OSIR · The AI-Native Domain Registrar

Help Center / vps

Firewall-Regeln konfigurieren

Firewall-Regeln konfigurieren

Schützen Sie Ihren VPS, indem Sie steuern, welcher Netzwerkverkehr erlaubt ist. Erfahren Sie, wie Sie Firewall-Regeln effektiv konfigurieren.

Cloud-Firewall (Dashboard)

Unsere Cloud-Firewall filtert den Datenverkehr, bevor er Ihren Server erreicht.

Eine Firewall erstellen

  1. Gehen Sie zu Networking > Firewalls
  2. Klicken Sie auf Firewall erstellen
  3. Benennen Sie Ihre Firewall
  4. Fügen Sie Regeln hinzu
  5. Wenden Sie sie auf Ihre Server an

Häufige Regeln

Name Protokoll Port Quelle
SSH TCP 22 Ihre IP
HTTP TCP 80 Alle
HTTPS TCP 443 Alle
MySQL TCP 3306 Privat

Server-Firewall (UFW)

UFW ist die Standard-Firewall unter Ubuntu/Debian.

Grundlegende Befehle

```bash

Status prüfen

sudo ufw status

Firewall aktivieren

sudo ufw enable

SSH erlauben (dies zuerst tun!)

sudo ufw allow ssh

Bestimmten Port erlauben

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Von bestimmter IP erlauben

sudo ufw allow from 192.168.1.100

Einen Port sperren

sudo ufw deny 3306

Eine Regel löschen

sudo ufw delete allow 80/tcp
```

Anwendungsprofile

```bash

Verfügbare Profile auflisten

sudo ufw app list

Eine Anwendung erlauben

sudo ufw allow 'Nginx Full'
sudo ufw allow 'OpenSSH'
```

Bewährte Vorgehensweisen

  1. Standardmäßig verweigern - Blockieren Sie alle eingehenden, erlauben Sie alle ausgehenden Verbindungen
  2. Whitelist-Ansatz - Öffnen Sie nur die Ports, die Sie benötigen
  3. SSH beschränken - Beschränken Sie es auf Ihre IP oder verwenden Sie fail2ban
  4. Beides nutzen - Cloud-Firewall + Server-Firewall

Beispiel für eine sichere Konfiguration

```bash

Auf Standardwerte zurücksetzen

sudo ufw default deny incoming
sudo ufw default allow outgoing

Wesentliche Dienste erlauben

sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https

Aktivieren

sudo ufw enable
```

Fehlerbehebung

Aus SSH ausgesperrt?

  • Nutzen Sie den Konsolenzugriff im Dashboard
  • Booten Sie in den Wiederherstellungsmodus
  • Deaktivieren Sie die Firewall: `sudo ufw disable`