Panduan Lengkap Whitelist IP Address di VPS Ubuntu

Oleh Fitri Aulia
Panduan Teknis Whitelist IP Address

Domainesians pernah kepikiran kalau ada orang asing yang coba akses VPS tanpa izin? Tidak perlu panik, ada cara gampang buat ngejaga keamanannya dengan whitelist IP. Dengan ini, cuma IP tertentu yang bisa masuk ke VPS, jadi lebih aman dan terkontrol. Di panduan ini, kita bakal bahas gimana cara whitelist IP Address di berbagai jenis firewall yang sering dipakai. Biar tidak ada celah keamanan, yuk simak sampai habis!

Apa Itu Whitelist IP Address?

Whitelist IP Address adalah salah satu cara buat menjaga keamanan server dengan membatasi akses hanya untuk alamat IP tertentu. IP yang tidak ada di daftar? Otomatis diblokir atau dibatasi.

Gampangnya, setiap kali ada yang coba masuk ke server, firewall bakal ngecek dulu IP-nya. Kalau masuk daftar whitelist, aksesnya langsung dibuka. Kalau tidak, ya ditolak. Dengan cara ini, server jadi lebih aman dari akses tidak sah atau serangan dari luar.

Kenapa Perlu Whitelist IP di VPS?

Whitelist IP jadi langkah buat jaga keamanan sekaligus kontrol siapa aja yang bisa akses. Dengan cara ini, MyDomaiNesia bisa mencegah pihak eksternal masuk ke sistem. Ini dia beberapa alasan kenapa whitelist IP wajib diterapkan:

  • Meningkatkan Keamanan Server

Dengan whitelist IP, cuma alamat IP tertentu yang bisa masuk ke VPS atau sistem. Ini bikin akses lebih terkontrol dan mengurangi risiko serangan dari hacker, bot, atau IP asing yang mencurigakan.

  • Mencegah Serangan Brute Force

Brute force attack itu serangan di mana hacker coba login pakai berbagai kombinasi username dan password sampai berhasil. Nah, kalau pakai whitelist IP, cuma IP yang udah dipercaya aja yang bisa akses server. 

  • Mengurangi Risiko DDoS (Distributed Denial of Service)

DDoS terjadi di mana server dibanjiri traffic dari banyak sumber sampai lemot atau bahkan down. Dengan whitelist IP, cuma pengguna tertentu yang bisa masuk, jadi risiko kena DDoS juga lebih kecil.

  • Mempermudah Manajemen Akses

Dengan whitelist IP, admin tidak perlu repot terus-terusan cek akses mencurigakan. Cuma IP yang udah diizinkan yang bisa masuk ke server, jadi lebih aman dan terkontrol.

  • Mengoptimalkan Penggunaan Resource
Baca Juga:  Cara Pakai ModSecurity di CyberPanel Untuk Halau Cyberattack

Karena cuma IP tertentu yang bisa masuk, server tidak perlu buang-buang sumber daya buat proses permintaan dari IP asing. Hasilnya, sistem jadi lebih ringan dan performanya tetap optimal.

Cara Whitelist IP Address di VPS

1. Cek Firewall yang Dipakai

Sebelum mulai whitelist IP, pastikan dulu jenis firewall yang digunakan di VPS. Biasanya, ada tiga opsi yang paling sering dipakai:

  • iptables (Linux): Firewall default di banyak sistem Linux, fleksibel tapi butuh konfigurasi manual.
  • UFW (Uncomplicated Firewall): Versi lebih simpel dari iptables, cocok buat pemula.
  • CSF (ConfigServer Security & Firewall): Firewall dengan fitur lebih lengkap, sering digunakan di server berbasis cPanel.

2. Whitelist IP di iptables

  • Sebelum tambah whitelist, cek aturan yang sudah aktif di iptables:

  • Ketikkan command berikut untuk mengizinkan akses dari IP tertentu:

  • Whitelist IP untuk port tertentu

  • Supaya aturan tetap berlaku setelah reboot server, simpan konfigurasi dengan:

Atau jika pakai sistem netfilter-persistent, gunakan:

  • Restart iptables agar aturan diterapkan

3. Whitelist IP di UFW

  • Cek status UFW dengan menjalankan command:

Jika belum aktif, aktifkan dengan:

  • Whitelist IP tertentu dengan menambahkan IP yang ingin diizinkan akses:

Buat cek apakah aturan udah berhasil diterapkan:

  • Whitelist IP buat port tertentu, misalnya hanya mengijinkan akses SSH (port 22) dari IP tertentu:

Baca Juga:  Cara Install ConfigServer Firewall di VPS Untuk Halau DDoS

  • Cek aturan yang diterapkan dengan command

  • Restart UFW agar aturan diterapkan

Whitelist IP Address di VPS

4. Whitelist IP Address di CSF

  • Pastikan CSF aktif dengan command:

Kalau belum aktif, jalankan command:

  • ada dua cara buat whitelist IP di CSF secara permanen. Pertama, langsung edit konfigurasi CSF dan tambahin IP yang mau di-whitelist

    Kedua, menggunakan command line 

  • Restart CSF agar aturan diterapkan dengan:

Cara Cek & Hapus IP dari Whitelist

Setelah whitelist IP Address, ada kalanya perlu mengecek ulang atau bahkan menghapus IP yang udah tidak diperlukan. Nah, berikut cara cek dan hapus whitelist IP Address sesuai firewall yang dipakai:

1. Cek & Hapus IP dari Whitelist di UFW

  • Cek daftar whitelist IP

  • Cari nomor aturan dari hasil command diatas dan gunakan command berikut untuk menghapusnya

Cek Whitelist IP Address di VPS

2. Cek & Hapus IP dari Whitelist di iptables

  • Cek daftar whitelist IP

  • Ketikkan command berikut untuk menghapus aturan whitelist:

  • Simpan perubahan supaya tetap berlaku setelah reboot

3. Cek & Hapus IP dari Whitelist di CSF

  • Cek apakah IP di-whitelist

  • Hapus IP dari whitelist

Bisa dengan mengedit file CSF sudo nano /etc/csf/csf.allow dan hapus baris berisi IP yang ingin dihapus. Jika menggunakan command line gunakan perintah berikut:

Baca Juga:  Cara Install MATE GUI Berbasis Gnome 2 Di VPS Cloud Linux

Troubleshooting jika IP masih Terblokir

Kadang setelah menambahkan IP ke whitelist, akses ke server masih terblokir. Berikut beberapa langkah troubleshooting untuk mengatasinya:

1.Cek Apakah IP Benar-Benar Masih Terblokir

Gunakan command ping untuk memastikan server merespons:

Jika tidak ada respon, coba traceroute untuk melihat jalur koneksi:

  • Cek Jika Server Menggunakan Fail2Ban

Jika server menggunakan Fail2Ban, mungkin IP masih terblokir otomatis. Cek apakah IP diblokir oleh Fail2Ban:

Jika IP masuk dalam daftar blokir, hapus dengan command:

2. Cek Log untuk Menemukan Penyebab Blokir

Log UFW

Log iptables:

Log CSF & LFD (Login Failure Daemon):

Jika IP masih terus terblokir setelah whitelist, kemungkinan ada sistem keamanan lain yang memblokirnya, seperti layanan DDoS protection atau konfigurasi firewall dari penyedia VPS.

Kesimpulan

Whitelist IP Address itu salah satu cara terbaik buat menjaga keamanan server. Dengan fitur ini, cuma IP yang terpercaya aja yang bisa akses, jadi risiko cybercrime dan akses ilegal bisa diminimalkan. Selain itu, server juga lebih efisien karena tidak perlu menangani permintaan dari IP eksternal yang tidak diizinkan.

Kalau lagi cari VPS yang aman dan gampang dikelola, pastikan pilih yang punya fitur whitelist IP dan firewall yang fleksibel. Dengan begitu, bisa atur keamanan server sesuai kebutuhan. Pilih Cloud VPS Domainesia, server mu tetap aman, performa tetap stabil, dan tidak perlu khawatir soal gangguan keamanan. Yuk, jaga server mu dari sekarang!

Fitri Aulia

Hi! I'm a tech enthusiast who loves digging into how things work, especially in web development, VPS setups, and anything open-source.

Berlangganan Artikel

Dapatkan artikel, free ebook dan video
terbaru dari DomaiNesia

{{ errors.name }} {{ errors.email }}
Migrasi ke DomaiNesia

Migrasi Hosting ke DomaiNesia Gratis 1 Bulan

Ingin memiliki hosting dengan performa terbaik? Migrasikan hosting Anda ke DomaiNesia. Gratis jasa migrasi dan gratis 1 bulan masa aktif!

Ya, Migrasikan Hosting Saya

Hosting Murah

This will close in 0 seconds