Advertisement

Sekilas Tentang UFW (Uncomplicated Firewall) serta cara menambah & menghapus IP pada aturan firewall.



🔥 Apa itu UFW?

UFW adalah firewall default di Ubuntu/Debian yang mempermudah konfigurasi iptables.
Dengan UFW, Anda bisa mengizinkan atau memblokir koneksi berdasarkan port, protocol, atau alamat IP.


✅ Cek status UFW

sudo ufw status verbose

Jika belum aktif:

sudo ufw enable

🟢 MENAMBAHKAN IP (Allow)

1. Izinkan 1 IP mengakses port tertentu

Contoh: hanya IP 123.123.123.123 boleh mengakses MySQL (3306):

sudo ufw allow from 123.123.123.123 to any port 3306

Untuk SSH (22):

sudo ufw allow from 123.123.123.123 to any port 22

2. Izinkan 1 IP ke semua port

sudo ufw allow from 123.123.123.123

3. Izinkan range IP / subnet

Contoh: izinkan subnet 192.168.1.0/24:

sudo ufw allow from 192.168.1.0/24

🔴 MEMBLOKIR IP (Deny)

1. Blokir IP tertentu

sudo ufw deny from 123.123.123.123

2. Blokir IP ke port tertentu

sudo ufw deny from 123.123.123.123 to any port 80

🧹 MENGHAPUS ATURAN UFW

Ada 2 cara: berdasarkan nomor atau berdasarkan rule langsung.


A. Menghapus berdasarkan nomor (paling mudah)

1️⃣ Lihat daftar aturan bernomor:

sudo ufw status numbered

Output contoh:

[ 1] Allow 22/tcp [ 2] Allow from 123.123.123.123 to any port 3306 [ 3] Deny 45.45.45.45

2️⃣ Hapus aturan nomor 2:

sudo ufw delete 2

Selesai!


B. Menghapus berdasarkan rule langsung

Formatnya sama seperti saat menambahkan, tapi pakai delete.

Contoh: hapus rule allow dari IP:

sudo ufw delete allow from 123.123.123.123 to any port 3306

Atau hapus block:

sudo ufw delete deny from 45.45.45.45

🔁 Reload UFW (jika diperlukan)

Biasanya otomatis, tapi kalau ingin manual:

sudo ufw reload

📌 Sebagai contoh, ini template script firewall UFW lengkap

Kalau kamu belum punya detailnya, ini contoh skrip yang bisa dimodifikasi:

#!/bin/bash echo "Konfigurasi Firewall UFW..." # Reset UFW ufw --force reset # Default policy ufw default deny incoming ufw default allow outgoing # Allow SSH hanya dari IP tertentu ufw allow from 123.123.123.123 to any port 22 # Allow HTTP & HTTPS untuk publik ufw allow 80 ufw allow 443 # Allow MySQL hanya dari IP tertentu ufw allow from 123.123.123.123 to any port 3306 # Block IP tertentu ufw deny from 45.45.45.45 # Enable UFW ufw --force enable echo "Firewall selesai dikonfigurasi." ufw status numbered

Post a Comment

0 Comments