Cara Menggunakan NFTables untuk Firewall Server & Router
Diagram untuk memahami konsep nftables: https://wiki.nftables.org/wiki-nftables/index.php/Netfilter_hooks 📌 Apa itu NFTables? NFTables adalah firewall modern yang menjadi pengganti IPTables dalam framework Netfilter di Linux. Sistem ini menyediakan: Framework packet filtering yang lebih fleksibel Utility baru bernama nft Kompatibilitas dengan IPTables lama Integrasi dengan connection tracking, logging, dan queueing Netfilter NFTables dirancang agar lebih sederhana, efisien, dan mudah dikelola dibanding IPTables. 📌 Konsep Dasar NFTables Saat paket masuk ke server/router, paket akan melewati Netfilter Hooks , seperti: Prerouting → sebelum routing Input → paket menuju host Forward → paket diteruskan router Output → paket keluar dari host Postrouting → setelah routing Beberapa poin penting: ✅ Filtering Layer 2 atau Layer 3 bisa dipilih sesuai kebutuhan ✅ DNAT biasanya di Prerouting Hook ✅ SNAT biasanya di Postrouting Hook 📌 Chain yang Umum Digunakan Jika d...