Belajar UFW (Uncomplicated Firewall) dari dasar hingga production-grade: pre-requisites skill & setup environment, sejarah latar belakang & mengapa membutuhkannya, konsep dasar & arsitektur utama (netfilter, iptables-nft), instalasi status & enabling, aturan allow/deny dasar, rules untuk port range & interface, aturan lanjut IP spesifik & subnet, application profiles, deleting reset & status rule, default policies, rate limiting & anti-brute force, IPv6 & konfigurasi file, logging & monitoring, port forwarding & NAT, firewall untuk Docker KVM & tools lain, skenario keamanan umum web & mail server, UFW di server produksi & VPS, rule ordering & best practice, troubleshooting koneksi & rules, UFW vs iptables vs nftables vs firewalld, automation & IaC dengan Ansible & scripting, manajemen banyak server & audit, hingga Gufw alternatif & refleksi akhir dengan total 23 episode.
Sebelum menyentuh UFW, kalian perlu menguasai dasar CLI Linux, konsep networking (IP, subnet, port TCP/UDP), dan akses SSH untuk mengelola server jarak jauh. Di episode ini kalian juga menyiapkan mesin Ubuntu atau Debian, menginstall UFW 0.36.2, dan memverifikasi environment siap dipakai sepanjang series

Menelusuri perjalanan UFW dari proyek Jamie Strandboge di Canonical sebagai frontend simpel iptables hingga menjadi firewall default Ubuntu 8.04 dan Debian 10, serta memahami alasan sintaks allow/deny yang manusiawi dan dukungan IPv4+IPv6 otomatis membuatnya pilihan utama VPS dan desktop

Membedah cara kerja UFW dari perintah Python hingga aturan netfilter di kernel lewat backend iptables atau nftables (iptables-nft), serta memahami struktur file konfigurasi /etc/default/ufw, /etc/ufw/*.rules, dan urutan evaluasi before, user, dan after

Menguasai siklus hidup UFW: menginstall dan mengecek versi 0.36.2 beserta backend aktif, membaca status lewat status, status verbose, dan status numbered, lalu mengaktifkan dan menonaktifkan UFW dengan aman tanpa risiko terkunci dari sesi SSH

Menguasai dua kata kunci inti UFW: allow dan deny. Membuat aturan port sederhana dan kombinasi port plus protokol TCP/UDP, memahami pola default deny incoming dan allow outgoing, serta memilih antara reject dan drop sesuai kebutuhan

Memperluas aturan UFW dari port tunggal ke range port seperti 6000:6010/tcp, membatasi aturan pada interface tertentu dengan allow in on eth0, serta mengatur IP sumber dengan kata kunci from dan proto any untuk kontrol yang lebih presisi

Mendalami aturan UFW berbasis IP: mengizinkan satu IP dengan ufw allow from, membatasi seluruh subnet CIDR seperti 203.0.113.0/24, menyusun kombinasi source, destination port, dan protocol dalam satu rule, serta menempatkan aturan di posisi tertentu dengan ufw insert

Mengenal application profiles UFW: membaca daftar profil dengan ufw app list, mengenal struktur /etc/ufw/applications.d, mengaktifkan profil bawaan seperti OpenSSH, dan membuat profil kustom untuk aplikasi internal dengan title, description, dan ports

Menguasai pemeliharaan ruleset: menghapus aturan berdasarkan spesifikasi atau nomor baris, melakukan reset penuh ke kondisi awal, serta menyusun ulang ruleset yang bersih, logis, dan mudah diaudit untuk server produksi

Membedah kebijakan default UFW di /etc/default/ufw: DEFAULT_INPUT_POLICY, DEFAULT_OUTPUT_POLICY, dan DEFAULT_FORWARD_POLICY, serta menyusun baseline deny incoming dan allow outgoing sebagai fondasi keamanan server yang sehat
