Bagaimana Firewall Mempengaruhi Kecepatan?

Firewall seringkali merupakan garis pertahanan pertama organisasi terhadap malware dan virus yang menembus jaringan mereka; tanpa firewall aktif, komputer yang terhubung terpapar pada banyak ancaman potensial dan dibiarkan tanpa perlindungan sedikit pun. Terlepas dari manfaatnya, firewall dapat menurunkan laju transmisi data dan memengaruhi kinerja jaringan.

Dasar-dasar

Firewall termasuk dalam salah satu dari dua kategori: perangkat lunak atau perangkat keras. Windows XP melalui Windows 8 datang dengan program firewall asli yang disebut Windows Firewall. Beberapa vendor membuat firewall perangkat keras mandiri; sebaliknya, pengguna dapat melindungi jaringan mereka melalui firewall terjemahan alamat jaringan yang dibangun ke router. Firewall perangkat keras membatasi paket Ethernet yang masuk di seluruh jaringan area lokal, sementara perangkat lunak firewall membatasi paket yang masuk dan keluar pada komputer tertentu.

Fungsi

Paket data masuk dan keluar melalui port. Sebagian besar firewall memblokir port yang rentan terhadap serangan. Microsoft Terminal Server, atau Layanan Desktop Jarak Jauh, misalnya, menggunakan port 3389; penjahat cyber telah dikenal untuk mengirim permintaan jahat ke komputer mendengarkan pada port 3389 untuk mengeksekusi serangan penolakan layanan. Untuk mencegah penyalahgunaan, firewall harus memeriksa setiap paket yang mencoba memasuki atau meninggalkan jaringan, memungkinkan lalu lintas yang diizinkan sambil membuang semua permintaan koneksi internal atau eksternal lainnya. Secara umum, ini dapat berdampak kecil pada kecepatan Internet, meskipun beberapa firewall pribadi low-end dapat membuat hambatan moderat.

Pemindahan

Menonaktifkan firewall dapat meningkatkan kinerja, tetapi hal itu membahayakan seluruh jaringan. Perusahaan yang membutuhkan koneksi yang lebih cepat harus meningkatkan peralatan atau layanan broadband mereka sebagai gantinya; biaya pemulihan dari pelanggaran keamanan bisa jauh lebih mahal daripada biaya modem atau router baru. Pengguna bisnis yang bertekad untuk menghindari firewall, bagaimanapun, dapat meneruskan port 0 hingga 65535, mengaktifkan fitur zona demiliterisasi pada router (opsi ini hanya akan menonaktifkan firewall pada satu komputer pada LAN), atau mematikan perlindungan waktu pada firewall pribadi. Proses-proses ini bervariasi dari satu produk ke produk lainnya, jadi baca manual perangkat atau file bantuan untuk mendapatkan bantuan.

Pertimbangan

Jika organisasi Anda menggunakan perangkat lunak peer-to-peer untuk berbagi file, buka serangkaian port terdaftar di firewall perangkat keras dan perangkat lunak firewall di semua workstation untuk mendapatkan kinerja terbaik. Sebagian besar aplikasi P2P menggunakan port 6881 hingga 6999 untuk mengirim dan menerima data, tetapi lebih baik menggunakan rentang yang berbeda (mis. 5222-5333), karena sejumlah penyedia layanan Internet mempercepat kecepatan koneksi P2P. Setelah membuka port di firewall, perintahkan aplikasi torrent untuk menggunakan nomor port khusus.

Pesan Populer