Pengertian Pesan Pada Action Reject di Firewall
Assalamualaikum wr,wb folks kali ini kita akan membahas pengertian-pengertian pada pesan Reject pada action firewall di mikrotik.
Firewall adalah sistem keamanan jaringan komputer yang berfungsi melindungi komputer dari berbagai jenis serangan dari luar. Firewall memonitar dan mengontrol semua lalu lintas jaringan yang masuk dan keluar berdasarkan aturan yang telah ditetapkan.
Disini kita akan sedikit membahas apa bedanya Action drop dan Reject pada Action Firewall di mikrotik.
1. Action drop :
Jika anda menggunakan opsi Action=drop pada firewall di mikrotik, Maka data yang berasal dari client akan dibuang (drop) secara diam-diam dengan tidak mengirimkan pesan-pesan penolakan ICMP (Internet Control Message Protocol). Sehingga jika kita mengirimkan PING pada CMD, Maka hasilnya akan RTO (Request Time Out).
2. Action reject :
Jika anda menggunakan opsi Action=reject paket data akan dibuang tetapi router akan memberikan pesan penolakan dengan mengirim pesan penolakan ICMP.
- Icmp Destination network unreachable
Pesan ICMP Destination Unreachable dikirim oleh router sebagai tanggapan terhadap paket yang tidak dapat diteruskan karena tujuan (atau hop berikutnya) tidak dapat dijangkau atau layanan tidak tersedia.
- Icmp admin prohibited
Admin filter terlarang "berarti ada firewall yang memblokir koneksi, dan melakukan hal itu dengan cara yang paling mudah digunakan: mengirim kembali paket ICMP yang artinya persis seperti itu: admin firewall itu tidak ingin paket-paket itu untuk bisa lewat. Ini bisa jadi firewall di situs tujuan.
- Icmp host prohibited
Icmp-host-terlarang hanyalah pesan tolak yang dengannya paket tersebut ditolak. Itu berarti server Anda akan memberi tahu pengirim bahwa paket itu ditolak dengan pesan itu.
- Icmp Destination host unreachable
Pesan tidak terjangkau ICMP - Destination host adalah pesan yang biasanya diterima pengguna dari gateway jarak jauh ketika host tujuan tidak dapat dijangkau.
- Icmp Port Unreachable
Port Tidak Dapat Dicapai. Kode ini tidak boleh diterima oleh enkapsulator, karena header IP luar tidak merujuk ke nomor port apa pun. Ini TIDAK HARUS disampaikan ke pengirim datagram asli yang tidak dienkapsulasi.
- Icmp Protocol Unreachable
Protokol Tidak Dapat Dicapai . Ketika enkapsulator menerima pesan ICMP Protocol Unreachable, itu HARUS mengirim pesan Destination Unreachable dengan Kode 0 atau 1 (lihat diskusi untuk Kode 0) ke pengirim datagram asli yang tidak dienkapsulasi. Karena pengirim asli tidak menggunakan protokol 4 dalam mengirim datagram, maka tidak ada artinya mengembalikan Kode 2 ke pengirim itu.
0 Comments