Products & Services Submit a ticket My Tickets
Selamat datang
Masuk  Mendaftar

Panduan Cara blokir negara tertentu menggunakan firewall software CSF

Terdapat banyak sekali software firewall yang bisa Anda gunakan, tetapi di sini kami akan membagikan bagaimana cara memblokir negara tertentu dengan menggunakan software firewall ConfigServer Security & Firewall (CSF).

  1. Pastikan kamu sudah install software firewall CSF. Silahkan simak tutorial ini jika kamu belum mengerti tentang dasar firewall CSF.
  2. Buka file /etc/csf/csf.conf dan cari bagian SECTION:Country Code Lists and Settings
  3. Agar firewall bisa membaca ip address ini milik negara mana, maka dibutuhkan tambahan license yaitu dari MaxMind
    kamu bisa mendaftar dan dapatkan license gratis di halaman ini
  4. Isikan configurasi sebagai berikut :

    MM_LICENSE_KEY = <<key yg didapat>>
    CC_SRC = 1

  5. Pada tahap ini kamu bisa set negara mana yang ingin kamu blokir.

    CC_DENY = CN,BR

    Artinya negara China dan Brazil diblokir. Selain country code, kamu juga bisa memblokir ASN tertentu.

 

Bagaimana jika Anda ingin melakukan blokir semua negara tetapi hanya whitelist negara tertentu ?

  1. Disini kamu bisa memanfaatkan fitur CC_ALLOW atau CC_ALLOW_FILTER (selain negara yang di set, koneksi otomatis akan di drop)
  2. CC_ALLOW mengijinkan akses melalui semua port di firewall, karena alasan ini mungkin CC_ALLOW digunakan sangat terbatas dan disarankan menggunakan CC_ALLOW_FILTER
  3. CC_ALLOW_FILTER sebagai alternatif dari CC_ALLOW dimana mengijinkan akses dari negara tertentu tetapi tetap memperhitungkan filter port dan paket yang ada.

    Contoh penggunaan :

    CC_ALLOW = ID

    Artinya kamu melakukan whitelist negara Indonesia dan memblokir negara selain Indonesia.

Apakah jawaban ini bermanfaat? Ya Tidak

Send feedback
Maaf kami tidak bisa membantu. Bantu kami mengembangkan artikel ini dengan umpan balik Anda.