Sejumlah besar permintaan dari satu alamat IP dapat menghabiskan sumber daya yang tersedia di server. Artikel ini memberikan perintah untuk memblokir alamat IP pada tiga firewall perangkat lunak Linux® yang umum.
Prasyarat
- Pemahaman dasar tentang perintah dalam sistem operasi Linux.
- Pemahaman dasar tentang Secure Shell (SSH).
- Akses administratif ke server Anda dengan menggunakan
sudoperintah.
CATATAN :Langkah-langkah ini untuk server yang bukan server cloud RackConnect®. Untuk RackConnect, buat perubahan di firewall khusus.
Masuk ke server dengan menggunakan SSH lalu selesaikan langkah-langkah di bagian berikut.
alat firewall
firewall tersedia pada versi Linux berikut:
-
Red Hat® Enterprise Linux 7 dan yang lebih baru.
-
CentOS® 7 dan yang lebih baru.
-
Fedora® 18 dan yang lebih baru.
-
Untuk memastikan bahwa
firewalldsedang berjalan di server Anda, jalankan perintah berikut. Jikafirewalldtidak berjalan, bukaiptablesbagian.sudo systemctl status firewalld -
Jalankan perintah berikut untuk memblokir alamat IP dan menambahkan aturan ke set permanen:
sudo firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xxx.xxx.xxx.xxx' reject" -
Jalankan perintah berikut untuk memuat ulang
firewalldaturan:sudo firewall-cmd --reload -
Jalankan perintah berikut untuk mendaftar dan memverifikasi aturan baru:
sudo firewall-cmd --list-all
Firewall Tidak Kompleks (UFW)
Alat UFW tersedia di sistem operasi Ubuntu® 8.04 LTS dan yang lebih baru.
-
Untuk memastikan bahwa
UFWsedang berjalan di server Anda, jalankan perintah berikut. JikaUFWtidak berjalan, bukaiptablesbagian.sudo systemctl status ufw -
Jalankan perintah berikut untuk memblokir alamat IP:
sudo ufw deny from xxx.xxx.xxx.xxx to any -
Jalankan perintah berikut untuk mendaftar dan memverifikasi aturan baru:
sudo ufw status
alat iptables
iptables biasanya sudah diinstal sebelumnya di semua sistem operasi Linux.
-
Jalankan perintah berikut untuk memblokir alamat IP:
sudo iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP -
Jalankan perintah berikut untuk menyimpan pengaturan. Pengaturan tetap ada setelah server di-boot ulang.
sudo service iptables save -
Jalankan perintah berikut untuk mendaftar dan memverifikasi aturan baru:
sudo iptables -L
Gunakan tab Umpan Balik untuk memberikan komentar atau mengajukan pertanyaan. Anda juga dapat memulai percakapan dengan kami.