action drop
ip firewall nat add chain=input protocol=tcp port=8291 action drop
ip firewall nat add chain=forward protocol=tcp port=8291 action drop
Paket data yang dikirim oleh client yang memiliki tujuan ke internet dan melewati router dikenal dengan ...
input
forward
input
drop
jump
Penerapan pengaturan firewall pada mikrotik yang memblok seluruh trafik yang masuk dan mengizinkan hanya akses ke protokol tcp dan aplikasi web adalah ...
ip firewall filter chain=input action drop ip firewall filter chai input protocol=tcp port=80 action=drop
ip firewall filter chain=input action drop ip firewall filter chai input protocol=tcp port=80 action=accept
ip firewall nat chain=input action drop ip firewall filter chai input protocol=tcp port=80 action=drop
ip firewall filter chain=forward action drop ip firewall filter chai input protocol=tcp port=80 action=accept
ip firewall filter chain=forward action drop ip firewall filter chai input protocol=tcp port=80 action=drop
Opsi firewall pada mikrotik yang bertugas untuk membuat sebuah log user yang sering melakukan ping ke router adalah ...
ip firewall filter add chain=forward protocol=icmp action =log
ip firewall filter add chain=input protocol=icmp action =log
ip firewall filter add chain=output protocol=icmp action =log
ip firewall filter add chain=input protocol=icmp action =drop
ip firewall filter add chain=forward protocol=icmp action =drop
Berikut dibawah ini yang tidak termasuk dalam opsi firewal>filter mikrotik ...
tarpit
passtrough
jumping
return
log
Berikut dibawah ini yang bukan termasuk dalam action firewall>mangle
accept
add dst to address list
add src to address list
mark packet
drop
