Suatu port adalah satu alamat yang dihubungkan dengan suatu program atau proses di suatu komputer. Ada 2^16 ( 0 -65,535) pelabuhan yang tersedia di masing-masing komputer. Port pertama sampai 1024 di ketahui sebagai “Registered Port” atau port yang telah terdaftar dan sering juga berfungsi sebagai sisi server dari aplikasi-aplikasi yang umum. Sebagai contoh port 21 biasanya di gunakan pada FTP Server, dan port 80 biasanya suatu WEB server. Port di atas 1024 dikenal sebagai “ephemeral Port” Yang biasanya digunakan untuk beberapa server pemprogram, port paling dinamis penggunaannya pada sistem, yang langsung berhubungan dengan pengguna (klien). Jika anda mereques www.unc.edu lalu lintas itu akan berasal dari satu port di sistim kita seperti port 4361 dan sambungkan ke port 80 di server web. ketika port dikombinasikan dengan Alamat protokol internet sistim itu , sesungguhnya yang kita request dari www.unc.edu itu adalah adalah 152.2.1.217:80 - [protokol internet Address]:[Port].
Firewall adalah program pelindung pintu komputer. Program ini akan memonitoring proses keluar masuknya data komputer. Jika ada program yang menggunakan pintu yang bukan miliknya untuk keluar masuk maka firewall akan mencegahnya. Maka mencegah adanya spoofing atau trojan dan juga untuk mengamankan system kita maka sangat di sarankan untuk menolak minimal port-port di bawah ini:
Port: Service:
1 TCPMux
5 RJE
7 echo
9 discard
11 systat
13 daytime
17 qotd
18 msp
19 chargen
69 TFTP
135 DCE (NetBIOS)
137 NS (NetBIOS)
139 Session (NetBIOS)
445 DS (NetBIOS)
12345 Netbus (Trojan)
27374 Sub-7 (Trojan)
31337 Back Orifice (Trojan)
31338 Back Orifice (Trojan)
65000 Stacheldraht (Trojan)
Contoh command jika menggunakan iptables
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 1 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 1 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 5 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 5 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 11 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 11 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 13 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 13 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 17 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 17 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 18 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 18 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 19 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 19 -j DROP
sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 69 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 69 -j DROP
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 135 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 135 -j DROP
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 445 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 445 -j DROP
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 12345 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 12345 -j DROP
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 27374 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 27374 -j DROP
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 31337:31338 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 31337:31338 -j DROP
/sbin/iptables -I INPUT -p tcp -s 0/0 -d 0/0 –destination-port 65000 -j DROP
/sbin/iptables -I INPUT -p udp -s 0/0 -d 0/0 –destination-port 65000 -j DROP
Buat di cisco router
router#config t
access-list 104 deny tcp any any eq 445 log
access-list 104 deny udp any any eq 445 log
deny tcp any any eq 1
deny udp any any eq 1
deny tcp any any eq 5
deny udp any any eq 5
deny tcp any any eq 7
deny udp any any eq 7
deny tcp any any eq 9
deny udp any any eq 9
deny tcp any any eq 11
deny udp any any eq 11
deny tcp any any eq 13
deny udp any any eq 13
deny tcp any any eq 17
deny udp any any eq 17
deny tcp any any eq 18
deny udp any any eq 18
deny tcp any any eq 19
deny udp any any eq 19
deny tcp any any eq 69
deny udp any any eq 69
deny tcp any any eq 135
deny udp any any eq 135
deny tcp any any eq 137
deny udp any any eq 137
deny tcp any any eq 139
deny udp any any eq 139
deny tcp any any eq 445
deny udp any any eq 445
deny tcp any any eq 12345
deny udp any any eq 12345
deny tcp any any eq 27374
deny udp any any eq 27374
deny tcp any any eq 31337
deny udp any any eq 31337
deny tcp any any eq 31338
deny udp any any eq 31338
deny tcp any any eq 65000
deny udp any any eq 65000
Sumber: http://www.ibiblio.org
Jumat, 18 April 2008
Port dan Firewall
Optimalisai Windows XP
Sistem operasi Windows XP memiliki banyak fitur dan komponen tertanam dalam sistem operasi. Tetapi beberapa fitur ternyata tidak perlu digunakan tetapi Windows XP tetap melakukan loading kedalam sistem computer.
Run Service.msc (module default Windows XP)
Windows XP melakukan loading dari module program yang lengkap dengan tujuan untuk menyamankan pemakai sistem operasi selalu siap tersedia. Sayangnya tidak semua orang membutuhkan module program yang diloading dari sistem Default WinXP. Selain memakan resource memory karena module dijalankan pertama kali ketika computer bekerja, terkadang malah membuat sistem operasi Windows menjadi sedikit lebih lambat.
Fitur module program yang tidak diperlu dapat dimatikan melalui fasilitas SERVICE.MSC.
Caranya:
Masuk ke bagian Start dan Run serta ketik "service.msc". Selanjutnya akan muncul daftar service dari program module yang defaultnya selalu diloading oleh Windows XP. Untuk mematikan service module Windows, pada gambar kedua anda melihat pada daftar program dan STATUS. Pada daftar status, anda dapat melihat apakah program Module Windows XP selalu dijalankan ketika pertama kali Windows bekerja, atau secara otomatis bila dibutuhkan baru bekerja dan terakhir tidak dijalankan sama sekali (Disable)
Dibawah ini adalah daftar komponen Windows secara default diloading tetapi kemungkinan tidak diperlukan untuk beberapa kebutuhan (Sumber Techtree)
Computer Browser
Module ini untuk memonitor daftar dari computer yang terhubung kedalam jaringan Network. Module Computer Browser dapat dimatikan bila anda mengunakan computer dirumah tanpa terhubung dengan network / LAN.
Distributed Link Tracking Client
Module ini difungsikan untuk memonitor hubungan antar NTFS file didalam computer sendiri atau jaringn network dengan nama domain. Fungsi module ini hanya dibutuhkan bila seseorang membutuhkan link ke computer lain pada sebuah file. Tidak semua orang membutuhkan link dari dan ke computer anda untuk sebuah file dan anda dapat mematikan (Disable).
Error Reporting Service
Fungsi module Error Reporting Service adalah memberikan laporan bila Windows XP terganggu. Fungsi ini tidak berguna dan dapat di Disable.
Help and Support
Mendapatkan file support dengan menekan F1 untuk mengaktifkan. Apakah anda cukup sering melakukan dan membaca help file dari Windows ?, matikan fitur ini.
Indexing Service
Indexes contents and properties of files on local and remote computers bertujuan untuk mempercepat access ke file dengan cara antiran secara flexibel. Service ini tidak dibutuhkan.
Net Logon
Supports pass-through authentication of account logon events for computers in a domain. Bila anda terhubung dengan network dan sebuah domain. Fitur ini diperlukan, tetapi bila anda hanya mengunakan computer sendiri saja dan tidak memiliki domain. Fitur ini dapat dimatikan.
NetMeeting Remote Desktop Sharing
FItur ini untuk memberikan access ke computer anda melalui Netmeeting lewat jaringan Intranet. Jika anda tidak berkenan memberikan access kepada orang lain, khususnya dengan cara Remote ke computer anda. Sebaiknya fitur ini dimatikan.
Network Location Awareness (NLA)
Module ini untuk mencatat dan menyimpan daftar network konfigurasi serta informasi lokasi. Fungsi ini tidak membantu, dan dapat dimatikan.
Network Provisioning Service
Manages XML configuration files on a domain basis for automatic network provisioning. Tidak dibutuhkan untuk computer home dan sistem simple network. Fitur dapat dimatikan.
Performance Logs and Alerts
Fitur module untuk mencatat performa computer dan kegiatan lain yang dicatat pada sebuah file (Log file). Anda tidak perlu pusing dengan performa sistem Windows anda, matikan karena tidak banyak berguna untuk stand-alone.
Portable Media Serial Number Service
Retrieves the serial number of any portable media player connected to this computer. Fungsi module ini tidak berguna dan hanya diperuntukan bagi Windows Media based/compatible ("PlaysForSure") portable. Pemakai MP3 tidak membutuhkan fitur ini dan sebaiknya dimatikan.
QoS RSVP
Menyediakan pengiriman network signal dan kontrol pada local traffic. Fungsi module dengan konsep memberikan bandwidth lebih besar bagi kebutuhan aplikasi. Nyatanya fungsi ini tidak terlalu berdampak. Pilihan dapat dimatikan atau tetap digunakan.
Remote Desktop Help Session Manager
Manages and controls Remote Assistance. Belum diketahui fungsinya untuk apa, Remote Assistance bisa diterima. Atau tidak diperlukan dan dapat dimatikan.
Remote Registry
Memberikan otorisasi remote user memodifikasi registry pada sebuah computer. Sebaiknya dimatikan.
Security Center
Monitors system security settings and configurations." Menampilkan Pop Up ketika firewall down, Anti virus telah out o date atau sistem Windows update sengaja dimatikan.
Bila anda selalu memonitor ke 3 fungsi diatas, fitur ini dapat dimatikan.Karena fungsi Security center hanya memonitor dan bukan mencegah dan lebih baik mengawasi langsung dari program pengaman anda.
Server
Dukungan file server seperti printer, file untuk berbagi atau share didalam network. Bisa dibutuhkan bisa tidak, bila anda tidak melakukan share antar computer didalam network. Fitur ini dapat dimatikan.
Smart Card
Manages access to smart cards read by this computer. Anda mengunakan Smart Card pada computer anda. Bila tidak sebaiknya dimatikan.
SSDP Discovery Service
Enables discovery of UPnP devices on your home network." Windows akan memonitor hardware lain dengan sistem Plug and Play. Fungsi ini dapat dimatikan bila anda tidak lagi menambah perangkat lain atau hardware yang anda gunakan adalah permanen. Tetapi bila anda mengunakan banyak hardware sebaiknya fitur ini tetap diaktifkan.
System Restore Service
Performs system restore functions. Windows dapat mengembalikan sistem Windows dengan melakukan restore bila set point backup dilakukan. Dengan mengaktifkan system restore akan lebih mudah mengembalikan Windows bila terjadi crash serta malfunction dan mengembalikan Windows XP ke waktu anda melakukan backup.
Ada pendapat, sistem restore tetap diaktifkan karena lebih cepat mengembalikan sistem Windows seperti set point terakhir. Sayangnya sistem ini mengambil space pada storage. Keuntungannya, anda dengan cepat dapat mengembalikan sistem WinXP yang bermasalah
Pilihannya adalah antara kebutuhan anda apakah mengunakan sistem restore untuk mengembalikan Windows dengan penentuan set point yang anda lakukan. Atau mematikan (Disable) tetapi dengan resiko, bila terjadi crash pada Windows anda harus mengulang menginstall kembali. Keuntungan, anda mendapat space storage lebih besar.
TCP/IP NetBIOS Helper
Provides user experience theme management support for NetBIOS over TCP/IP (NetBT) service and NetBIOS name resolution. Matikan bila anda tidak memerlukan NetBIOS untuk network.
Themes
Provides user experience theme management. Untuk alasan performa, seperti menampilkan interface Win2000. Fitur ini dapat dijalankan melalui Desktop Properti. Jadi tidak ada alasan module ini diload. Anda dapat mematikan fitur ini.
Uninterruptible Power Supply
Manages an uninterruptible power supply (UPS) connected to the computer. Sudah jelas fungsinya bila anda mengunakan UPS memerlukan fungsi ini, fitur ini khusus hanya untuk UPS yang terhubung ke computer melalui COM port. Bila tidak, dapat mematikan.
Wireless Zero Configuration
Menyediakan fungsi otomatis untuk Wireless network adaptor. Bila anda tidak memiliki perangkat WIFI dapat dimatikan.
WMI Performance Adapter
Provides performance library information from WMI HiPerf providers. Tidak jelas untuk apa, dan dapat dimatikan.
Workstation
Creates and maintains client network connections to remote servers. Jika anda mengunakan sharing file didalam network, biarkan fungsi ini tetap bekerja. Bila anda tidak mengunakan fitur sharing dan computer anda berdiri sendiri / stand alone. Fitur ini dapat dimatikan dan tidak berdampak pada koneksi internet.
Mengunakan xp-AntiSpy
Utility program ini dibuat oleh www.xp-antispy.org . Fungsinya untuk menghindari sistem operasi Windows terhubung ke Microsoft serta beberapa fungsi tweak agar Windows sedikit lebih cepat.
Fitur penting pada XP-AntiSpy :
* Meningkatkan maksimum koneksi sampai 10 untuk setiap server. Fitur ini dimatikan oleh Windows, khususnya pada patch SP2.
* Mematikan sistem otomatis pelaporan yang tidak diperlukan
* Mematikan fungsi explorer untuk zip file, berguna bila anda sudah terbiasa mengunakan WinZip.
* Mematikan Messaging service, berguna bila anda mengunakan Yahoo Chat atau ICQ dan lainnya
* Mematikan JAVA dan ActiveX bila diperlukan.
Dari beberapa fungsi utiliti yang ada pada xp-AntiSpy, sebaiknya anda berhati hati bila mematikan fungsi Windows dari program ini. Misalnya anda harus memastikan apakah pilihan Java Script akan di disable atau di enable. Bila tidak browser dari Internet Explorer tidak dapat berjalan dengan semestinya.
Script Memblock Akses YM pada Gateway/Router
root# nano blockYM
# (berikut isi filenya)
#!/bin/sh
iptables -A FORWARD -p TCP -s $1/32 --dport 5000:5010 -j DROP
iptables -A FORWARD -p TCP -s $1/32 --dport 5050:5050 -j DROP
iptables -t mangle -A PREROUTING -p tcp -s $1/32 --dport 5050:5050 -j DROP
iptables -A FORWARD -s $1/32 -d 216.136.223.0/24 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.136.224.0/24 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.136.227.0/24 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.136.233.0/24 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.155.193.0/24 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.155.194.191 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.155.194.207 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.109.116.191 -j REJECT
iptables -A FORWARD -s $1/32 -d 66.163.172.117 -j REJECT
iptables -A FORWARD -s $1/32 -d 66.163.175.128 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.136.225.238 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.155.192.206 -j REJECT
iptables -A FORWARD -s $1/32 -d 66.163.172.116 -j REJECT
iptables -A FORWARD -s $1/32 -d 216.155.193.205 -j REJECT
# (save lalu exit)
Lalu berikut ini adalah cara membuka blockYM. Buat file dengan nama
unblockYM.
root# nano unblockYM
# (berikut isi filenya)
#!/bin/sh
iptables -D FORWARD -p TCP -s $1/32 --dport 5000:5010 -j DROP
iptables -D FORWARD -p TCP -s $1/32 --dport 5050:5050 -j DROP
iptables -t mangle -D PREROUTING -p tcp -s $1/32 --dport 5050:5050 -j DROP
iptables -D FORWARD -s $1/32 -d 216.136.223.0/24 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.136.224.0/24 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.136.227.0/24 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.136.233.0/24 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.155.193.0/24 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.155.194.191 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.155.194.207 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.109.116.191 -j REJECT
iptables -D FORWARD -s $1/32 -d 66.163.172.117 -j REJECT
iptables -D FORWARD -s $1/32 -d 66.163.175.128 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.136.225.238 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.155.192.206 -j REJECT
iptables -D FORWARD -s $1/32 -d 66.163.172.116 -j REJECT
iptables -D FORWARD -s $1/32 -d 216.155.193.205 -j REJECT
# (save lalu exit)
Buat hak akses eksekusi terhadap kedua file tadi.
root# chmod 777 blockYM unblockYM
Lalu pindahkan ke direktori /sbin agar kedua file tersebut dapat
dijalankan langsung melalui system.
root# mv blockYM /sbin
root# mv unblockYM /sbin
Cara menjalankannya:
root# blockYM [ip_address kompi tujuan yang akan diblock]
(misal)
root# blockYM 192.168.0.100
Script Firewall Sederhana dengan IPTABLES
#!/bin/bash
# firewall sederhana buat warnet
# prinsip di blok semua, baru di buka 1 1 (jgn buka2 yg laen2 ya ) :D
#--- clear tables
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -F
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
iptables -t mangle -F
# LOCALHOST
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# INCOMING TRAFFIC
#--- Local ---#
#--- proxy
iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 3128 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.0.0/24 --dport 3128 -j ACCEPT
#--- snmp--> misalkan isp butuh ngecek snmp anda
iptables -A INPUT -p udp -s 202.xxx.xxx.xxx --dport 161:162 -j ACCEPT
iptables -A INPUT -p udp -s 202.xxx.xxx.xxx --dport 161:162 -j ACCEPT
#--- ping
iptables -A INPUT -p icmp -s 202.xxx.xxx.xxx -j ACCEPT
iptables -A INPUT -p icmp -s 202.xxx.xxx.xxx -j ACCEPT
#--- ssh ---> misalkan hanya ip public tertentu boleh akses ssh & local
iptables -A INPUT -p tcp -s 202.69.97.241 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 22 -j ACCEPT
#--- dns
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
#--- ident
iptables -A INPUT -p tcp --dport 111 -j ACCEPT
iptables -A INPUT -p tcp --sport 111 -j ACCEPT
#--- traceroute
#iptables -A INPUT -p udp --dport 33434:33524 -j ACCEPT
#--- ftp
#iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#iptables -A INPUT -p tcp --sport 21 -j ACCEPT
#iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#iptables -A INPUT -p tcp --sport 20 -j ACCEPT
#--- response traffic
iptables -A INPUT -p tcp ! --syn -j ACCEPT
#--- default
#iptables -A INPUT -j LOG --log-level info --log-prefix local0
iptables -P INPUT DROP
# FORWARDING TRAFFIC
#---------------------------------------------------------------------------
#--- dropped traffic ---
#-- netbios ---> paket virus (huheueheue, port mikocok)
iptables -A FORWARD -p tcp --dport 135 -j DROP
iptables -A FORWARD -p udp --dport 135 -j DROP
iptables -A FORWARD -p tcp --dport 137 -j DROP
iptables -A FORWARD -p udp --dport 137 -j DROP
iptables -A FORWARD -p tcp --dport 138 -j DROP
iptables -A FORWARD -p udp --dport 138 -j DROP
iptables -A FORWARD -p tcp --dport 139 -j DROP
iptables -A FORWARD -p udp --dport 139 -j DROP
iptables -A FORWARD -p tcp --dport 445 -j DROP
iptables -A FORWARD -p udp --dport 445 -j DROP
#--- permit local
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
#-- local
#iptables -A FORWARD -s 10.0.0.0/8 -j DROP
#iptables -A FORWARD -d 10.0.0.0/8 -j DROP
#iptables -A FORWARD -s 172.16.0.0/12 -j DROP
#iptables -A FORWARD -d 172.16.0.0/12 -j DROP
#iptables -A FORWARD -s 192.168.0.0/16 -j DROP
#iptables -A FORWARD -d 192.168.0.0/16 -j DROP
iptables -P FORWARD DROP
# NAT tuk IRC (bila perlu ganti ip, kl irc anda kena akill) --> ip block
iptables -t nat -A POSTROUTING -o eth0 -p tcp -s 192.168.0.0/24 --dport 6000:7000 -j SNAT --to-source 202.xxx.xxx.xxx
iptables -t nat -A POSTROUTING -o eth0 -p tcp -s 192.168.0.0/24 --dport 6000:7000 -j SNAT --to-source 202.xxx.xxx.xxx
# NAT
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 202.xxx.xxx.xxx
# TRANSPARENT PROXY
iptables -t nat -A PREROUTING -i eth1 -p tcp -s 192.168.0.0/24 --dport 80 -j REDIRECT --to-port 3128
# END
Rabu, 16 April 2008
Flood di Server HTTP + Crontab
Wah, sepertinya penggemar server download saya merupakan pemakai download accelerator semuanya. Seperti yang saya tulis sebelumnya, ada sedikit resource abuse yang dialami server saya entah itu sengaja atau tidak, sehingga saya terpaksa menerapkan sekrip firewall untuk ngeblok flood request ke port http. Tapi kemudian saya pikir saya tidak perlu ngeblok ip address host tertentu selamanya, mungkin hanya sejenis penalty saja, bahwa host tersebut akan diblok selama rentang waktu tertentu (saya sudah menetapkan yaitu selama 30 menit saja).
Yang saya lakukan adalah mengedit Crontab, dengan perintah "crontab -e". Lalu tambahkan baris berikut:
30 * * * * /sbin/pfctl -t abusehost -T flush
Catatan:
* 30 * * * * menyatakan bahwa setiap 30 menit, baris crontab ini akan dieksekusi.
* /sbin/pfctl -t abusehost -T flush adalah perintah yang dieksekusi setiap 30 menit tersebut. Perintah ini akan memflush semua ip address yang dicatat dalam table abusehost, sehingga tiap kali diflush, table ini akan kosong kembali.