Help Center / vps
Firewall-Regeln konfigurieren
Firewall-Regeln konfigurieren
Schützen Sie Ihren VPS, indem Sie steuern, welcher Netzwerkverkehr erlaubt ist. Erfahren Sie, wie Sie Firewall-Regeln effektiv konfigurieren.
Cloud-Firewall (Dashboard)
Unsere Cloud-Firewall filtert den Datenverkehr, bevor er Ihren Server erreicht.
Eine Firewall erstellen
- Gehen Sie zu Networking > Firewalls
- Klicken Sie auf Firewall erstellen
- Benennen Sie Ihre Firewall
- Fügen Sie Regeln hinzu
- Wenden Sie sie auf Ihre Server an
Häufige Regeln
| Name | Protokoll | Port | Quelle |
|---|---|---|---|
| SSH | TCP | 22 | Ihre IP |
| HTTP | TCP | 80 | Alle |
| HTTPS | TCP | 443 | Alle |
| MySQL | TCP | 3306 | Privat |
Server-Firewall (UFW)
UFW ist die Standard-Firewall unter Ubuntu/Debian.
Grundlegende Befehle
```bash
Status prüfen
sudo ufw status
Firewall aktivieren
sudo ufw enable
SSH erlauben (dies zuerst tun!)
sudo ufw allow ssh
Bestimmten Port erlauben
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Von bestimmter IP erlauben
sudo ufw allow from 192.168.1.100
Einen Port sperren
sudo ufw deny 3306
Eine Regel löschen
sudo ufw delete allow 80/tcp
```
Anwendungsprofile
```bash
Verfügbare Profile auflisten
sudo ufw app list
Eine Anwendung erlauben
sudo ufw allow 'Nginx Full'
sudo ufw allow 'OpenSSH'
```
Bewährte Vorgehensweisen
- Standardmäßig verweigern - Blockieren Sie alle eingehenden, erlauben Sie alle ausgehenden Verbindungen
- Whitelist-Ansatz - Öffnen Sie nur die Ports, die Sie benötigen
- SSH beschränken - Beschränken Sie es auf Ihre IP oder verwenden Sie fail2ban
- Beides nutzen - Cloud-Firewall + Server-Firewall
Beispiel für eine sichere Konfiguration
```bash
Auf Standardwerte zurücksetzen
sudo ufw default deny incoming
sudo ufw default allow outgoing
Wesentliche Dienste erlauben
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
Aktivieren
sudo ufw enable
```
Fehlerbehebung
Aus SSH ausgesperrt?
- Nutzen Sie den Konsolenzugriff im Dashboard
- Booten Sie in den Wiederherstellungsmodus
- Deaktivieren Sie die Firewall: `sudo ufw disable`