<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>http://noctkj.net/index.php?action=history&amp;feed=atom&amp;title=Debian_%3A_Firewall_%28IPTables_Attribut_Lengkap%29</id>
	<title>Debian : Firewall (IPTables Attribut Lengkap) - Revision history</title>
	<link rel="self" type="application/atom+xml" href="http://noctkj.net/index.php?action=history&amp;feed=atom&amp;title=Debian_%3A_Firewall_%28IPTables_Attribut_Lengkap%29"/>
	<link rel="alternate" type="text/html" href="http://noctkj.net/index.php?title=Debian_:_Firewall_(IPTables_Attribut_Lengkap)&amp;action=history"/>
	<updated>2026-05-18T15:13:16Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.41.1</generator>
	<entry>
		<id>http://noctkj.net/index.php?title=Debian_:_Firewall_(IPTables_Attribut_Lengkap)&amp;diff=975&amp;oldid=prev</id>
		<title>Novy: Protected &quot;Debian : Firewall (IPTables Attribut Lengkap)&quot; ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite)) [cascading]</title>
		<link rel="alternate" type="text/html" href="http://noctkj.net/index.php?title=Debian_:_Firewall_(IPTables_Attribut_Lengkap)&amp;diff=975&amp;oldid=prev"/>
		<updated>2025-10-31T13:36:20Z</updated>

		<summary type="html">&lt;p&gt;Protected &amp;quot;&lt;a href=&quot;/index.php/Debian_:_Firewall_(IPTables_Attribut_Lengkap)&quot; title=&quot;Debian : Firewall (IPTables Attribut Lengkap)&quot;&gt;Debian : Firewall (IPTables Attribut Lengkap)&lt;/a&gt;&amp;quot; ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite)) [cascading]&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 20:36, 31 October 2025&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;en&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(No difference)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Novy</name></author>
	</entry>
	<entry>
		<id>http://noctkj.net/index.php?title=Debian_:_Firewall_(IPTables_Attribut_Lengkap)&amp;diff=974&amp;oldid=prev</id>
		<title>Novy: Created page with &quot;== Tabel Atribut / Parameter IPTables ==  === Atribut Dasar IPTables === {| class=&quot;wikitable&quot; !Atribut / Opsi !Contoh !Keterangan |- |&lt;code&gt;-A&lt;/code&gt; |&lt;code&gt;-A INPUT&lt;/code&gt; |Menambahkan rule di akhir chain |- |&lt;code&gt;-I&lt;/code&gt; |&lt;code&gt;-I INPUT 1&lt;/code&gt; |Menyisipkan rule di baris tertentu |- |&lt;code&gt;-D&lt;/code&gt; |&lt;code&gt;-D INPUT 3&lt;/code&gt; |Menghapus rule tertentu |- |&lt;code&gt;-R&lt;/code&gt; |&lt;code&gt;-R INPUT 2&lt;/code&gt; |Mengganti rule di baris tertentu |- |&lt;code&gt;-L&lt;/code&gt; |&lt;code&gt;-L -n -v&lt;/co...&quot;</title>
		<link rel="alternate" type="text/html" href="http://noctkj.net/index.php?title=Debian_:_Firewall_(IPTables_Attribut_Lengkap)&amp;diff=974&amp;oldid=prev"/>
		<updated>2025-10-31T13:36:12Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;== Tabel Atribut / Parameter IPTables ==  === Atribut Dasar IPTables === {| class=&amp;quot;wikitable&amp;quot; !Atribut / Opsi !Contoh !Keterangan |- |&amp;lt;code&amp;gt;-A&amp;lt;/code&amp;gt; |&amp;lt;code&amp;gt;-A INPUT&amp;lt;/code&amp;gt; |Menambahkan rule di akhir chain |- |&amp;lt;code&amp;gt;-I&amp;lt;/code&amp;gt; |&amp;lt;code&amp;gt;-I INPUT 1&amp;lt;/code&amp;gt; |Menyisipkan rule di baris tertentu |- |&amp;lt;code&amp;gt;-D&amp;lt;/code&amp;gt; |&amp;lt;code&amp;gt;-D INPUT 3&amp;lt;/code&amp;gt; |Menghapus rule tertentu |- |&amp;lt;code&amp;gt;-R&amp;lt;/code&amp;gt; |&amp;lt;code&amp;gt;-R INPUT 2&amp;lt;/code&amp;gt; |Mengganti rule di baris tertentu |- |&amp;lt;code&amp;gt;-L&amp;lt;/code&amp;gt; |&amp;lt;code&amp;gt;-L -n -v&amp;lt;/co...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Tabel Atribut / Parameter IPTables ==&lt;br /&gt;
&lt;br /&gt;
=== Atribut Dasar IPTables ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut / Opsi&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-A&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-A INPUT&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menambahkan rule di akhir chain&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-I&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-I INPUT 1&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menyisipkan rule di baris tertentu&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-D&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-D INPUT 3&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menghapus rule tertentu&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-R&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-R INPUT 2&amp;lt;/code&amp;gt;&lt;br /&gt;
|Mengganti rule di baris tertentu&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-L&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-L -n -v&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menampilkan rules&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-F&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-F INPUT&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menghapus semua rule di chain&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-X&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-X mychain&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menghapus custom chain&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-P&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-P INPUT DROP&amp;lt;/code&amp;gt;&lt;br /&gt;
|Set default policy (DROP/ACCEPT)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-t&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-t nat&amp;lt;/code&amp;gt;&lt;br /&gt;
|Memilih tabel (filter, nat, mangle, raw)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-n&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;iptables -L -n&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menampilkan IP/port dalam bentuk angka (lebih cepat)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-v&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;iptables -L -v&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menampilkan counter &amp;amp; detail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Atribut untuk Filter Berdasarkan IP &amp;amp; Interface ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-s&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-s 192.168.1.10&amp;lt;/code&amp;gt;&lt;br /&gt;
|IP sumber (source)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-d&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-d 8.8.8.8&amp;lt;/code&amp;gt;&lt;br /&gt;
|IP tujuan (destination)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-i&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-i eth0&amp;lt;/code&amp;gt;&lt;br /&gt;
|Interface &amp;#039;&amp;#039;&amp;#039;masuk&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-o&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-o eth1&amp;lt;/code&amp;gt;&lt;br /&gt;
|Interface &amp;#039;&amp;#039;&amp;#039;keluar&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-p&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-p tcp&amp;lt;/code&amp;gt;&lt;br /&gt;
|Protokol (tcp/udp/icmp/all)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-m&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-m state&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menggunakan modul tambahan&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Atribut untuk TCP ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--dport&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--dport 22&amp;lt;/code&amp;gt;&lt;br /&gt;
|Port tujuan (SSH/HTTP/etc)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--sport&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--sport 80&amp;lt;/code&amp;gt;&lt;br /&gt;
|Port sumber&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--tcp-flags&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--tcp-flags SYN,ACK SYN&amp;lt;/code&amp;gt;&lt;br /&gt;
|Filter berdasarkan flag TCP&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--syn&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;-p tcp --syn&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menerima koneksi baru (flag SYN)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Atribut untuk UDP ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--dport&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--dport 53&amp;lt;/code&amp;gt;&lt;br /&gt;
|Port tujuan UDP (DNS)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--sport&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--sport 123&amp;lt;/code&amp;gt;&lt;br /&gt;
|Port sumber UDP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Atribut untuk ICMP (Ping) ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--icmp-type&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--icmp-type 8&amp;lt;/code&amp;gt;&lt;br /&gt;
|Jenis ICMP (8 = echo request)&lt;br /&gt;
|}&lt;br /&gt;
Jenis ICMP umum:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Type&lt;br /&gt;
!Fungsi&lt;br /&gt;
|-&lt;br /&gt;
|0&lt;br /&gt;
|Echo Reply&lt;br /&gt;
|-&lt;br /&gt;
|8&lt;br /&gt;
|Echo Request (ping)&lt;br /&gt;
|-&lt;br /&gt;
|3&lt;br /&gt;
|Destination Unreachable&lt;br /&gt;
|-&lt;br /&gt;
|5&lt;br /&gt;
|Redirect&lt;br /&gt;
|-&lt;br /&gt;
|11&lt;br /&gt;
|Time Exceeded&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Atribut untuk Connection Tracking (&amp;lt;code&amp;gt;-m state&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;-m conntrack&amp;lt;/code&amp;gt;) ===&lt;br /&gt;
Digunakan untuk firewall stateful&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!State&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;NEW&amp;lt;/code&amp;gt;&lt;br /&gt;
|Koneksi baru&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;ESTABLISHED&amp;lt;/code&amp;gt;&lt;br /&gt;
|Koneksi aktif / sudah berjalan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;RELATED&amp;lt;/code&amp;gt;&lt;br /&gt;
|Koneksi terkait (FTP passive, ICMP error)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;INVALID&amp;lt;/code&amp;gt;&lt;br /&gt;
|Paket rusak / tidak valid&lt;br /&gt;
|}&lt;br /&gt;
Contoh:&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
-m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Atribut NAT Table (PREROUTING, POSTROUTING, OUTPUT) ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--to&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--to 192.168.1.10&amp;lt;/code&amp;gt;&lt;br /&gt;
|DNAT ke IP tertentu&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--to-port&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--to-port 22&amp;lt;/code&amp;gt;&lt;br /&gt;
|DNAT ke port tertentu&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j MASQUERADE&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|NAT otomatis untuk IP dinamis (typical router)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j SNAT&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--to-source 1.2.3.4&amp;lt;/code&amp;gt;&lt;br /&gt;
|NAT manual untuk IP statis&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j DNAT&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Port forwarding masuk&lt;br /&gt;
|}&lt;br /&gt;
Contoh Src.NAT:&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;Contoh Dst.NAT (port forwarding):&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT --to 192.168.1.50:22&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Atribut Mangle Table (QoS, TTL, Marking) ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j MARK&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--set-mark 1&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menandai paket&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--ttl-set&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--ttl-set 64&amp;lt;/code&amp;gt;&lt;br /&gt;
|Mengatur TTL&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--ttl-inc&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--ttl-inc 1&amp;lt;/code&amp;gt;&lt;br /&gt;
|Menambah TTL&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--ttl-dec&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--ttl-dec 1&amp;lt;/code&amp;gt;&lt;br /&gt;
|Mengurangi TTL&lt;br /&gt;
|}&lt;br /&gt;
Contoh:&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Atribut Logging ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j LOG&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Melog paket yang cocok&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--log-prefix&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;&amp;quot;DROP: &amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
|Tambahkan teks prefix ke log&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--log-level&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;4&amp;lt;/code&amp;gt;&lt;br /&gt;
|Level logging (info/warning/etc)&lt;br /&gt;
|}&lt;br /&gt;
Contoh :&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
iptables -A INPUT -j LOG --log-prefix &amp;quot;IPTABLES-DROP: &amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Atribut Rate-Limiting / Anti Brute-Force ===&lt;br /&gt;
Modul: &amp;lt;code&amp;gt;-m limit&amp;lt;/code&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--limit&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--limit 5/minute&amp;lt;/code&amp;gt;&lt;br /&gt;
|Membatasi jumlah paket&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--limit-burst&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--limit-burst 10&amp;lt;/code&amp;gt;&lt;br /&gt;
|Paket awal yang diizinkan&lt;br /&gt;
|}&lt;br /&gt;
Modul: &amp;lt;code&amp;gt;-m recent&amp;lt;/code&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--set&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Menandai IP&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--update&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Cek aktivitas IP&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--seconds&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--seconds 60&amp;lt;/code&amp;gt;&lt;br /&gt;
|Waktu blok&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;--hitcount&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;code&amp;gt;--hitcount 5&amp;lt;/code&amp;gt;&lt;br /&gt;
|Jumlah percobaan&lt;br /&gt;
|}&lt;br /&gt;
Contoh anti brute-force SSH:&amp;lt;syntaxhighlight lang=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
iptables -A INPUT -p tcp --dport 22 -m recent --set&lt;br /&gt;
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 -j DROP&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Atribut Misc / Lainnya ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Atribut&lt;br /&gt;
!Contoh&lt;br /&gt;
!Keterangan&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j ACCEPT&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Menerima paket&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j DROP&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Membuang paket &amp;#039;&amp;#039;&amp;#039;tanpa pesan&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j REJECT&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Menolak paket &amp;#039;&amp;#039;&amp;#039;dengan pesan ICMP&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;-j RETURN&amp;lt;/code&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|Keluar dari chain dan kembali ke chain pemanggil&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Novy</name></author>
	</entry>
</feed>