TUTORIAL MEMBLOKIR DAN MENGIJINKAN PORT DENGAN IPTABLES
Apa itu IPTABLES ?
iptables adalah program utilitas ruang pengguna yang memungkinkan administrator sistem untuk mengkonfigurasi tabel yang disediakan oleh firewall kernel Linux (diimplementasikan sebagai modul Netfilter yang berbeda ) dan rantai serta aturan yang disimpannya. Modul dan program kernel yang berbeda saat ini digunakan untuk protokol yang berbeda; iptables berlaku untuk IPv4, ip6tables ke IPv6, arptables ke ARP , dan ebtables ke frame Ethernet .
Memblokir dan Mengijinkan Port dengan IPTABLES ?
Artinya ya kalian memblokir mengijinkan pengguna client atau user agar tidak bisa mengakses port tersebut seperti: FTP(21), SSH(22), TELNET(23), SMPT(25), DNS(53), TFTP(69), HTTP(80), POP3, IMAP, HTTPS, dan masih banyak lagi..
Konfigurasi dengan mengijinkan IP/PORT di debian 9
Pertama kita masuk ke :
# nano /etc/rc.local
Ingat masukan perintah iptables sebelum/diatasnya tulisan exit 0
a. Ijinkan Port
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
b. Ijinkan IP tertentu untuk mengakses port SSH
iptables -A INPUT -s 192.168.1.11 --dport 22 -j ACCEPT
c. Ijinkan Jaringan tertentu untuk mengakses port SSH
iptables -A INPUT -s 192.168.1.0/24 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
b. Ijinkan IP tertentu untuk mengakses port SSH
iptables -A INPUT -s 192.168.1.11 --dport 22 -j ACCEPT
c. Ijinkan Jaringan tertentu untuk mengakses port SSH
iptables -A INPUT -s 192.168.1.0/24 --dport 22 -j ACCEPT
Konfigurasi dengan memblokir IP/PORT di debian 9
Pertama kita masuk ke :
# nano /etc/rc.local
Ingat masukan perintah iptables sebelum/diatasnya tulisan exit 0
Memblokir Port
a. Blokir port FTP yang masuk
iptables -A INPUT -p tcp --dport 21 -j DROP
b. Blokir IP tertentu yang mengakses port FTP
iptables -A INPUT -p tcp -s 192.168.1.11 --dport 21 -j DROP
c. Blokir Jaringan tertentu yang mengakses port FTP
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 21 -j DROP
Semoga Bermanfaat
Posting Komentar untuk "TUTORIAL MEMBLOKIR DAN MENGIJINKAN PORT DENGAN IPTABLES"