Definisi Whitelist IP
Whitelist IP merupakan strategi di mana pemilik suatu situs web berusaha membatasi akses terhadap informasi atau data yang dimiliki, sehingga hanya IP tertentu yang dapat mengakses data tersebut. Contoh penerapan ini terlihat pada perusahaan besar yang menggunakan whitelist IP sehingga hanya perangkat yang dimiliki karyawan yang dapat mengakses informasi dan data internal.
Jika terdapat IP di luar yang terdaftar dalam whitelist, maka aksesnya akan ditolak atau dibatasi. Biasanya, pengaturan whitelist IP dilakukan pada:
- Firewall
Melakukan pengaturan untuk mengizinkan akses jaringan hanya untuk IP/Perangkat/Jaringan tertentu.
- Router
Menggunakan metode routing untuk mengelola route package yang berasal dari IP yang diizinkan maupaun yang tidak.
- Web Server
Biasanya memanfaatkan file akses kontrol seperti .htaccess atau melalui pengaturan pada situs web itu sendiri.
Terdapat juga beberapa teknik lainnya untuk menerapkan whitelist, seperti penggunaan VPN, praktik pemrograman pada aplikasi yang akan digunakan, serta aplikasi yang di-deploy di platform SaaS. Artikel ini akan fokus pada metode yang paling umum digunakan saja.
Cara Kerja Whitelist IP
Proses Whitelist IP berfungsi dengan menyusun daftar alamat IP yang diizinkan untuk mengakses data atau informasi pada server. Contohnya, jika di sebuah situs web telah ditentukan bahwa alamat IP klien A diperbolehkan untuk melihat data terkait database perusahaan, maka ketika klien lain, seperti klien B, mencoba untuk mengakses informasi tersebut, permintaan mereka pasti akan ditolak oleh server web. Ini terjadi karena alamat IP klien B tidak tercantum dalam daftar izin IP. Sebagai balasan dari server web, klien B akan menerima respons berupa pesan forbidden atau unauthorized.
Fungsi Whitelist IP
Menerapkan Whitelist IP pada situs web Anda adalah langkah penting untuk melindungi keseluruhan platform. Berikut adalah beberapa manfaat menggunakan Whitelist:
-
Melindungi Server dari Serangan Spam dan DDoS
Adanya Whitelist IP akan memperkuat perlindungan terhadap situs web atau server Anda dari serangan spam dan DDoS. Umumnya, serangan DDoS memanfaatkan botnet yang mengirimkan permintaan dari beragam alamat IP acak atau palsu. Dengan menggunakan Whitelist, akses dari alamat IP acak atau palsu tersebut akan ditolak.
-
Meningkatkan Keamanan Jaringan Komputer
Penerapan Whitelist IP juga akan memperkuat keamanan jaringan komputer karena dapat mengurangi jumlah serangan yang terjadi pada tingkat jaringan dengan cara membuat rules whitelist pada firewall. Hasilnya, tidak semua alamat IP mendapat akses pada layanan yang tersedia di jaringan atau server itu.
-
Aktivasi Jarak Jauh
Bagi individu yang bekerja dengan model remote, penggunaan Wifi pribadi atau jaringan publik dapat menghadapkan mereka pada risiko keamanan sistem perusahaan. Salah satu solusi yang bisa diterapkan adalah dengan menggunakan VPN yang menyertakan IP statik setiap pengguna yang telah diizinkan dalam jaringan perusahaan. Dengan cara ini, koneksi para pekerja akan terlindungi dari ancaman siber.
-
Pengelolaan Akses pada SaaS
Layanan SaaS seperti Amazon AWS dan Office365 umumnya menerapkan sistem kepercayaan buta, di mana sistem mereka akan mempercayai setiap pihak yang masuk dengan kredensial yang valid. Namun, beberapa penyedia layanan SaaS juga telah menerapkan kontrol akses, melalui whitelist IP dalam pengaturan keamanan mereka, sehingga hanya memungkinkan login dari IP tertentu saja.
-
Keamanan IoT
Perangkat Smart Home seperti kamera, sensor, robot penyedot debu, dan alat keamanan lainnya perlu terhubung ke internet. Sering kali, mereka memanfaatkan Wifi rumah atau jaringan publik untuk berinteraksi dengan perangkat lainnya. Dengan adanya whitelist IP, hanya perangkat tertentu yang diizinkan untuk mengakses perangkat IoT atau rumah pintar tersebut.
-
Mengintegrasikan Kontrol Akses di Lapisan Jaringan
Penerapan whitelist IP juga dapat mengurangi ketergantungan pada langkah-langkah keamanan lainnya seperti 2FA. Karena, melalui koneksi VPN yang telah diizinkan, pengguna sudah terverifikasi sehingga tidak memerlukan langkah atau faktor keamanan tambahan lain.
Manfaat Melakukan Whitelist IP
Setelah memahami peran dari whitelist IP, berikut ini beberapa keuntungan atau manfaat dari penerapan whitelist IP:
- Mudah dan cepat
Dengan menerapkan whitelist IP, keamanan server Anda akan ditingkatkan dari risiko digital dan prosesnya dapat dilakukan dengan sederhana.
- Perlindungan yang lebih baik
Sistem ini akan secara otomatis menahan koneksi yang tidak diizinkan kecuali alamat IP tersebut sudah terdaftar dalam whitelist, sehingga mencegah serangan yang berbasis jaringan.
- Kontrol akses yang lebih baik
Whitelist IP memungkinkan Anda untuk mengatur akses ke sistem yang ingin dilindungi dari pengguna yang tidak berwenang.
- Meningkatkan pengawasan dan pengelolaan jaringan
Penerapan whitelist IP memudahkan pengawasan dan pengelolaan sistem dan jaringan, karena akses hanya dimiliki oleh sejumlah kecil orang.
- Mengurangi biaya
Tanpa harus memiliki infrastruktur yang mahal atau khusus, karyawan tetap dapat bekerja di berbagai lokasi dengan aman menggunakan koneksi internet melalui VPN perusahaan.
Cara Whitelist IP
Setelah memahami dengan lebih jelas tentang Whitelist IP, sekarang Anda akan belajar tentang cara untuk memasukkan Whitelist IP. Berikut adalah bebrapa metode yang dapat Anda terapkan pada situs web Anda:
1. Cara whitelist IP di WordPress dengan .htaccess
Langkah pertama adalah melalui berkas .htaccess yang hanya bisa diakses apabila Anda memakai web server Apache.
- Termukan folder root dari website Anda.
- Kemudian tambahkan atau cari berkas yang bernama .htaccess
- Di dalam berkas tersebut, Anda perlu menyisipkan line berikut:
``` order deny,allow deny from all allow from 12.34.56.78 ```
- Untuk menambahkan lebih banyak alamat IP ke dalam whitelist di jaringan yang sama, kamu bisa menggunakan subnet mask seperti 12.34.56.78/24.
- Atau jika Anda ingin memasukkan satu alamat IP yang berbeda, kamu bisa menambahkan baris baru yang bertuliskan “allow from 90.12.34.56”.
2. Cara whitelist IP di WordPress dengan plugin
Selain melalui file .htaccess, ada juga cara untuk melakukan whitelist IP lewat plugin WordPress yang terkenal bernama Wordfence. Berikut adalah langkah-langkahnya:
- Masuk ke situs WordPress milik Anda, umumnya tautan untuk login adalah ‘alamat-wordpress-Anda.com/wp-admin’.
- Setelah berhasil login, cari Wordfence di menu sebelah kiri dan pilih opsi “Firewall”.
- Jika sudah maka kamu akan diarahkan pada dashboard firewall dari Wordfence, kamu bisa klik tombol ’manage WAF’. Untuk catatan, jika kamu baru saja menginstall Wordfence, maka firewall akan berada pada mode belajar dari perilaku traffic biasanya
- Tampilan selanjutnya akan seperti di bawah ini. Kamu bisa pilih ‘advanced firewall option’
- Akan muncul beberapa menu, tapi fokus pada yang paling atas di mana kamu bisa menambahkan beberapa varian whitelist seperti:
-
- 34.56.78 (allow 1 IP tertentu)
- 12.34.56/24 (allow IP dari 1 network tertentu)
- 34.56.[0-255] (allow IP dari network tertentu dengan IP akhiran 0-255)
- 12.34.10 – 90.12.34.100 (sama dengan sebelumnya tetapi dari IP dengan akhiran 10-100)
Cara whitelist email di cPanel
Selain dengan menggunakan IP, kamu juga bisa memasukkan email ke dalam Whitelist. Berikut adalah langkah-langkah untuk melakukan hal tersebut melalui cPanel:
- Masuk ke dalam cPanel lalu scroll ke bawah sampai kamu menemukan email section, lalu pilih “Spam Filters”.
- Pastikan layanan SpamAssassin dan menu ‘Process New Emails and Mark them as Spam’ sudah dihidupkan.
- Scroll ke bawah dan pilih “Show Additional Configurations”.
- Klik “Edit Spam Whitelist Settings”.
- Lalu klik “Add a New (whitelist fro) Item”.
- Tambahkan email yang ingin di-whitelist lalu klik “Update Whitelist (whitelist_from)”.
Kesimpulan
Apakah Anda sudah lebih memahami tentang Whitelist IP setelah membaca artikel ini? Singkatnya Whitelist IP adalah metode dimana setiap permohonan akses akan ditolak kecuali berasal dari alamat IP tertentu yang sudah ditentukan.
Fungsi utama dari Whitelist IP adalah untuk melindungi keamanan server web agar tidak terjadi kebocoran informasi penting dari suatu organisasi atau perusahaan. Meskipun penggunaan whitelist IP dapat menjaga situs web Anda, selalu ada risiko lain yang dapat mengarah pada serangan terhadap server yang Anda miliki.