Panduan lengkap untuk mengelola firewall di HestiaCP, termasuk cara menambah aturan DROP dan ACCEPT, mem-ban IP mencurigakan, serta tips keamanan jaringan.
Firewall adalah salah satu lapisan keamanan paling krusial dalam manajemen server. Hestia Control Panel (HestiaCP) menyediakan fitur bawaan yang memungkinkan pengguna untuk mengelola firewall secara efisien melalui antarmuka grafis yang sederhana namun kuat. Dengan bantuan HestiaCP, Anda bisa menetapkan aturan untuk memblokir atau mengizinkan akses berdasarkan alamat IP, menentukan port layanan, serta mem-ban IP berbahaya demi menjaga integritas sistem.
Artikel ini menyajikan panduan langkah demi langkah dalam mengelola firewall HestiaCP, termasuk cara menambah aturan pemblokiran, mengizinkan IP tertentu, hingga mem-ban IP Address secara permanen.
Firewall berperan sebagai penjaga lalu lintas jaringan server Anda. Melalui pengaturan firewall yang tepat, Anda dapat:
HestiaCP menggunakan iptables sebagai sistem backend firewall, memungkinkan pengaturan yang fleksibel dan terintegrasi dengan antarmuka grafis.
Sebelum mulai mengelola firewall, pastikan Anda telah memenuhi beberapa syarat berikut:
https://[IP-Server-Anda]:8083 atau melalui domain.
Di tab Firewall, klik + Add Rule.
Isi formulir dengan parameter berikut:
Klik Save untuk mengaktifkan aturan.
Contoh Kasus:
Blokir semua akses dari IP 203.0.113.5:
Klik kembali + Add Rule di tab Firewall.
Isi form dengan:
Klik Save.
Tips Keamanan:
Urutan aturan penting. Letakkan aturan ACCEPT di atas aturan DROP untuk port yang sama agar IP yang sah tidak terblokir.
Contoh Kasus:
Izinkan IP 203.0.113.10 mengakses SSH:
Buka sub-tab Banned IP Addresses pada tab Firewall.
Klik + Ban IP Address.
Masukkan:
Klik Save.
Contoh Kasus:
Ban IP 203.0.113.15 karena percobaan brute force SSH:
Catatan:
Jika Anda tidak sengaja memblokir IP Anda sendiri, nonaktifkan firewall melalui SSH:
v-stop-firewall
Kemudian aktifkan ulang setelah koreksi:
v-start-firewall
Mengelola firewall di HestiaCP bukan hanya sekadar konfigurasi teknis, tapi juga langkah proaktif menjaga server dari berbagai ancaman digital. Dengan mengikuti panduan ini, Anda dapat menyusun aturan yang efektif untuk memblokir, mengizinkan, maupun mem-ban IP sesuai kebutuhan. HestiaCP memudahkan proses ini dengan antarmuka yang ramah pengguna, bahkan bagi pemula.
Jangan ragu untuk menghubungi tim support kami jika Anda memiliki pertanyaan atau masalah terkait layanan CloudKilat.