Fail2ban adalah sebuah alat yang sangat berguna untuk meningkatkan keamanan server Anda. Fail2ban bekerja dengan cara memantau log sistem dan mencari tanda-tanda aktivitas yang mencurigakan, seperti upaya login yang gagal berulang kali. Jika Fail2ban mendeteksi aktivitas mencurigakan, ia akan secara otomatis memblokir alamat IP yang terlibat. Namun, kadang-kadang kita perlu memastikan bahwa alamat IP tertentu tidak diblokir oleh Fail2ban, misalnya alamat IP kita sendiri atau alamat IP dari kantor kita. Untuk itu, kita bisa melakukan whitelist alamat IP tersebut.
Berikut adalah langkah-langkah yang perlu Anda lakukan untuk melakukan whitelist alamat IP di Fail2ban:
- Buka File Konfigurasi Fail2ban
File konfigurasi utama Fail2ban biasanya berada di/etc/fail2ban/jail.conf
. Namun, sebaiknya kita tidak mengubah file ini secara langsung. Sebaiknya kita membuat salinan file tersebut ke/etc/fail2ban/jail.local
dan melakukan perubahan di file tersebut. Jika filejail.local
belum ada, Anda bisa membuatnya dengan menyalinjail.conf
:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Kemudian, buka file tersebut dengan editor teks favorit Anda, misalnya nano:
sudo nano /etc/fail2ban/jail.local
- Menambahkan Alamat IP ke Whitelist
Di dalam filejail.local
, cari bagian[DEFAULT]
. Di bagian ini, Anda bisa menambahkan alamat IP yang ingin Anda whitelist ke dalam opsiignoreip
. Misalnya, jika Anda ingin menambahkan alamat IP 192.168.1.100 ke whitelist, tambahkan baris berikut:
ignoreip = 127.0.0.1/8 192.168.1.100
Jika Anda ingin menambahkan lebih dari satu alamat IP, pisahkan dengan spasi. Misalnya:
ignoreip = 127.0.0.1/8 192.168.1.100 192.168.1.101
- Simpan dan Tutup File
Setelah menambahkan alamat IP yang ingin Anda whitelist, simpan perubahan dan tutup file editor teks Anda. - Restart Layanan Fail2ban
Untuk menerapkan perubahan yang telah Anda lakukan, restart layanan Fail2ban:
sudo systemctl restart fail2ban
- Verifikasi Whitelist
Untuk memastikan bahwa alamat IP telah berhasil diwhitelist, Anda bisa menggunakan perintah berikut:
sudo fail2ban-client status
Perintah tersebut akan menampilkan daftar jail yang aktif. Pilih salah satu jail dan lihat daftar IP yang diblokir. Alamat IP yang Anda whitelist tidak akan muncul dalam daftar tersebut.
Mengapa Penting untuk Melakukan Whitelist?
Melakukan whitelist sangat penting untuk mencegah kita sendiri atau orang-orang yang kita percayai diblokir oleh Fail2ban secara tidak sengaja. Misalnya, jika kita sering melakukan login SSH dari kantor dan gagal beberapa kali karena salah memasukkan password, Fail2ban bisa memblokir alamat IP kantor kita. Dengan melakukan whitelist, kita bisa memastikan bahwa alamat IP tersebut tidak akan pernah diblokir oleh Fail2ban.
Semoga tutorial ini membantu Anda dalam melakukan whitelist alamat IP di Fail2ban. Jika Anda memiliki pertanyaan atau kesulitan, jangan ragu untuk bertanya.