Lewati ke konten utama
Kali Linux Indonesia

Hardening

Mengenal Firewall Host UFW dan Nftables di Kali Linux Indonesia

Panduan konfigurasi firewall host di Kali Linux menggunakan UFW dan nftables untuk mengamankan sistem lab dari pemindaian dan ancaman lateral jaringan.

Mengenal Firewall Host UFW dan Nftables di Kali Linux Indonesia

Kali Linux kerap dipandang sebelah mata cuma sebagai senjata serang tanpa butuh proteksi lokal. Padahal, saat masuk lab simulasi red team lawan blue team atau CTF publik, host yang dibiarkan bolong tanpa kontrol port jelas jadi mangsa empuk buat lateral movement. Komunitas Kali Linux Indonesia sendiri selalu nekenin perlindungan host sebelum member masuk jauh ke eksplotasi tingkat lanjut. Mengamankan sistem sendiri pakai firewall lokal kayak UFW (Uncomplicated Firewall) atau nftables bakal nyegah interaksi liar ke servis lokal, entah itu SSH, PostgreSQL, atau web server uji coba yang lupa dimatiin.

Sederhana dan Cepat Menggunakan UFW

UFW ngasih lapisan abstraksi tingkat tinggi di atas netfilter. Tool ini memang tidak langsung terpasang bawaan di Kali Linux, tapi instalasinya cuma butuh satu peritnah APT standar. Sangat pas buat yang butuh konfigursi proteksi instan tanpa pusing mikirin sintaks rantai filter yang njelimet.

Kuncinya sederhana: blokir semua koneksi masuk secara default dan izinkan lalu lintas keluar. Skema begini ngejamin proses update paket atau pengujian keluar tetap lancar, tapi port lokal tertutup rapat dari intipan nmap peserta lain. Cukup jalankan perintah ufw default deny incoming lalu disusul ufw default allow outgoing, sistem langsung terlindungi.

Kalau emang butuh akses remote untuk keperluan lab, port tinggal dibuka spesifik lewat ufw allow 22/tcp buat SSH.

Konfigurasi aturan dasar firewall UFW di terminal Kali Linux
Konfigurasi aturan dasar firewall UFW di terminal Kali Linux

Kondisi firewall bisa dicek langsung lewat ufw status verbose. Tampilannya ringkas, langsung ngeliatin daftar port aktif beserta antarmuka jaringan yang kena aturannya. Praktisi yang mobilitasnya tinggi di lab temporer bakal ngerasa terbantu karena UFW ringan dan tidak boros memori.

Fleksibilitas dan Kontrol Penuh via Nftables

Saat skenario lab mulai butuh filter paket mendalam, nftables baru unjuk gigi. Kernel Linux versi 3.13 mengenalkan nftables tahun 2014 silam guna menggantikan arsitektur iptables lama. Distro induk Kali, Debian, sudah resmi menetapkan nftables jadi backend default penyaringan paket sejak Debian 10 pada 2019. Panduan lengkap subsistem ini bisa dipelajari langsung di Debian Nftables Wiki .

Berbeda dari iptables yang memecah konfigurasi ke banyak argumen bendera, nftables menyatukan penanganan IPv4, IPv6, ARP, sampai bridging ke satu framework nft. Gaya sintaksnya rapi menyerupai blok kode pemrograman. Melalui berkas /etc/nftables.conf, kita bisa bikin tabel inet terpadu yang memproses lalu lintas IPv4 dan IPv6 sekaligus dalam satu chain.

Memeriksa ruleset aktif nftables pada sistem Kali Linux
Memeriksa ruleset aktif nftables pada sistem Kali Linux

Kelebihan utama nftables ada pada performa eksekusi serta evaluasi paket yang efisien. Perubahan aturan berjalan atomik tanpa perlu muat ulang seluruh tabel di kernel. Melalui perintah nft list ruleset, admin lab bisa memriksa alur data dengan gamblang, termasuk memantau counter paket buat menganalisis trafik aneh selama sesi simulasi bertahan.

Menentukan Pilihan untuk Lab Defensif

Pilihan akhir balik lagi ke skenario uji. Pakai UFW kalau butuh proteksi host kilat saat colok ke jaringan CTF atau lab virtual standar. Beralih ke nftables jika skenario menuntut routing rumit, inspeksi paket mendalam, atau simulasi pertahanan jaringan yang kompleks. Memadukan keduanya bikin fondasi defensif analis keamanan jadi makin matang.

Pertanyaan yang sering diajukan

Mengapa Kali Linux memerlukan firewall lokal jika hanya dipakai untuk pengujian?
Firewall host mencegah akses tidak sah ke servis internal saat sistem terhubung ke lab bersama atau CTF publik.
Apakah UFW sudah terpasang secara bawaan di Kali Linux?
Tidak, paket UFW harus dipasang manual menggunakan perintah pengelola paket APT sebelum digunakan.
Kapan sebaiknya memilih nftables dibanding UFW?
Nftables dipilih saat skenario pengujian membutuhkan aturan atomik, inspeksi paket mendalam, atau simulasi jaringan kompleks.
Bagaimana panduan Kali Linux Indonesia bagi pemula dalam mengatur firewall?
Kali Linux Indonesia menganjurkan konfigurasi default deny pada UFW sebagai langkah awal hardening host sebelum mempelajari tabel nftables.