Dasar-Dasar UFW: Aturan dan Perintah Firewall Umum

Pendahuluan

UFW (Uncomplicated Firewall) adalah alat konfigurasi firewall yang berjalan di atas firewall yang disertakan secara default dalam distribusi Ubuntu. Alat ini menyediakan antarmuka yang efisien untuk mengkonfigurasi kasus penggunaan firewall iptables umum melalui baris perintah. UFW berfungsi untuk mengatur aturan akses jaringan pada komputer atau server yang memungkinkan atau memblokir koneksi berdasarkan alamat IP, port dan protokol tertentu. Dalam panduan ini kita akan membahas tentang beberapa dasar-dasar UFW, mulai dari aturan hingga perintah-perintahnya.

Cara Verifikasi Status UFW

Untuk memeriksa apakah UFW sudah diaktifkan atau belum, silakan lakukan verifikasi status dengan menjalankan perintah berikut.

sudo ufw status

Setelah memasukkan perintah diatas, maka output akan menunjukkan status firewall Anda aktif atau tidak.

Cara Aktifkan UFW

Apabila Anda mendapat status: Inactive pada output diatas, itu berarti firewall belum diaktifkan pada sistem. Anda perlu menjalankan perintah terlebih dahulu untuk mengaktifkannya. Untuk mengaktifkan UFW pada sistem Anda, jalankan perintah berikut:

sudo ufw enable

Anda akan melihat keluarkan seperti ini:

Output
Firewall is active and enabled on system startup

Cara Menonaktifkan UFW

Apabila Anda perlu menonaktifkan UFW, Anda dapat melakukannya dengan perintah berikut:

sudo ufw disable

Penting diingat bahwa perintah ini akan sepenuhnya menonaktifkan layanan firewall pada sistem Anda

Cara Blokir Alamat IP

Untuk memblokir semua koneksi jaringan yang berasal dari alamat IP tertentu, maka Anda bisa menjalankan perintah berikut.

sudo ufw deny from 203.0.113.100

Dalam contoh ini, alamat IP yang digunakan berasal dari sumber ‘203.0.113.100’.

Cara Memblokir Subnet

Apabila Anda perlu memblokir seluruh subnet, Anda bisa menggunakan alamat subnet sebagai parameter from pada perintah ufw deny. Ini akan memblokir semua alamat IP dalam contoh subnet 203.0.113.0/24:

sudo ufw deny from 203.0.113.0/24

Cara Blokir Koneksi Masuk ke Antarmuka Jaringan

Untuk memblokir koneksi masuk dari alamat IP tertentu ke antarmuka jaringan tertentu, jalankan perintah berikut:

sudo ufw deny in on eth0 from 203.0.113.100

Cara Mengizinkan Alamat IP

Untuk mengizinkan semua koneksi jaringan yang berasal dari alamat IP tertentu, jalankan perintah berikut:

sudo ufw allow from 203.0.113.101

Ganti alamat IP yang disorot dengan alamat IP yang ingin Anda izinkan aksesnya.

Cara Mengizinkan Koneksi Masuk ke Antarmuka Jaringan

Untuk mengizinkan koneksi masuk dari alamat IP tertentu ke antarmuka jaringan tertentu, jaringan perintah berikut.

sudo ufw allow in on eth0 from 203.0.113.102

Ganti alamat IP yang disorot dengan alamat IP yang ingin Anda Izinkan.

Cara Menghapus Aturan UFW

Untuk menghapus aturan yang sebelumnya Anda buat dalam UFW, Anda bisa menggunakan perintah ufw delete kemudian diikuti dengan perintah allow atau deny dan spesifikasi target, seperti contoh berikut.

sudo ufw delete allow from 203.0.113.101

Cara lain untuk menentukan aturan mana yang ingin Anda hapus, Anda dapat memberikan ID aturan. Informasi ini bisa diperoleh dengan memasukkan perintah berikut.

sudo ufw status numbered

Penutup

UFW merupakan alat yang hebat untuk meningkatkan keamanan server Anda secara signifikan apabila dikonfigurasi dengan benar. Panduan ini membahas beberapa aturan umum yang sering digunakan untuk mengkonfigurasi firewall di Ubuntu. Apabila Anda ingin menambah perlindungan dalam server Anda, sertifikat SSL dari IDCloudHost menjadi solusi tepat demi keamanan website, coba sekarang!