*IP TABLES (IP CHAIN) PADA CENTOS*
*Iptables memiliki 4 tabel aturan yaitu filter, nat, mangle dan raw,yaitu:
1. Filter
Untuk melakukan pemfilteran/penyaringan paket data apakah paket tersebut akan di DROP, LOG, ACCEPT atau REJECT.
2. NAT
Melakukan Network Address Translation yang merupakan pengganti alamat asal atau tujuan dari paket data.
3. Mangle
Untuk melakukan penghalusan (mangle) paket data seperti TTL, TOS, dan MARK.
4. raw
Untuk mengkonfigurasi pengecualian dari connection tracking bersama-sama dengan NOTRACK.
*Pada table terdapat chains (rantai) yang berisi rules / aturan yang berbeda-beda. Chains pada table filter yaitu INPUT, FORWARD dan OUTPUT:
1.INPUT untuk paket yang disiapkan untuk soket lokal atau komputer kita sendiri atau untuk mengatasi paket data yang masuk.
2.FORWARD untuk paket yang diarahkan / routing ke box atau untuk mengalihkan paket yang datang.
3.OUTPUT untuk paket yang di generate / dibuat sendiri atau untuk menghasilkan paket data yang akan diteruskan.
*Berikut command-command yang umum digunakan :
-A yaitu append. menetapkan aturan ke dalam chain.
-D yaitu delete aturan. menghapus aturan dari chains atau menghapus aturan berdasarkan urutan list didalam chains.
-I yaitu insert. memasukan aturan baru kedalam chain.
-R yaitu replace. mengganti aturan lama dengan aturan baru dalam chain.
-L yaitu list. menampilkan daftar aturan didalam Chain.
-F yaitu flush. menghilangkan semua aturan pada chain.
-N yaitu new. membuat chain baru.
-X yaitu delete chain. menghapus chain.
-D yang berguna untuk menghapus rule saja.
-E yaitu rename chain. mengganti nama chain yang ada didalam iptables.
*Berikut parameter-parameter yang umum digunakan :
-p yaitu menunjukkan protokol.
-s yaitu source alamat hostname / ip.
-d yaitu destination / tujuan dari alamat ip.
-j yaitu jump. Berfungsi untuk memberikan keputusan setelah paket data cocok dengan aturan.
-i yaitu in-interface alias nama interface yang menerima kiriman paket ( terbatas pada chain INPUT, FORWARD dan PREROUTING saja ).
-o yaitu out-interface alias nama interface yang akan mengirim paket keluar (terbatas pada chain FORWARD, OUTPUT dan POSTROUTING).
-c yaitu counter untuk menghitung paket-paket yang lewat dari sebuah aturan.
-n yaitu numeric. Parameter ini akan menampilkan output numeric seperti hostname,ip, port, nama network,dst.
-v yaitu verbose yang berarti menampilkan informasi secara keseluruhan alias dalam bahasa indonesia terjemahannya "bertele-tele".
*Keputusan yang diambil untuk suatu paket dapat berupa :
1. ACCEPT
Menerima paket dan diproses lebih lanjut oleh kernel.
2. DROP
Menolak paket tanpa pemberitahuan terlebih dahulu.
3. REJECT
Mengembalikan paket ke asalnya dngan pesan kesalahan ICMP.
4. LOG
Melakukan log (pencatatan) terhadap paket yang bersesuaian.
5. RETURN
Untuk chain user-defined akan dikembalikan ke chain yang memanggil, sedangkan untuk chain INPUT, OUTPUT dan FORWARD akan dijalankan kebijakan default.
6. Mengirim ke chain user-defined