Saat ini, dalam ranah digital, menjaga keamanan informasi menjadi suatu aspek krusial. Sebagai upaya untuk memperkuat ketahanan sistem, pembatasan akses dari negara-negara yang dianggap berisiko telah menjadi salah satu langkah yang diterapkan. Salah satu metode yang umum digunakan adalah penggunaan firewall CSF (ConfigServer Security & Firewall) di platform Linux. Di bawah ini disajikan panduan langkah demi langkah untuk melakukan blokir akses dari negara tertentu menggunakan firewall CSF.
Instalasi Firewall CSF
Langkah langkah instalasi Firewall CSF:
- Jika Anda menggunakan Ubuntu, sistem Anda telah dilengkapi dengan UFW (Uncomplicated Firewall) yang sudah terinstal. Sebelum menginstal CSF, Anda perlu menghapus UFW terlebih dahulu dengan perintah berikut:
apt remove ufw
- Langkah berikutnya adalah menginstal dependensi yang diperlukan untuk CSF.
apt install perl zip unzip libwww-perl liblwp-protocol-https-perl
- Untuk mengaktifkan pengiriman peringatan ke administrator, CSF memerlukan Sendmail. Meskipun opsional, ini dapat berguna untuk memantau kegiatan sistem dengan lebih baik.
apt install sendmail-bin
- Masuk ke directory /usr/src.
cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Verifikasi status CSF setelah instalasi selesai:
perl /usr/local/csf/bin/csftest.pl
Konfigurasi Firewall CSF
Secara default, CSF dijalankan dalam mode TEST. Untuk menonaktifkannya, Anda perlu mengedit file /etc/csf/csf.conf
. Ubah nilai TESTING
dari 1 menjadi 0.
Langkah selanjutnya adalah memperoleh lisensi MaxMind untuk melakukan eksperimen pembatasan akses website. Anda dapat mendaftar secara gratis di situs web mereka. Setelah pendaftaran, masuklah ke menu “Manage License Key” untuk mendapatkan kunci lisensi.
Jika Anda belum memiliki kunci, klik “Generate new license key”. Kemudian Anda akan diarahkan untuk mengisi nama lisensi. Setelah berhasil membuat kunci, tampilannya akan mirip dengan gambar berikut:
Kemudian edit file konfigurasi pada MM_LICENSE_KEY dengan key yang anda dapat diatas:
Langkah selanjutnya adalah mengonfigurasi beberapa bagian untuk mengaktifkan MaxMind dan membatasi akses website hanya untuk beberapa negara tertentu. Anda perlu mengedit bagian-bagian berikut dalam file konfigurasi CSF (/etc/csf/csf.conf
):
CC_SRC = “1”
CC_ALLOW = “ID,US,SG”
Setelah melakukan konfigurasi tersebut, simpan file dan reload Firewall CSF nya dengan perintah:
csf -ra
Selain itu, Anda juga dapat melakukan pembatasan akses dari port-port tertentu menggunakan CSF ini. Untuk informasi lebih lanjut, Anda bisa menjelajahi file konfigurasi dari Firewall CSF.
Itu dia tutorial ini. Jika Anda tertarik untuk menggunakan layanan Cloud Server untuk Implementasi CSF, Anda bisa mempertimbangkan VPS Cloudaja!
Terima kasih telah mengikuti tutorial ini! Jika ada pertanyaan lebih lanjut atau bantuan yang Anda perlukan, jangan ragu untuk bertanya. Selamat mencoba!