ipfw - FreeBSD firewall [contoh rules]


ipfw adalah stateful firewall pada sistem operasi FreeBSD, kemampuannya tidak terbatas pada
filtering packet, tapi juga NAT, dummynet traffic shaper, forward, bridge dan ipstealth.

Berikut ini adalah beberapa contoh rules ipfw yang berguna untuk melakukan filtering pada packet data yang lewat:

#ipfw add 1 deny all from $IP_address/32 to any
[untuk blokir koneksi dari sebuah IP_address ke server atau komputer kita, blokir total atau dengan kata lain: semua port/koneksi diblokir]

#route add -net $IP_address/32 127.0.0.1 -blackhole
[ini hanya contoh bahwa dengan perintah route kita bisa melakukan hal yang mirip dengan ipfw firewall, hasil perintah diatas mirip dengan rule ipfw sebelumnya, yaitu: semua koneksi dari IP_address ke komputer kita akan diblokir]

#ipfw add 2 deny MAC any $MAC_address/48
[ipfw juga mampu memblokir koneksi dari suatu komputer dengan MAC address nya, syaratnya tentu saja komputer yang kita blokir berada di LAN yang sama dengan komputer kita, sehingga bisa terlihat MAC addressnya]
untuk bisa blokir berdasar MAC address tersebut, kita harus memastikan kernel state sebagai berikut:
#sysctl net.link.ether.ipfw=1

#ipfw add 3 deny all from $IP_address to any dst-port 8080
[blokir koneksi dari $IP_address ke port tertentu di komputer kita, port yang mau ditutup bisa disesuaikan dgn kebutuhan, dalam contoh diatas yang ditutup adalah port 8080, kalau perlu memblokir smtp diubah jadi 25, untuk blokir ssh diubah jadi 22, dan seterusnya..]

#ipfw add 4 allow tcp from any to any 8080 limit src-addr 50
[untuk membatasi jumlah koneksi simultan dari sebuah komputer lain ke komputer kita, di contoh ini kita batasi jumlah koneksi sebanyak 50 ke port 8080 di komputer kita, biasanya rule ini dipakai untuk membatasi ruang gerak download manager pada server yang berfungsi sebagai gateway]

Masih sangat banyak aplikasi dari ipfw firewall yang akan bisa sangat membantu tugas-tugas kita sebagai system administrator server atau mengamankan komputer user.  

Comments

Popular posts from this blog

the specified server cannot perform the requested operation

Mencari Jumlah Pengguna Hotspot per hari [Freeradius - FreeBSD - Chillispot]