IPTables adalah firewall built-in Linux yang powerful. Memahami rules dan chains adalah skill wajib sysadmin.
# Lihat rules saat ini\niptables -L -v -n\n\n# Tiga chains utama:\n# INPUT - traffic masuk ke server\n# OUTPUT - traffic keluar dari server\n# FORWARD - traffic lewat server# Default policy\niptables -P INPUT DROP\niptables -P FORWARD DROP\niptables -P OUTPUT ACCEPT\n\n# Allow loopback\niptables -A INPUT -i lo -j ACCEPT\n\n# Allow established connections\niptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT\n\n# Allow SSH, HTTP, HTTPS\niptables -A INPUT -p tcp --dport 22 -j ACCEPT\niptables -A INPUT -p tcp --dport 80 -j ACCEPT\niptables -A INPUT -p tcp --dport 443 -j ACCEPTiptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080Batasi koneksi per IP untuk mencegah brute force dan DDoS.
apt install iptables-persistent\nnetfilter-persistent saveIPTables adalah pertahanan pertama server kamu. Selalu test rules sebelum production!