Posts

Showing posts from 2015

ipfw - FreeBSD firewall [contoh rules]

ipfw adalah stateful firewall pada sistem operasi FreeBSD, kemampuannya tidak terbatas pada filtering packet, tapi juga NAT, dummynet traffic shaper, forward, bridge dan ipstealth. Berikut ini adalah beberapa contoh rules ipfw yang berguna untuk melakukan filtering pada packet data yang lewat: #ipfw add 1 deny all from $IP_address/32 to any [untuk blokir koneksi dari sebuah IP_address ke server atau komputer kita, blokir total atau dengan kata lain: semua port/koneksi diblokir] #route add -net $IP_address/32 127.0.0.1 -blackhole [ini hanya contoh bahwa dengan perintah route kita bisa melakukan hal yang mirip dengan ipfw firewall, hasil perintah diatas mirip dengan rule ipfw sebelumnya, yaitu: semua koneksi dari IP_address ke komputer kita akan diblokir] #ipfw add 2 deny MAC any $MAC_address/48 [ipfw juga mampu memblokir koneksi dari suatu komputer dengan MAC address nya, syaratnya tentu saja komputer yang kita blokir berada di LAN yang sama dengan komputer kita, sehingga bi