Sudah lama tidak posting jadi kangen pengen posting lagi hehehe ...
Langsung aja ke konfigurasi ya :P
Pertama kita masuk ke :
# nano /etc/rc.local
Ingat masukan perintah iptables sebelum/diatasnya tulisan exit 0
Memblokir Port
a. Blokir port FTP yang masuk
iptables -A INPUT -p tcp --dport 21 -j DROP
b. Blokir IP tertentu yang mengakses port FTP
iptables -A INPUT -p tcp -s 192.168.1.11 --dport 21 -j DROP
c. Blokir Jaringan tertentu yang mengakses port FTP
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 21 -j DROP
Mengijinkan Port
a. Ijinkan Port
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
b. Ijinkan IP tertentu untuk mengakses port SSH
iptables -A INPUT -s 192.168.1.11 --dport 22 -j ACCEPT
c. Ijinkan Jaringan tertentu untuk mengakses port SSH
iptables -A INPUT -s 192.168.1.0/24 --dport 22 -j ACCEPT
Ini adalah list port yang sering digunakan
1. FTP (21)
2. SSH (22)
3. TELNET (23)
4. SMTP (25)
5. DNS (53)
6. TFTP (69)
7. HTTP (80)
8. POP3 (110)
9. IMAP (143)
10. HTTPS (443)
Nah itu adalah dasar dari iptables saja kalo pengen tanya lebih lanjut comment aja ya :)
kalo hanya port tertentu saja, yg lain di blok gmn mas ? contoh nya hanya port dhcp, dns, http saja yg di beri izin, yg lain di blok
BalasHapusmohon pencerahannya
salam IT/NETWORKING
tinggal diubah menjadi
HapusBlokir seperti ini :
iptables -A INPUT -p tcp -m multiport --dport 1-65536 -j DROP
Ijinkan seperti ini
iptables -A INPUT -p tcp -m multiport --dport 80,53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
Untuk belajar seperti ini di perlukan berfikir logika yang baik, maka di jamin terasa mudah.
BalasHapusgan, kalo mengijinkan port tertentu contohnya : http,dhcp,dns,ftp,pop3,smtp,dan port squid. Kemudian selain port tersebut akan di blokir, konfigurasinya seperti apa ?
BalasHapussaya menggunakan perintah seperti ini :
iptables -A FORWARD -p tcp -m multiport --dport 80,53,68,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -j DROP
tetapi jika menggunakan perintah tersebut sering kali gagal.
Mohon Pencerahannya, Terimakasih
kalo pake koma (,) itu di mikrotik kan ?
Hapusgan, saya mau tanya. gimana caranya waktu kita ingin ke alamat email tertentu ( contoh : gmail, yahoo ) bisa, tapi saat kita ingin sign email saya ingin mengerorkan gan ...
BalasHapussoalnya saya dapat ujian seperti itu
gan, gimana caranya ngeblok port https atau port 443, kalo pake iptables kan itu gak bisa disetting waktunya, yang saya pengen ada settingan waktunya itu gmna gan ??
BalasHapusjadi pada jam tertentu port 443 bisa diakses,
caranya memblokir youtube lewat linux gimna ?
BalasHapuspake proxy gan
Hapuscara blokir situs https gimana??
BalasHapuslewat debian di squid
port 443 (https) di Drop atau di Reject
Hapusiptables -A OUTPUT -p tcp --dport 443 -j DROP
iptables -A FORWARD -p tcp --dport 443 -j DROP (semua situs yang menggunakan https akan ke blok)
BalasHapuspengujian nya gimana untuk port ftp yang sudah di blok??
BalasHapusKomentar ini telah dihapus oleh pengarang.
BalasHapusKomentar ini telah dihapus oleh pengarang.
BalasHapusgan gimana kalau yang tdk ke blokir itu cuma satu situs contoh www.google.com
BalasHapusyang lainnya terblokir
thank gan
gan gimana yg d blokir satu situs aja, yg di port https, seperto facebook.com
BalasHapusPermisi gan .
BalasHapusSebelumnya sya minta maaf sudah merepotkan,saya dpt tgs bisa buka youtube tapi video di youtube trsbt tdk dapat di play gan .
Saya minta pencerahan gan.
Terima kasih
Saya tunggu balasan nya gan .
bagaimana kalau imcp??
BalasHapusBagaimana kalau jaringan tersebut di blok supaya tidak bisa connect ke internet?
BalasHapusbagaimna klo hanya mengijinkan facebook.com saja yang bisa di akses, selainnya tidak bisa di akses... terima kasih gan
BalasHapusgan cara proxy port https di linux debian gimana
BalasHapusBro gimana cara blokir 1 aja, yg di port https, conth Facebook. mohon sangat untuk di jawab
BalasHapusgan, cara blok semua port udp gimana ya pake iptables??
BalasHapusGan, kalo misalkan DNS itu bisa diakses tapi waktu ping/port scan gabisa, itu gimana ya caranya ?
BalasHapusgan, gimana konfigurasinya klo mau semua port di block kecuali FTP,SSH,TELNET,SMTP,DNS,TFTP,HTTP,POP3,IMAP,HTTPS pakai ubiquiti controller
BalasHapusbukan microtik ataw cisco
gan, gimana caranya blokir situs supaya benar* gak bisa di buka...
BalasHapuskalian nanya sekitar 5 tahun setelah artikel ini di buat :V
BalasHapusnice information min
BalasHapusflux ori
bagaimana blokir.simantan omm
BalasHapuskonfigurasi firewall dengan iptables yang hanya mengizinkan pengaksesan SSH Server dengan port 2000 dari IP 192.168.56.2! itu apa ya mohon yang bisa bantu
BalasHapus