Pendahuluan
UFW (Uncomplicated Firewall) adalah alat konfigurasi firewall yang berjalan di atas firewall yang disertakan secara default dalam distribusi Ubuntu. Alat ini menyediakan antarmuka yang efisien untuk mengkonfigurasi kasus penggunaan firewall iptables umum melalui baris perintah. UFW berfungsi untuk mengatur aturan akses jaringan pada komputer atau server yang memungkinkan atau memblokir koneksi berdasarkan alamat IP, port dan protokol tertentu. Dalam panduan ini kita akan membahas tentang beberapa dasar-dasar UFW, mulai dari aturan hingga perintah-perintahnya.
Cara Verifikasi Status UFW
Untuk memeriksa apakah UFW sudah diaktifkan atau belum, silakan lakukan verifikasi status dengan menjalankan perintah berikut.
sudo ufw status
Setelah memasukkan perintah diatas, maka output akan menunjukkan status firewall Anda aktif atau tidak.
Cara Aktifkan UFW
Apabila Anda mendapat status: Inactive pada output diatas, itu berarti firewall belum diaktifkan pada sistem. Anda perlu menjalankan perintah terlebih dahulu untuk mengaktifkannya. Untuk mengaktifkan UFW pada sistem Anda, jalankan perintah berikut:
sudo ufw enable
Anda akan melihat keluarkan seperti ini:
Output Firewall is active and enabled on system startup
Cara Menonaktifkan UFW
Apabila Anda perlu menonaktifkan UFW, Anda dapat melakukannya dengan perintah berikut:
sudo ufw disable
Penting diingat bahwa perintah ini akan sepenuhnya menonaktifkan layanan firewall pada sistem Anda
Cara Blokir Alamat IP
Untuk memblokir semua koneksi jaringan yang berasal dari alamat IP tertentu, maka Anda bisa menjalankan perintah berikut.
sudo ufw deny from 203.0.113.100
Dalam contoh ini, alamat IP yang digunakan berasal dari sumber ‘203.0.113.100’.
Cara Memblokir Subnet
Apabila Anda perlu memblokir seluruh subnet, Anda bisa menggunakan alamat subnet sebagai parameter from pada perintah ufw deny. Ini akan memblokir semua alamat IP dalam contoh subnet 203.0.113.0/24:
sudo ufw deny from 203.0.113.0/24
Cara Blokir Koneksi Masuk ke Antarmuka Jaringan
Untuk memblokir koneksi masuk dari alamat IP tertentu ke antarmuka jaringan tertentu, jalankan perintah berikut:
sudo ufw deny in on eth0 from 203.0.113.100
Cara Mengizinkan Alamat IP
Untuk mengizinkan semua koneksi jaringan yang berasal dari alamat IP tertentu, jalankan perintah berikut:
sudo ufw allow from 203.0.113.101
Ganti alamat IP yang disorot dengan alamat IP yang ingin Anda izinkan aksesnya.
Cara Mengizinkan Koneksi Masuk ke Antarmuka Jaringan
Untuk mengizinkan koneksi masuk dari alamat IP tertentu ke antarmuka jaringan tertentu, jaringan perintah berikut.
sudo ufw allow in on eth0 from 203.0.113.102
Ganti alamat IP yang disorot dengan alamat IP yang ingin Anda Izinkan.
Cara Menghapus Aturan UFW
Untuk menghapus aturan yang sebelumnya Anda buat dalam UFW, Anda bisa menggunakan perintah ufw delete kemudian diikuti dengan perintah allow atau deny dan spesifikasi target, seperti contoh berikut.
sudo ufw delete allow from 203.0.113.101
Cara lain untuk menentukan aturan mana yang ingin Anda hapus, Anda dapat memberikan ID aturan. Informasi ini bisa diperoleh dengan memasukkan perintah berikut.
sudo ufw status numbered
Penutup
UFW merupakan alat yang hebat untuk meningkatkan keamanan server Anda secara signifikan apabila dikonfigurasi dengan benar. Panduan ini membahas beberapa aturan umum yang sering digunakan untuk mengkonfigurasi firewall di Ubuntu. Apabila Anda ingin menambah perlindungan dalam server Anda, sertifikat SSL dari IDCloudHost menjadi solusi tepat demi keamanan website, coba sekarang!