Hardening
Mengenal Firewall Host UFW dan Nftables di Kali Linux Indonesia
Panduan konfigurasi firewall host di Kali Linux menggunakan UFW dan nftables untuk mengamankan sistem lab dari pemindaian dan ancaman lateral jaringan.

Kali Linux kerap dipandang sebelah mata cuma sebagai senjata serang tanpa butuh proteksi lokal. Padahal, saat masuk lab simulasi red team lawan blue team atau CTF publik, host yang dibiarkan bolong tanpa kontrol port jelas jadi mangsa empuk buat lateral movement. Komunitas Kali Linux Indonesia sendiri selalu nekenin perlindungan host sebelum member masuk jauh ke eksplotasi tingkat lanjut. Mengamankan sistem sendiri pakai firewall lokal kayak UFW (Uncomplicated Firewall) atau nftables bakal nyegah interaksi liar ke servis lokal, entah itu SSH, PostgreSQL, atau web server uji coba yang lupa dimatiin.
Sederhana dan Cepat Menggunakan UFW
UFW ngasih lapisan abstraksi tingkat tinggi di atas netfilter. Tool ini memang tidak langsung terpasang bawaan di Kali Linux, tapi instalasinya cuma butuh satu peritnah APT standar. Sangat pas buat yang butuh konfigursi proteksi instan tanpa pusing mikirin sintaks rantai filter yang njelimet.
Kuncinya sederhana: blokir semua koneksi masuk secara default dan izinkan lalu lintas keluar. Skema begini ngejamin proses update paket atau pengujian keluar tetap lancar, tapi port lokal tertutup rapat dari intipan nmap peserta lain. Cukup jalankan perintah ufw default deny incoming lalu disusul ufw default allow outgoing, sistem langsung terlindungi.
Kalau emang butuh akses remote untuk keperluan lab, port tinggal dibuka spesifik lewat ufw allow 22/tcp buat SSH.
Kondisi firewall bisa dicek langsung lewat ufw status verbose. Tampilannya ringkas, langsung ngeliatin daftar port aktif beserta antarmuka jaringan yang kena aturannya. Praktisi yang mobilitasnya tinggi di lab temporer bakal ngerasa terbantu karena UFW ringan dan tidak boros memori.
Fleksibilitas dan Kontrol Penuh via Nftables
Saat skenario lab mulai butuh filter paket mendalam, nftables baru unjuk gigi. Kernel Linux versi 3.13 mengenalkan nftables tahun 2014 silam guna menggantikan arsitektur iptables lama. Distro induk Kali, Debian, sudah resmi menetapkan nftables jadi backend default penyaringan paket sejak Debian 10 pada 2019. Panduan lengkap subsistem ini bisa dipelajari langsung di Debian Nftables Wiki .
Berbeda dari iptables yang memecah konfigurasi ke banyak argumen bendera, nftables menyatukan penanganan IPv4, IPv6, ARP, sampai bridging ke satu framework nft. Gaya sintaksnya rapi menyerupai blok kode pemrograman. Melalui berkas /etc/nftables.conf, kita bisa bikin tabel inet terpadu yang memproses lalu lintas IPv4 dan IPv6 sekaligus dalam satu chain.
Kelebihan utama nftables ada pada performa eksekusi serta evaluasi paket yang efisien. Perubahan aturan berjalan atomik tanpa perlu muat ulang seluruh tabel di kernel. Melalui perintah nft list ruleset, admin lab bisa memriksa alur data dengan gamblang, termasuk memantau counter paket buat menganalisis trafik aneh selama sesi simulasi bertahan.
Menentukan Pilihan untuk Lab Defensif
Pilihan akhir balik lagi ke skenario uji. Pakai UFW kalau butuh proteksi host kilat saat colok ke jaringan CTF atau lab virtual standar. Beralih ke nftables jika skenario menuntut routing rumit, inspeksi paket mendalam, atau simulasi pertahanan jaringan yang kompleks. Memadukan keduanya bikin fondasi defensif analis keamanan jadi makin matang.