*Cara Bikin IPTables di Debian Server Permanen
Jangan bingung dengan masalah harus memasukkan rule-rule iptables yang gak kesimpan permanen setiap kali kita booting, nih ada caranya....
Pertama, jalankan sebuah text editor untuk kemudian tuliskan semua perintah iptables yang dijalankan, misal:
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
--tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
--tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
--tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
--tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
...dst...
Setelah yakin dengan rule-rule tersebut, paste semuanya di shell console, dan pastikan tidak ada error. Jika ada error, dan ingin mengulangi lagi proses paste nya, jangan lupa flush dulu iptables yang (siapa tau) sudah terlanjur jalan dengan:
shell> iptables -F
shell> iptables -X
Setelah yakin dengan semua rule dan setelah dipaste ke shell console tidak ada error, buatlah sebuah file seperti berikut:
shell> nano /etc/network/if-up.d/iptables
pada file tersebut tambahkan baris:
#!/bin/sh
lalu save. Pada console jalankan command berikut:
shell> iptables-save > /etc/iptables.confRead More..
shell> echo "iptables-restore < /etc/iptables.conf" >> /etc/network/if-up.d/iptables
shell> chmod +x /etc/network/if-up.d/iptables
16.12 | | 0 Comments
Langganan:
Postingan (Atom)
Diberdayakan oleh Blogger.
Arsip Blog
About Me
- Blognya Fadly
- Masih banyak yang perlu dikorek di dalam dunia komputer. Mulai dari hal kecil sampai hal yang besar, dan itu yang membuat ketertarikan saya kepada komputer. Mari kita berbagi semuanya disini.
