Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Iptables: Aturan dan Perintah Firewall Umum

Posted on March 30, 2023

Iptables adalah utilitas firewall yang kuat yang digunakan untuk mengamankan sistem Linux dari lalu lintas jaringan yang tidak sah. Ini adalah alat baris perintah yang menyediakan cara yang fleksibel dan dapat disesuaikan untuk mengonfigurasi dan mengelola aturan firewall. Pada artikel ini, kita akan membahas hal-hal penting dari Iptables, termasuk beberapa aturan dan perintah firewall yang paling umum.
Advertisement
Sebelum kita menyelami detail Iptables, penting untuk memahami dasar-dasar cara kerjanya. Iptables didasarkan pada konsep penyaringan paket, yang melibatkan pemeriksaan setiap paket masuk atau keluar dan memutuskan apakah akan mengizinkan atau memblokirnya berdasarkan aturan yang telah ditentukan. Aturan diatur ke dalam rantai, yang merupakan kumpulan aturan yang berlaku untuk paket pada berbagai tahap perjalanan mereka melalui sistem.
Basics

Sintaks perintah Iptables mengikuti struktur dasar:

iptables [-t table] [chain] 1iptables[-ttable][chain]

Opsi -t menentukan tabel tempat perintah diterapkan. Tabel default adalah tabel filter, yang digunakan untuk pemfilteran paket. Tabel lain termasuk nat untuk terjemahan alamat jaringan dan mangle untuk modifikasi paket.

Berikut adalah beberapa perintah Iptables yang paling umum digunakan:
-A (tambahkan): Menambahkan aturan baru ke akhir rantai. -D (hapus): Menghapus aturan dari rantai. -I (sisipkan): Menyisipkan aturan baru pada posisi tertentu dalam rantai. -L (daftar): Daftar aturan dalam rantai. -F (flush): Menghapus semua aturan dalam rantai. Aturan Umum Iptables dengan Perintah

Sekarang, mari kita lihat beberapa aturan firewall Iptables yang paling umum digunakan:
Blokir lalu lintas masuk pada port tertentu:

iptables -A INPUT -p tcp –dport -j DROP1iptables-AINPUT-ptcp– dport-jDROP

Aturan ini memblokir semua lalu lintas masuk pada nomor port yang ditentukan dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan DROP.
Izinkan lalu lintas masuk pada port tertentu:

iptables -A INPUT -p tcp –dport -j ACCEPT1iptables-AINPUT-ptcp–dport-jACCEPT

Aturan ini mengizinkan lalu lintas masuk pada nomor port yang ditentukan dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan ACCEPT.
Blokir lalu lintas keluar ke alamat IP tertentu:

iptables -A OUTPUT -d -j DROP1iptables-AOUTPUT-d-jDROP

Aturan ini memblokir semua lalu lintas keluar ke alamat IP yang ditentukan dengan menambahkannya ke akhir rantai OUTPUT dan menggunakan tindakan DROP.
Izinkan lalu lintas keluar ke alamat IP tertentu:

nbpiptables -A OUTPUT -d -j ACCEPT1iptables-AOUTPUT-d-jACCEPT

Aturan ini memungkinkan lalu lintas keluar ke alamat IP yang ditentukan dengan menambahkannya ke akhir rantai OUTPUT dan menggunakan tindakan ACCEPT.
Blokir lalu lintas dari alamat IP tertentu:

iptables -A INPUT -s -j DROP1iptables-AINPUT-s-jDROP

Aturan ini memblokir semua yang masuk lalu lintas dari alamat IP yang ditentukan dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan DROP.
Izinkan lalu lintas dari alamat IP tertentu:

iptables -A INPUT -s -j ACCEPT1iptables-AINPUT-s-jACCEPT

Aturan ini mengizinkan lalu lintas masuk dari alamat IP yang ditentukan dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan ACCEPT.
Blokir semua lalu lintas masuk kecuali untuk koneksi yang sudah ada:

nbpiptables -A INPUT -m conntrack –ctstate ESTABLISHED,RELATED -j TERIMA
iptables -A INPUT -j DROP12iptables-AINPUT-mconntrack–ctstate ESTABLISHED,RELATED-jACCEPTiptables-AINPUT-jDROP

Aturan ini memungkinkan lalu lintas masuk untuk koneksi yang sudah ada dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan ACCEPT dengan modul conntrack. Aturan kedua menghapus semua lalu lintas masuk yang tidak sesuai dengan aturan pertama.
Izinkan lalu lintas SSH masuk:

nbpiptables -A INPUT -p tcp –dport ssh -j ACCEPT1iptables-AINPUT-ptcp–dport ssh-jACCEPT

Aturan ini mengizinkan lalu lintas SSH masuk oleh menambahkannya ke akhir rantai INPUT dan menggunakan tindakan ACCEPT dengan protokol tcp dan nomor port ssh.
Blokir lalu lintas ICMP yang masuk:

nbpiptables -A INPUT -p icmp -j DROP1iptables-AINPUT-picmp-jDROP

Aturan ini memblokir semua ICMP yang masuk lalu lintas dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan DROP dengan protokol icmp.
Blokir semua lalu lintas masuk dari negara tertentu:

iptables -A INPUT -m geoip –src-cc -j DROP1iptables- AINPUT-mgeoip–src-cc-jDROP

Aturan ini memblokir semua lalu lintas masuk dari negara yang ditentukan dengan menambahkannya ke akhir rantai INPUT dan menggunakan tindakan DROP dengan modul geoip.

Ini hanyalah beberapa contoh dari banyak kemungkinan aturan firewall Iptables. Kemungkinannya hampir tidak terbatas, dan penting untuk memiliki pemahaman yang kuat tentang kebutuhan jaringan Anda dan potensi ancaman untuk membuat aturan firewall yang efektif.

Kesimpulannya, Iptables adalah alat canggih yang menyediakan cara yang dapat disesuaikan untuk mengonfigurasi dan mengelola aturan firewall pada sistem Linux. Dengan aturan dan perintah yang tepat, Anda dapat mengamankan jaringan Anda dari lalu lintas tidak sah dan potensi ancaman.

Referensi tecadmin.com

Terbaru

  • Inilah Arti Haji Mabrur dan Mabruroh Serta Kumpulan Doa dan Tradisi Walimatul Safar yang Penting Kalian Pahami
  • Inilah BUSSID Mod Terbaru 2026, Rahasia Bikin Pengalaman Berkendara Jadi Lebih Realistis dan Seru!
  • Inilah Kronologi Kasus Della Septiani vs Showroom BYD Denpasar yang Berujung Somasi, Pelajari Biar Nggak Kena Masalah Hukum!
  • Inilah Cara Mendapatkan FF Vault Banyak dan Gacor Biar Akun Kalian Jadi Sultan Tanpa Risiko Banned!
  • Inilah Arti VAT Id di TikTok dan Cara Mengisinya Supaya Komisi Kalian Cair Tanpa Potongan Besar
  • Inilah Arti MD di Nama Mahfud MD, Ternyata Bukan Gelar Dokter Lho!
  • Inilah Apa Itu Mata Delay di Mobile Legends yang Bikin Geger MPL ID S17: Trik Rahasia Karss NAVI Lawan Geek Fam!
  • Inilah Jadwal dan Lokasi Pemadaman Lampu Serentak Jakarta 25 April 2026, Yuk Ikut Berpartisipasi!
  • Inilah Alasan Mengapa Spanduk “Shut Up KDM” Muncul Saat Laga Persib vs Arema di GBLA
  • Inilah Kenapa Akun TikTok Hilang Tiba-tiba dan Cara Memulihkannya dengan Cepat
  • Inilah 7 Keterampilan Penting yang Wajib Kalian Miliki Supaya Sukses Belajar Online Tanpa Rasa Pusing
  • Inilah Update Terbaru Kasus Video Asusila Pasangan Bandar Batang yang Kini Masuk Tahap Penyidikan
  • Inilah 9 Aplikasi Penghasil Saldo DANA Tercepat dan Terbukti Membayar Tanpa Perlu Deposit
  • Inilah Cara Mengaktifkan Fitur Vertical Tab di Google Chrome Biar Tampilan Browser Kalian Makin Lega dan Rapi
  • Inilah Alasan Kenapa elementary OS Adalah Pilihan Paling Pas Buat Pengguna macOS yang Ingin Coba Linux
  • Inilah Alasan Kenapa Windows Server Kalian Restart Terus Setelah Update April 2026
  • Inilah Alasan Layar TV Kalian Sering Kedip Hitam Saat Main Game dan Cara Mengatasinya
  • Inilah Rekomendasi HP Redmi Note RAM 12 GB dan Koneksi 5G Paling Worth It Buat Kalian
  • Inilah Bocoran Event FF Mei 2026 yang Siap Bikin Dompet Kering, Ada Kuda dan MP40 Cobra!
  • Inilah Kejutan Kompensasi Bug FC Mobile 18 April 2026, Ada Kartu Flashback Gratis yang Bikin Skuad Makin Gahar!
  • Inilah Greenwashing: Trik Nakal Perusahaan Biar Terlihat Ramah Lingkungan Padahal Enggak!
  • Inilah Rekomendasi Parfum Segar untuk Cuaca Panas Agar Kalian Tetap Wangi Seharian Tanpa Bikin Pusing
  • Inilah 12 Aplikasi TV Online Terbaik 2026, Nonton Siaran Langsung Jadi Makin Gampang!
  • Inilah Rekomendasi Kipas Angin Dinding Terbaik Buat Ngatasin Cuaca Panas Tanpa Bikin Kantong Jebol
  • Inilah Cara Sewa Mobil yang Aman dan Nyaman Biar Liburan Kalian Makin Seru Tanpa Drama
  • Inilah Cara Daftar Lowongan 30.000 Manajer Koperasi Desa Merah Putih, Cek Jadwal Lengkapnya Di Sini!
  • Inilah Cara Daftar Lowongan 1.369 Manajer Operasional Kampung Nelayan Merah Putih Jadi Pegawai BUMN!
  • Inilah Perbedaan Skin Tint, Cushion, dan Foundation Biar Kalian Nggak Salah Pilih Base Makeup Natural
  • Inilah Rekomendasi Sepeda Lipat Dewasa Terbaik 2026 yang Paling Praktis untuk Kebutuhan Commuting dan Olahraga Harian
  • Inilah 5 Rekomendasi Sepeda Lipat Listrik Jarak Tempuh Terjauh Biar Mobilitas Kalian Makin Praktis!
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Master Claude & NotebookLM to Boost Research and Productivity
  • How to create professional design prototypes and presentations with the power of Claude Design & Figma
  • How to Master Claude Code 2.0: The Ultimate Guide to AI Automation
  • How to Create Consistent AI-Generated Short Films and Assets with Seedance 2.0
  • How to create stunning sci-fi AI movie visuals like a pro With Seedance 2.0
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme