Seorang administrator harus menyeimbangkan antara fleksibilitas dan keamanan ketika mendesign rule yang akan digunakan pada firewall, dengan firewall kita dapat memberi perlindungan terhadap service yang sedang berjalan dari orang yang tidak berhak menggunakan dan dapat memberi izin kepada orang yang dipercaya untuk melakukan hubungan. Usaha memfilter user dengan menggunakan alamat IP saja kurang baik. Kini ada suatu system baru yang sedang berkembang yang diberi nama portknocking.
Portknocking merupakan sebuah metode untuk membangun komunikasi dengan perangkat komputer yang tidak membuka port komunikasi apapun secara bebas. Dengan kata lain, perangkat komputer ini tidak memiliki port komunikasi yang terbuka bebas untuk dimasuki, tetapi perangkat ini masih tetap dapat diakses dari luar. Koneksi dapat terjadi dengan menggunakan metode pengetukan port-port komunikasi yang ada. Pengetukan port-port ini dilakukan dengan kombinasi tertentu secara berurutan dalam satu rentang waktu tertentu.
Dengan metode ini, port tertentu ditutup sampai user melakukan ketukan. Selama melakukan ketukan, port pada server tetap tertutup. Jadi hal ini dapat menyembunyikan service yang sedang berjalan pada server. Setelah ada sebuah ketukan yang valid dilakukan, maka port akan terbuka untuk user tersebut.
Kata kunci : portknocking, firewall, service.