Skip to main content
  1. Posts/

Konfigurasi LogDenied di Firewalld

·1 min·
firewalld linux firewalld

LogDenied memungkinkan Anda untuk menambahkan mekanisme logging sederhana pada trafik yang menuju ke server. Sehingga hal ini dapat memudahkan audit pada setiap trafik yang ditolak lalu dapat Anda tambahkan atau konfigurasikan ke allow firewall jika mengizinkan trafik dengan source tertentu masuk ke server.

Enable LogDenied dengan firewall-cmd

LogDenied dapat Anda setting menjadi all, unicast, broadcast, multicast dan off.

firewall-cmd --set-log-denied=all

Cek konfigurasi LogDenied

firewall-cmd --get-log-denied

Restart service firewalld

systemctl restart firewalld

Enable LogDenied dengan firewalld.conf

Edit file /etc/firewalld/firewalld.conf lalu ubah bagian LogDenied

# LogDenied
# Add logging rules right before reject and drop rules in the INPUT, FORWARD
# and OUTPUT chains for the default rules and also final reject and drop rules
# in zones. Possible values are: all, unicast, broadcast, multicast and off.
# Default: off
LogDenied=unicast

Terakhir restart service firewalld

systemctl restart firewalld

Related

Cara Menambah Service di Firewalld
·1 min
firewalld linux firewalld
Cara Menambahkan Direct Rule di Firewalld
·1 min
firewalld linux firewalld
Konfigurasi IP Masquerading Menggunakan Firewalld
·1 min
firewalld linux firewalld
Manajemen IPSet melalui Firewalld
·2 mins
firewalld linux firewalld
Script Bash untuk Backup MySQL
·2 mins
bash linux mysql bash
Bash Script Handbook
·11 mins
bash bash linux