Aturan Firewall iptables dan UFW
Tulis aturan firewall untuk mengizinkan, menolak, dan mencatat lalu lintas menggunakan iptables dan antarmuka UFW yang lebih sederhana
Aturan Firewall iptables dan UFW adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Ikhtisar Firewall Linux
Linux menyaring lalu lintas jaringan melalui kerangka kernel netfilter. iptables adalah alat ruang pengguna tradisional; nftables adalah penggantinya yang modern. UFW (Uncomplicated Firewall) adalah antarmuka sederhana untuk iptables yang ideal untuk server Ubuntu/Debian.
Rantai iptables
iptables menggunakan rantai untuk memproses paket:
- INPUT — paket yang ditujukan ke mesin lokal
- OUTPUT — paket yang berasal dari mesin lokal
- FORWARD — paket yang dirutekan melalui mesin
Aturan dalam setiap rantai dievaluasi dari atas ke bawah; kecocokan pertama yang berlaku.
Kebijakan Bawaan iptables
Kebijakan bawaan berlaku saat tidak ada aturan yang cocok. Bawaan yang aman:
# Default deny all, allow established connections
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPTAturan iptables Umum
Aturan izin penting:
# Allow SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Allow HTTP/HTTPS
iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
# Allow from specific IP
iptables -A INPUT -s 10.0.0.5 -j ACCEPT
# List rules
iptables -L -n -v --line-numbersMenyimpan dan Mempertahankan Aturan iptables
Aturan iptables tidak tetap berlaku secara bawaan — aturan tersebut direset saat boot ulang:
# Debian/Ubuntu:
aptitude install iptables-persistent
netfilter-persistent save
# RHEL/CentOS:
service iptables saveDasar-Dasar UFW
UFW menyederhanakan pengelolaan firewall di Ubuntu. Alur kerja umum:
ufw default deny incoming
ufw default allow outgoing
ufw allow ssh
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
ufw status verboseProfil Aplikasi UFW
UFW mendukung profil bernama yang membuka port yang diperlukan untuk aplikasi:
ufw app list
ufw allow "Nginx Full" # opens 80 and 443
ufw allow "OpenSSH"
ufw app info "Nginx Full"Pembatasan Laju UFW
UFW dapat membatasi laju koneksi untuk mencegah serangan coba-coba berulang:
# Allow SSH but rate-limit (max 6 connections per 30 seconds per IP)
ufw limit ssh
# This triggers after 6 connection attempts in 30 secondsMencatat Peristiwa Firewall
Aktifkan pencatatan untuk mengaudit lalu lintas yang diblokir:
ufw logging on
ufw logging medium
# Logs appear in /var/log/ufw.log
tail -f /var/log/ufw.log | grep BLOCKnftables: Alternatif Modern
nftables menggantikan iptables pada distribusi Linux modern. nftables menggunakan sintaks yang lebih bersih dan kinerja yang lebih baik untuk kumpulan aturan yang kompleks:
nft list ruleset
nft add rule inet filter input tcp dport 22 accept
nft add rule inet filter input dropFirewall Berbasis Status vs Tanpa Status
Firewall berbasis status melacak status koneksi (NEW, ESTABLISHED, RELATED) — secara otomatis mengizinkan balasan untuk koneksi keluar. Aturan tanpa status mencocokkan setiap paket secara terpisah sehingga memerlukan aturan eksplisit untuk kedua arah. Netfilter Linux menggunakan status melalui modul conntrack.
Pemeriksaan Cepat: Aturan Firewall
Perintah UFW mana yang menetapkan kebijakan bawaan untuk memblokir semua koneksi masuk kecuali yang diizinkan secara eksplisit?
Ringkasan Pelajaran
iptables dan nftables modern mengendalikan penyaringan paket Linux melalui rantai INPUT/OUTPUT/FORWARD. UFW menyederhanakannya dengan profil bernama, pembatasan laju, dan pencatatan. Kebijakan bawaan seharusnya deny incoming. Selalu izinkan koneksi yang sudah terbentuk dan loopback. Simpan aturan agar tetap berlaku setelah boot ulang.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Aturan Firewall iptables dan UFW” gratis?
Ya — teks lengkap “Aturan Firewall iptables dan UFW” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Aturan Firewall iptables dan UFW”?
Tulis aturan firewall untuk mengizinkan, menolak, dan mencatat lalu lintas menggunakan iptables dan antarmuka UFW yang lebih sederhana Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Aturan Firewall iptables dan UFW” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Izin dan Kepemilikan Berkas
- Pengelolaan Pengguna dan Grup
- Pengerasan SSH dan Autentikasi Berbasis Kunci
- Aturan Firewall iptables dan UFW