[ask] Security VPS


Status
Not open for further replies.

Multyhost

Poster 2.0
Cara paling mudah, Anda bisa memanfaatkan fitur dari Dome9.Com, ada versi gratisnya kok untuk 5 server. Anda bisa mematikan atau mengaktifkan semua port yang anda inginkan secara realtime, atau untuk port2 tertentu hanya bisa diakses oleh IP tertentu.

Di coba aja deh, nanti dari situ kita bisa lihat hasil IPTABLES yang dibuat oleh Dome9 untuk kita pelajari kemudian.

oh iya mas saya udah pakai dome9 cuman cara open portnya gimana ya? harus dari dome9 atau dari sisi servernya :)
tanks
 

Multyhost

Poster 2.0
Ambil paket yang gratisnya kang, saya udah make lebih dari 5 bulan kok, manage portnya langsung dari webnya Dome9.Com jadi gak perlu belajar IPTables lagi dan gampang banget kok. BTW hasil IPTablesnya bisa anda lihat sendiri di server anda...

tanks Tuan infonya, ijin nyoba
moga aja gak trial hehehehehe
 

Multyhost

Poster 2.0
Dari Dome9, tutorialnya ada di situsnya kok, dibaca aja...

sudah saya tes mas, dan ternyata hasilnya saya acungin 50 jempol mas, segala serangan flood sudah tidak ada lagi yang bisa masuk

tapi ada satu yang masih saya takuti yaitu serangan botnet, moga aja dome9 bisa juga nahan botnet :)
 

rizko

Beginner 2.0
sudah saya tes mas, dan ternyata hasilnya saya acungin 50 jempol mas, segala serangan flood sudah tidak ada lagi yang bisa masuk

tapi ada satu yang masih saya takuti yaitu serangan botnet, moga aja dome9 bisa juga nahan botnet :)

Sebenarnya pake CSF pun bisa kok, gak mesti pake Dome9, tinggal diilangin port yang diinginkan di csf.conf trus setting deh csf.allow nya port tersebut agar bisa dibuka di IP tertentu. Ya tapi memang Dome9 membantu sekali khususnya untuk pemula seperti saya hehehe :)
 

Multyhost

Poster 2.0
Sebenarnya pake CSF pun bisa kok, gak mesti pake Dome9, tinggal diilangin port yang diinginkan di csf.conf trus setting deh csf.allow nya port tersebut agar bisa dibuka di IP tertentu. Ya tapi memang Dome9 membantu sekali khususnya untuk pemula seperti saya hehehe :)

iya bos, dome9 lebih mudah penggunaannya,

cuman saya masih cari2 cara melacak ip yang nenyerang/flood server kita
saya coba pakek comand di bawah ini:

netstat -n|grep :80|cut -c 45-|cut -f 1 -d ':'|sort|uniq -c|sort -nr|more
atau
netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

kok hasilnya kurang akurat ya,

tolong dong yang tahu buat master2, supaya saya bisa blacklist/blok ip yang sudah flood server saya
 
Status
Not open for further replies.

Top