Mengenal UFW: Firewall Sederhana untuk Server Linux
Atur aturan firewall dengan mudah menggunakan Uncomplicated Firewall.
UFW (Uncomplicated Firewall) adalah antarmuka di atas iptables yang membuat pengelolaan firewall menjadi sederhana.
Mengaktifkan UFW
sudo ufw enable
Periksa status:
sudo ufw status verbose
Aturan Dasar
sudo ufw allow 22/tcp # izinkan SSH
sudo ufw allow 80/tcp # izinkan HTTP
sudo ufw allow 443/tcp # izinkan HTTPS
sudo ufw allow from 192.168.1.0/24 # izinkan satu jaringan LAN
Menolak & Menghapus
sudo ufw deny 23/tcp # tolak telnet
sudo ufw delete allow 80/tcp # hapus aturan izin port 80
Urutan Penulisan Aturan
UFW memproses aturan secara berurutan. Aturan deny umum sebaiknya ditulis setelah aturan allow spesifik:
sudo ufw default deny incoming
sudo ufw default allow outgoing
Jangan Terkunci!
Peringatan: Sebelum menjalankan
sudo ufw enable, pastikan port SSH sudah diizinkan. Beberapa penyedia VPS tidak memberikan akses konsol untuk menyelamatkan server yang terkunci.