wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Ulangan Harian ke-3 Konfigurasi Firewall

Total questions: 30

Worksheet time: 3hrs 30mins

Name
Class
Date
1.

Fungsi firewall dalam jaringan adalah ...

a)

Mengganti fungsi NAT gateway

b)

Bentindak sebagai protokol jaringan

c)

Mengontrol dan mengawasi arus paket data yang mengalir pada jaringan

d)

Menerima sinyal dari sebuah komputer yang berada didalam jaringan

e)

Menghubunngkan jaringan lan dengan internet

2.

Firewall dapat memonitor traffic dari konten-konten yang tidak diinginkan. Cara kerjanya yaitu ...

a)

Firewall akan menutup traffic berdasarkan kontennya

b)

Firewall akan menutup traffic yang datang

c)

Firewall akan menutup traffic yang keluar

d)

Firewall akan melaporkan traffic di jaringan

e)

Firewall akan bekerja melakukan pemeriksaan paket data dari sumber

3.

Firewall yang bekerja pada bagian tranport layer model referensi TCP/IP adalah ..

a)

Packet filtering gateway

b)

Application layer gateway

c)

stateful multilayer inspection firewall

d)

Tunnel

e)

Circuit level gateway

4.

Tabel IP tables yang bertanggung jawab untuk melakukan penghalusan paket data sepertimengubah QoS (Quality of Service), TTL, dan mark pada header TCP adalah ...

a)

Table NAT

b)

Table Mangle

c)

Table Filter

d)

Table Prerouting

e)

Table Postrouting

5.

Berikut perintah yang benar digunakan untuk memblokir paket dari IP 192.168.10.5 adalah

a)

#ip tables -I INPUT -s 192.168.10.5 -j REJECT

b)

#ipfw add 200 permit ip from 192.168.10.5/24 to any

c)

#ipfw add 200 permit ip from 192.168.10.5/24 -j DROP

d)

#ip tables -I INPUT -s 192.168.10.5 -j DROP

e)

#ip tables -A INPUT -p tcp -dport 22 192.168.10.3 -j REJECT

6.

Protokol yang memungkinkan dua perangkat saling bertukar data dengan keamanan lainnya dalam format terenkripsi, sehingga melindungi data yang akan ditransmisikan adalah ...

a)

IEEE

b)

SSH

c)

IPFW

d)

IPSec

e)

Firewall policies

7.

Perintah yang digunakan untuk menghapus iptables yang telah dikonfigurasi adalah ...

a)

iptables -D INPUT 2

b)

iptables -L

c)

iptables -P INPUT DROP

d)

iptbales -P FORWARD DROP

e)

iptables -F

8.

Arsitektur yang menyediakan service dari sebuah host pada jaringan internal dengan menggunakan router yang terpisah adalah ...

a)

screened host architecture

b)

dual host architecture

c)

private network architecture

d)

screenned subnet architecture

e)

packet filtering architecture

9.

1. Serangan ter keamanan sistem saat ini sering terjadi teradap jaringan komputer. Kegiatan tersebut bertujuan untuk mencari, mendapatkan, atau mengubah informasi yang terdapat pada sisitem tersebut hal ini dapat dicegah dengan menggunakan firewall sebab

2. Firewall didesain untuk mengizinkan untrusted data, menolak layanan yang mudah diserang serta menjaga jaringan eksternal dari serangan yang dapat menembus firewall setiap waktu

a)

jika pernyataan 1 benar pernyataan 2 benar dan keduanya menunjukkan hubungan

b)

jika pernyataan 1 benar pernyataan 2 benar dan keduanya tidak menunjukkan hubungan

c)

jika pernyataan 1 benar, pernyataan 2 salah

d)

jika pernyataan 1 salah, pernyataan 2 benar

e)

Jika pernyataan 1 salah, pernyataan 2 salah

10.

1. Packet filtering gateway adalah mekanisme yang paket tersebut tidak akan secara langsung sampai ke server tujuan akan tetapi hanya sampai firewall saja sebab

2. Firewall ini akan membuka koneksi baru ke server tujuan dan atribut paket , setelahnya paket tersebut akan diperiksa berdasarkan aturan yang berlaku

a)

jika pernyataan 1 benar pernyataan 2 benar dan keduanya menunjukkan hubungan

b)

jika pernyataan 1 benar pernyataan 2 benar dan keduanya tidak menunjukkan hubungan

c)

jika pernyataan 1 benar, pernyataan 2 salah

d)

jika pernyataan 1 salah, pernyataan 2 benar

e)

Jika pernyataan 1 salah, pernyataan 2 salah

11.

Service yang boleh melintasi firewalll harus dibatasi pada aplikasi yang benar-benar diizinkan. Hal ini merupakan kontrol firewall sebagai ...

a)

Restricted communication flow

b)

Permitted services

c)

Access control

d)

Control message

e)

Packet filtering

12.

Berikut merupakan kelemahan firewall jaringan adalah ...

a)

biaya operasional dan perawatan firewall mahal

b)

Tidak dapat diakses dengan jangkauan geografis yang luas

c)

Untuk memperbaiki firewall jaringan memerlukan waktu yang cukup lama

d)

Hanya dapat digunakan pada jaringan wired sehingga memerlukan banyak kabel

e)

Firewall tidak dapat melindungi dan melawan virus

13.

Permasalahan pada jaringan berupa program yang menyebabkan kerusakan sistem ketika dijalankan disebut ...

a)

Malicious code

b)

SQL injection

c)

Phising

d)

Deface

e)

DoS

14.

Perintah yang digunakan untuk menampilkan skrip firewall adalah ...

a)

Iptables –A input

b)

Iptables –t mangle –nL

c)

Iptables-save

d)

Iptables-t nat –nL

e)

Iptables -L

15.

Dibawah ini bukan merupakan hal yang harus diperhatikan dalam pemeriksaan firewall adalah ...

a)

Rentang IP Address sumber yang mengalami permasalahan

b)

Alamat IP Address tujuan pada website dan layanan yang digunakan

c)

Kisaran port atau port yang terpengaruh

d)

Rantai ip tables yang digunakan

e)

Jenis lalu lintas yang digunakan

16.

Bagian untuk membuka dan menutup port jaringan untuk layanan yang berjalan secara lokal pada host yang menggunakan aturan iptables adalah ....

a)

Rantai forward

b)

Rantai output

c)

Rantai firewall

d)

Rantai iptables

e)

Rantai input

17.

Rantai forward digunakan untuk memfilter lalu lintas pada saat mesin linux tidak bertindak sebagai ...

a)

Bridge

b)

Router

c)

NAT

d)

Switch

e)

hypervisor

18.

Perintah yang digunakan untuk menghapus konfigurasi firewall adalah ...

a)

Iptables –F

b)

Iptables –D

c)

Delete

d)

init.d

e)

Iptables -DROP

19.

Table pada iptables yang bertanggung jawab untuk melakukan penghalusan paket data seperti mengubah QoS (Quality of Service), TTL dan Mark pada header TCP adalah ...

a)

Table NAT

b)

Table Mangle

c)

Table filter

d)

Table Pre-routing

e)

Table Post-routing

20.

Protokol yang memungkinkan dua perangkat saling bertukar data dengan keamanan lainnya dalam format terenkripsi, sehingga melindungi data yang ditransmisikan adalah ...

a)

IEEE

b)

SSH

c)

IPFW

d)

IPSEC

e)

FIrewall Policies

21.

Perbedaan mendasar aplikasi remote access Telnet dan SSH adalah terletak pada aspek..........

a)

Keamanan

b)

Keindahan

c)

Kecepatan

d)

Lebih Murah

e)

Perangkat hardware yang digunakan

22.

Untuk mengakses mikrotik dalam mode teks menggunakan fitur SSH / Telnet, maka kita memerlukan aplikasi client seperti puTTY dan lainnya, hal selanjutnya yang diperlu diketahui sebelum dilakukan proses remote adalah....

a)

ip address

b)

mac address

c)

network address

d)

subnetmask

e)

broadcast address

23.

Parameter pada Firewall yang berfungsi untuk membuat / mengelompokkan beberapa alamat ip address kedalam suatu kelompok, sehingga mempermudah dalam proses pengolahannya adalah fitur yang dikenal dengan ...

a)

Address List

b)

Filter

c)

NAT

d)

Mangle

e)

Layer 7 Protocol

24.

Perbedaan mendasar antara chain pada Firewall NAT adalah srcnat dan dstnat, fitur yang berfungsi untuk mengubah akses koneksi dari jaringan publik ke jaringan lokal

a)

dstnat

b)

srcnat

c)

redirect

d)

jump

e)

input

25.

Aturan firewall yang dapat diterapkan untu melindungi akses winbox agar tidak dapat diakses melalui jaringan public (internet) dapat diterapkan ...

a)

ip firewall nat add chain=output protocol=udp port=8291 action drop

b)

ip firewall nat add chain=output protocol=tcp port=8291 action drop

c)

ip firewall nat add chain=input protocol=udp port=8291 action drop

d)

ip firewall nat add chain=input protocol=tcp port=8291 action drop

e)

ip firewall nat add chain=forward protocol=tcp port=8291 action drop

26.

Paket data yang dikirim oleh client yang memiliki tujuan ke internet dan melewati router dikenal dengan ...

a)

input

b)

forward

c)

input

d)

drop

e)

jump

27.

Penerapan pengaturan firewall pada mikrotik yang memblok seluruh trafik yang masuk dan mengizinkan hanya akses ke protokol tcp dan aplikasi web adalah ...

a)

ip firewall filter chain=input action drop ip firewall filter chai input protocol=tcp port=80 action=drop

b)

ip firewall filter chain=input action drop ip firewall filter chai input protocol=tcp port=80 action=accept

c)

ip firewall nat chain=input action drop ip firewall filter chai input protocol=tcp port=80 action=drop

d)

ip firewall filter chain=forward action drop ip firewall filter chai input protocol=tcp port=80 action=accept

e)

ip firewall filter chain=forward action drop ip firewall filter chai input protocol=tcp port=80 action=drop

28.

Opsi firewall pada mikrotik yang bertugas untuk membuat sebuah log user yang sering melakukan ping ke router adalah ...

a)

ip firewall filter add chain=forward protocol=icmp action =log

b)

ip firewall filter add chain=input protocol=icmp action =log

c)

ip firewall filter add chain=output protocol=icmp action =log

d)

ip firewall filter add chain=input protocol=icmp action =drop

e)

ip firewall filter add chain=forward protocol=icmp action =drop

29.

Berikut dibawah ini yang tidak termasuk dalam opsi firewal>filter mikrotik ...

a)

tarpit

b)

passtrough

c)

jumping

d)

return

e)

log

30.

Berikut dibawah ini yang bukan termasuk dalam action firewall>mangle

a)

accept

b)

add dst to address list

c)

add src to address list

d)

mark packet

e)

drop