DASAR IPTABLES bag. 2
[socialring] Setelah sebelumnya kita mengenal iptables pada bagian 1, kesempatan kali ini kita akan belajar bagaimana memfungsikan iptables dengan settingan - settingan yang ampuh untuk mengamankan sebagai mekanisme untuk melindungi keamanan jaringan komputer dengan menyaring paket data yang keluar dan masuk di jaringan. Berikut ini study kasus yang akan kita jalankan, misalkan :Dari Gambar Topology diatas terdapat 2 server
Langkah awal kita adalah bagaimana membuat masquerade agar server web bisa melakukan i/o going pada jaringan internet, berikut ini adalah sintaksnya testing ping in or out going pada [root@web ~] dan hasilnya seperti pada gambar dibawah ini: Langkah berikutnya adalah bagaimana kita melakukan port forwarding, pada port 22 dan 80 menjadi 2223 dan 8180 dari Server Firewall menuju ke Server Web. Berikut ini adalah sintaksnya. Lalu testing dan hasilnya seperti pada gambar dibawah ini : Lalu kita testing dengan menggunakan ssh client putty dengan ip 192.168.0.126 dengan port mengarah ke 2223, dan berikut dibawah ini adalah hasilnya. Kita membuat rule bagaimana melakukan pencegahan terhadap serangan brute force, sedikit kita akan menambahkan sintaks pada server firewall kita agar bisa bertahan dari serangan brute force, seperti ini contohnya: Dalam semua contoh di atas, semua traffic tidak di log. Jika kita ingin untuk mencatat paket yang di dop, cara yang paling cepat adalah dan tambahkan sintaks berikut ini pada Lalu restart lah dan ceklah log tersebut sesuai path yang sudah kita tentukan : Demikian belajar kita hari ini semoga bermanfaat dan mendapatkan penambahan pengetahuan baru.Powered by : IT-Cupu (Ikhsan Arbi Maryadi) at PT. Lintas Media Danawa
visit our other blog: Cloud Indonesia
Tidak ada komentar:
Posting Komentar