Arman Ridho MaulanaArman Ridho
  • Home
  • About
  • Skills
  • Experience
  • Projects
  • Certifications
  • Blog
  • Contact
Download CV
Back to Blog
August 8, 2026networkingsecurityinfrastructuretutorial

Network Security Fundamentals You Must Know

Fondasi network security dari pengalaman lapangan: port, firewall, enkripsi, segmentasi, logging, DNS, dan langkah audit praktis.

Dulu gue pikir network security itu cuma soal firewall dan password WiFi. Maklum, awam. Setelah bertahun-tahun di lapangan, gue sadar network security adalah fondasi dari semua hal lain di cybersecurity. Tanpa memahami bagaimana data bergerak, lo gak akan paham bagaimana data itu diserang.

Di tulisan ini gue gak akan ngejelasin OSI layer satu per satu seperti buku teks. Sebagai gantinya, gue akan bagi pemahaman yang gue dapat dari pengalaman langsung: konsep yang paling sering muncul di kerjaan, kesalahan yang paling sering terjadi di lapangan, dan cara praktis mengamankan jaringan.

Semua Dimulai dari Paket

Jaringan itu seperti jalan raya. Paket data itu kendaraannya. Lo perlu tahu jalur mana yang dilewati, pintu masuk mana yang terbuka, dan kendaraan mana yang mencurigakan. Tanpa pemahaman ini, lo cuma nebak.

Setiap kali lo buka browser dan ketik alamat, komputer lo mengirim paket yang melintasi banyak perangkat sebelum sampai ke server. Di setiap titik, paket itu bisa diintip, dimodifikasi, atau diblokir. Tugas network security adalah memastikan paket sampai dengan aman, dan paket yang jahat gak masuk.

Port: Pintu Masuk yang Harus Dijaga

Setiap layanan yang berjalan di server mendengarkan di satu port. HTTP di port 80 dan 443. SSH di 22. Database MySQL di 3306. Semakin banyak port yang terbuka, semakin banyak pintu yang bisa diketuk penyerang.

Prinsip pertama network security: tutup semua yang gak diperlukan. Di server produksi, lo seharusnya cuma membuka port yang memang melayani pengguna. Itu saja.

Gue sering lihat server baru dengan port default terbuka semua: database port, management console, bahkan debug port. Itu seperti rumah dengan semua jendela terbuka lebar. Penyerang tinggal jalan-jalan santai.

Gunakan nmap atau ss untuk audit port yang terbuka di jaringan lo. Lakukan secara berkala. Port yang tadinya gak ada, tiba-tiba muncul? Investigasi.

Firewall: Filter yang Bekerja Tanpa Henti

Firewall adalah penjaga gerbang. Ia memutuskan paket mana yang boleh lewat dan mana yang harus ditolak. Aturannya sederhana: default tolak semua, baru buka yang diperlukan.

Aturan firewall yang baik mengikuti prinsip least privilege. Sebuah server web butuh port 443 terbuka ke internet. Tapi ia tidak butuh port SSH terbuka dari sembarang alamat. Batasi SSH hanya dari alamat kantor atau VPN.

Kesalahan paling umum yang gue lihat: aturan firewall yang terlalu longgar karena "biar gampang". Tim developer minta semua port dibuka supaya gak ribet. Itu bencana yang menunggu waktu.

Enkripsi: Lindungi yang Bergerak

Data yang melintas di jaringan bisa ditangkap siapa pun yang punya akses ke jalur fisik atau logical yang sama. Satu-satunya perlindungan adalah enkripsi.

HTTPS, TLS, VPN, SSH — semua ini adalah bentuk enkripsi data dalam perjalanan. Jangan pernah mengirim data sensitif lewat koneksi yang tidak terenkripsi. Jangan mengirim kredensial lewat HTTP yang polos. Jangan mengelola server lewat Telnet, pakai SSH.

Satu kebiasaan yang gue terapkan: setiap kali gue menyentuh server, gue pastikan koneksinya terenkripsi. Bukan karena gue paranoid, tapi karena gue tahu betapa mudahnya menangkap traffic yang tidak terlindungi.

Segmentasi: Jangan Campur Semua

Ini pelajaran yang gue dapat dengan cara yang keras. Satu server di jaringan flat yang terinfeksi bisa menyebar ke seluruh jaringan dalam hitungan menit. Segmentasi jaringan membatasi radius kerusakan.

Pisahkan jaringan berdasarkan fungsi. Server produksi di satu segmen, workstation karyawan di segmen lain, tamu WiFi di segmen yang benar-benar terpisah. Setiap segmen hanya bisa berkomunikasi dengan segmen lain melalui aturan yang sudah ditentukan.

VLAN adalah cara paling praktis untuk segmentasi tanpa menambah perangkat fisik. Satu switch bisa menjalankan banyak jaringan virtual yang terisolasi. Di cloud, konsep yang sama diterapkan lewat VPC dan subnet.

Logging: Mata yang Gak Pernah Tidur

Semua yang terjadi di jaringan harus tercatat. Koneksi yang berhasil, koneksi yang gagal, paket yang ditolak firewall, upaya login yang mencurigakan. Log adalah bukti dan petunjuk.

Tanpa log, lo buta. Ketika insiden terjadi, lo gak akan tahu apa yang sebenarnya terjadi. Lo cuma bisa nebak dan berharap.

Sentralisasi log adalah langkah berikutnya. Jangan biarkan log tersebar di setiap perangkat. Kirim semua ke server log pusat atau SIEM. Dari sana, lo bisa mencari, menghubungkan, dan mendeteksi pola.

DNS: Telepon Buku Internet

DNS adalah layanan yang menerjemahkan nama domain menjadi alamat IP. Kelihatannya sepele, tapi banyak serangan dimulai dari sini. DNS spoofing, DNS tunneling, domain shadowing — penyerang suka bermain di layer ini.

Amankan DNS lo. Gunakan resolver yang terpercaya. Pantau query DNS yang mencurigakan. Domain yang baru didaftarkan dan langsung diakses oleh perangkat internal? Itu bisa jadi indikasi malware.

Alat Utama yang Harus Lo Kuasai

Beberapa alat yang paling sering gue pakai untuk network security:

Nmap — pemindaian port dan deteksi layanan. Alat pertama yang gue jalankan ketika mengaudit jaringan baru.

Wireshark — penganalisis paket. Kalau lo ingin benar-benar paham apa yang terjadi di jaringan, buka Wireshark dan lihat sendiri.

tcpdump — versi command line dari Wireshark. Ringan, cepat, dan bisa dijalankan di server tanpa GUI.

Netcat — pisau lipat jaringan. Bisa untuk transfer file, membuat koneksi, atau mendengarkan port.

Prinsip yang Selalu Gue Pegang

Di akhir hari, network security kembali ke tiga prinsip sederhana:

Pertama, kenali apa yang normal. Lo gak bisa mendeteksi yang aneh kalau lo gak tahu yang normal. Baseline jaringan lo. Pahami pola trafik harian.

Kedua, minimalkan permukaan serangan. Tutup yang gak perlu. Batasi yang perlu. Audit secara berkala.

Ketiga, catat semuanya. Log, log, dan log. Ketika sesuatu terjadi, lo akan berterima kasih pada diri sendiri karena sudah mencatat.

Penutup

Network security bukan tentang menghafal protokol dan nomor port. Ia tentang memahami bagaimana informasi bergerak dan bagaimana melindunginya di setiap langkah.

Mulai dari hal kecil: audit port yang terbuka di laptop lo sendiri. Lihat apa yang mendengarkan. Tutup yang gak dikenal. Dari situ, bangun pemahaman lo ke jaringan yang lebih besar.

#NetworkSecurity #Cybersecurity #Infosec #Belajar

Kesalahan yang Paling Sering Terjadi

Selama bertahun-tahun ngurus jaringan, ini daftar kesalahan yang paling sering gue temui. Beberapa gue lakukan sendiri, beberapa gue lihat di tempat kerja.

Firewall mati karena dianggap mengganggu. Ini klasik. Developer komplain aplikasi gak jalan, terus seseorang mematikan firewall untuk tes. Lalu lupa dinyalakan lagi. Seminggu kemudian server sudah jadi milik penyerang.

Default credential yang gak pernah diganti. Router, switch, access point — banyak yang datang dengan username admin dan password admin. Kalau gak diganti di hari pertama, anggap saja itu undangan terbuka.

Jaringan flat semuanya. Server, workstation, printer, CCTV — semua di satu subnet. Begitu satu perangkat kena, semuanya kena. Segmentasi itu murah, dampaknya mahal.

Tidak pernah update firmware. Perangkat jaringan juga butuh patch. Router yang firmware-nya versi tahun 2019 punya puluhan kerentanan yang sudah dipublikasikan. Penyerang tinggal cari di internet.

Rencana Audit 30 Hari Pertama

Biar gak cuma teori, ini langkah konkret yang bisa lo lakukan untuk mengamankan jaringan lo sendiri atau jaringan kantor kecil.

Minggu pertama: Petakan jaringan. Catat semua perangkat yang terhubung, semua port yang terbuka, dan semua layanan yang berjalan. Gunakan Nmap dan dokumentasikan hasilnya.

Minggu kedua: Periksa aturan firewall. Tutup port yang tidak diperlukan. Batasi akses SSH hanya dari alamat yang dikenal. Pastikan aturan default adalah tolak, bukan izinkan.

Minggu ketiga: Periksa log. Pastikan logging menyala di perangkat penting. Periksa log login, log firewall, dan log DNS. Cari anomali. Satu saja temuan mencurigakan sudah cukup untuk memulai investigasi.

Minggu keempat: Buat laporan. Tulis apa yang lo temukan, apa yang sudah diperbaiki, dan apa yang masih perlu ditindaklanjuti. Laporan ini jadi baseline untuk audit berikutnya.

Penutup yang Jujur

Network security bukan proyek sekali jalan. Ia adalah kebiasaan yang dibangun setiap hari. Seperti menyikat gigi atau mengunci pintu rumah. Lo lakukan berulang-ulang sampai jadi otomatis.

Jangan tunggu sampai kena insiden dulu baru bertindak. Mulai sekarang. Audit jaringan lo hari ini. Satu port yang lo tutup hari ini bisa jadi satu serangan yang lo cegah besok.

Punya pengalaman menarik tentang network security? Cerita di komentar.

#NetworkSecurity #Cybersecurity #InfoSec #Belajar

A
Arman Ridho

Cybersecurity & IT infrastructure professional building secure, reliable systems in Jakarta.

Navigate
  • Home
  • About
  • Skills
  • Projects
  • Contact
Explore
  • Experience
  • Certifications
  • Blog
  • Download CV
© 2026 Arman Ridho Maulana. All rights reserved.Built with Next.js & Gravity UI