Cara Whitelist IP di VPS Ubuntu

Keamanan server adalah hal yang tidak boleh diabaikan, terutama jika VPS kamu menyimpan website, database, atau data penting lainnya. Salah satu cara sederhana namun efektif untuk memperketat keamanan adalah dengan whitelist IP, yaitu hanya mengizinkan alamat IP tertentu untuk mengakses server atau layanan di dalamnya.

Pada tutorial ini, kamu akan belajar cara melakukan whitelist IP menggunakan UFW (Uncomplicated Firewall), firewall yang mudah dipakai dan cocok untuk pemula. kamu akan mempelajari cara mengizinkan satu IP, port tertentu, hingga rentang IP, serta cara memverifikasi dan menghapus aturan yang sudah dibuat.

Persiapan sebelum mulai, pastikan kamu sudah menyiapkan:

  • VPS Ubuntu dengan UFW yang sudah terpasang
  • Akses SSH ke VPS sebagai user root atau user dengan hak sudo IP publik yang akan di-whitelist (bisa dicek lewat situs seperti ifconfig.me)
  • Akses cadangan ke VPS, misalnya lewat VNC atau console dari panel provider, untuk berjaga-jaga jika terjadi kesalahan konfigurasi

STEP 1 : Sebelum mulai melakukan whitelist IP, cek dulu firewall apa yang aktif di VPS kamu.
Terdapat tiga jenis yang paling umum digunakan:
– iptables: Firewall bawaan di banyak distribusi Linux. Sangat fleksibel, tetapi pengaturannya harus dilakukan secara manual.
– UFW (Uncomplicated Firewall): Antarmuka yang lebih sederhana untuk iptables, sehingga lebih mudah dipakai oleh pemula.
– CSF (ConfigServer Security & Firewall): Firewall dengan fitur yang lebih lengkap, banyak dipakai di server yang menggunakan cPanel.

Untuk command pengecekannya yaitu :

$ sysctemctl status firewalld/csf/ufw

Untuk firewall yang aktif maka statusnya Running

 

STEP 2 : Kemudian cek status UFW

$ sudo ufw status verbose

 

STEP 3 : Lakukan whitelist IP kamu untuk akses SSH
Untuk IP disesuaikan dengan IP public kamu ya sob

$ sudo ufw allow from 103.709.246.104 to any port 22 proto tcp  

Jika SSH memakai port selain 22, ganti angka 22 sesuai port yang dipakai.

STEP 4 : Atur kebijakan default. Blokir semua koneksi masuk, dan izinkan koneksi keluar:

$ sudo ufw default deny incoming
$ sudo ufw default allow outgoing

 

STEP 5 : Aktifkan UFW dengan command : 

$ sudo ufw enable

Ketik y saat diminta konfirmasi. Karena IP kamu sudah di-whitelist di Langkah 3, sesi SSH tetap aman.

STEP 6 : Whitelist IP sesuai kebutuhan, dengan command berikut :
1. Whitelist IP untuk semua port

$ sudo ufw allow from 103.79.246.103 

2. Whitelist IP untuk port tertentu (contoh: MySQL port 3306)

$ sudo ufw allow from 103.79.246.103 to any port 3306 proto tcp 

3. Whitelist satu rentang IP (subnet)

$ sudo ufw allow from 103.79.246.103 203.0.113.0/24 to any port 3306 proto tcp 

STEP 7 : Verifikasi aturan

$ sudo ufw status numbered 

STEP 8 : Uji koneksi dari perangkat dengan IP yang di-whitelist, coba akses layanan yang dibuka (misalnya SSH atau MySQL). Lalu coba dari IP lain, koneksi seharusnya ditolak atau timeout.

Hapus IP dari Whitelist

STEP 1 : Cek Lihat nomor aturannya

$ sudo ufw status numbered 

STEP 2 : Setelah itu, hapus sesuai nomornya, dengan command berikut

$ sudo ufw delete 2 

Sekarang kamu sudah bisa whitelist IP di VPS dengan UFW, dari mengizinkan akses SSH sampai memverifikasi dan menghapus aturan. Cek daftar whitelist secara berkala dan hapus IP yang sudah tidak dipakai. Jika ada kendala, tim support Jagoan Hosting siap membantu.

Related Posts
Cara Install PHPMyAdmin di VPS Ubuntu

Halo, Sobat Jagoan! PHPMyAdmin adalah alat berbasis web yang memungkinkan kamu untuk mengelola database MySQL atau MariaDB melalui browser dengan Read more

Cara Mengamankan PHPMyAdmin di VPS Ubuntu

Halo, Sobat Jagoan! Karena phpMyAdmin itu sering dipakai di mana-mana, banyak hacker yang suka mencoba masuk ke phpMyAdmin tanpa izin. Read more

Cara Install MariaDB di VPS Ubuntu

Halo, Sobat Jagoan! Kamu mungkin sudah familiar dengan MySQL, tetapi tahukah kamu bahwa MariaDB menawarkan fitur yang serupa bahkan lebih Read more

Cara Menambahkan User dan Database Baru di MariaDB

Halo, Sobat Jagoan! Setelah kamu berhasil melakukan instalasi MariaDB, hal dasar yang bisa kamu lakukan yaitu membuat database baru untuk Read more