Pengaturan & pengoperasian

Bagaimana cara mengatur firewall di VPS?

Jawaban singkat

Gunakan nftables pada Linux modern, atau ufw sebagai antarmuka yang lebih ramah. Tetapkan kebijakan masuk default ke drop, izinkan koneksi yang sudah ada dan terkait, lalu izinkan hanya port yang benar-benar Anda layani. Selalu izinkan port SSH Anda sebelum mengaktifkan kebijakan, atau konsol akan menjadi satu-satunya cara kembali.

Ingat IPv6. Aturan yang hanya mencakup IPv4 membuat setiap layanan dapat diakses melalui v6, dan setiap instance di sini memiliki /64 yang dirutekan. ufw menangani keduanya secara default; aturan nftables yang ditulis manual memerlukan tabel ip6 atau tabel inet.

Uji sebelum Anda menerapkan. Pola umum adalah menjadwalkan pekerjaan yang menghapus aturan dalam sepuluh menit, terapkan kebijakan baru, verifikasi Anda masih terhubung, lalu batalkan pekerjaan tersebut.

  • ufw default deny incoming; ufw default allow outgoing
  • ufw allow 22/tcp (or your chosen port) before ufw enable
  • ufw allow 80,443/tcp for web services
  • Konfirmasi IPv6 tercakup — periksa ufw status verbose atau aturan nft Anda

Lihat juga: IPv6