Saya pernah membuat video di YouTube terkait cara melindungi server dari serangan DDOS.
Cara yang akan saya ajarkan ini cukup mudah untuk dipraktekan oleh pemula.
Hal pertama yang harus kamu lakukan adalah melakukan filter inbound traffic.
Setelah dilakukan filter, selanjutnya yaitu menutup port pada server yang tidak digunakan.
Tutorial ini hanya bagi mereka yang menggunakan VPS atau Dedicated Server saja ya.
Karena kalau kamu masih pakai shared hosting pengaturan firewall semacam ini tidak ada.
Dalam video tutorial saya menggunakan layanan VPS dari Digital Ocean.
Di sana ada pengaturan untuk mengatur inbound traffic, saya hanya membuka 3 port saja.
3 port yang saya buka yaitu port SSH untuk mengatur server, HTTP, dan HTTPS.
Yuk, kita langsung praktek cara melindungi server dari serangan DDOS!
Daftar Isi
Cara Filter Inbound Traffic Dengan Firewall
Baik tahap pertama kita perlu membuat perintah pada firewall untuk melakukan filter traffic yang masuk ke server, terutama pada port HTTP dan HTTPS yaitu 80 dan 443.
Jadi konsepnya sederhana kamu cukup membuat inbound rule pada firewall yang tersedia di VPS kamu, rules-nya seperti apa?

Pada bagian sources terlihat di port 22, kita mengizinkan semua alamat IPv4 dan IPv6 bisa terhubung dengan server.
Namun khusus untuk port 80 dan 443, kita tidak mengizinkan semua alamat IP bisa terhubung, kita batasi hanya IP Cloudflare saja.
Sebelum melakukan hal ini, pastikan juga website kamu sudah terhubung dengan proxy dari Cloudflare.
Bingung setup-nya? Gunakan jasa setup Cloudflare dari Situstarget.
Cara Membuat Inbound Rule Di Firewall VPS
Setiap perusahaan hosting memiliki caranya tersendiri untuk melakukan pengaturan pada Firewall VPS mereka. Namun, secara garis besar caranya hampir sama.
Kita buat dahulu inbound rules, lalu pada bagian Type, Protocol, Port Range, dan Sources bisa kamu ikuti sebagai berikut:
Type : HTTP
Protocol : TCP
Port Range: 80
Sources: masuukan IP Cloudflare, baik IPv4 maupun IPv6
Jangan lupa pada port HTTPS juga lakukan setup yang serupa.
Type : HTTPS
Protocol : TCP
Port Range: 443
Sources: masukan IP milik Cloudflare
Daftar alamat IP Cloudflare terbaru bisa kamu ketahui melalui link di atas atau per hari ini tanggal 1 Mei 2025 berikut adalah alamat IP Cloudflare terbaru:
Daftar alamat IP Cloudflare IPv4 dan IPv6:
IPv4
173.245.48.0/20
103.21.244.0/22
103.22.200.0/22
103.31.4.0/22
141.101.64.0/18
108.162.192.0/18
190.93.240.0/20
188.114.96.0/20
197.234.240.0/22
198.41.128.0/17
162.158.0.0/15
104.16.0.0/13
104.24.0.0/14
172.64.0.0/13
131.0.72.0/22
IPv6
2400:cb00::/32
2606:4700::/32
2803:f800::/32
2405:b500::/32
2405:8100::/32
2a06:98c0::/29
2c0f:f248::/32
Setelah kamu berhasil membuat inbound rules di atas jangan lupa untuk menghubungkan rules di atas ke server VPS kamu.
Dengan cara di atas, kamu bisa meminimalisir serangan DDOS, saya juga merekomendasikan agar kamu menggunakan layanana VPS yang sudah include proteksi DDOS.
Jika kamu mengalami kebingungan, kamu bisa menonton video tutorial yang saya buat berikut ini:
Semoga dengan tips di atas bisa melindungi server kamu dari serangan DDOS.








