Konsole Jetzt bestellen Jetzt bestellen
Firewall

Blockiert, bevor er jemals die Maschine erreicht.

Du führst diese Regeln im Netzwerk aus, nicht innerhalb deines Betriebssystems. Ein Dienst, den du zu starten vergessen hast, bleibt unerreichbar, und eine falsch konfigurierte Host-Firewall kann keine Tür öffnen, die du hier geschlossen hast.

VPS VDS

Das Regelwerk

Sag, was erlaubt ist, und sonst nichts

Du benennst für jede Regel eine Richtung, ein Protokoll, einen Port und woher der Traffic kommen darf. Was unbenannt bleibt, kommt nie durch.

ls-mfw-srv-1264-7852
Richtung Protokoll Port Quelle
eingehend tcp 22 198.51.100.7/32
eingehend tcp 80 0.0.0.0/0, ::/0
eingehend tcp 443 0.0.0.0/0, ::/0
eingehend icmp any 0.0.0.0/0
4 von bis zu 50 Regeln Firewall angewendet

Wie das Speichern funktioniert und warum es so funktioniert

Du ersetzt jedes Mal, wenn du speicherst, das gesamte Regelwerk, anstatt ihm etwas hinzuzufügen. Was du auf dem Bildschirm siehst, wenn du auf Speichern drückst, ist genau das, was das Netzwerk einen Moment später durchsetzt.

  • Das Netzwerk setzt exakt das Set durch, das du auf dem Bildschirm siehst, in vollem Umfang.
  • Keine Regel überlebt ein Speichern, es sei denn, du nimmst sie in das Set auf.
  • Regeln greifen, bevor der Traffic das Betriebssystem auch nur erreicht.
  • Du schaltest die Firewall aus und wieder ein, ohne die Regeln zu verlieren.

Du bekommst Platz für bis zu 50 Regeln auf einer Maschine. Wenn du dich diesem Limit näherst, brauchst du wahrscheinlich ein privates Netzwerk zwischen deinen Maschinen statt 50 Zeilen, die sich gegenseitig benennen.

Häufig gestellte Fragen

Brauche ich trotzdem noch eine Firewall in der Maschine?

Du kannst eine betreiben, und manche tun das. Der Sinn dieser hier ist, dass sie selbst dann funktioniert, wenn die im Inneren es nicht tut. Sie blockiert Traffic, bevor er überhaupt dein Betriebssystem berührt.

Was passiert, wenn ich mich aussperre?

Du öffnest die Konsole, änderst die Regel und speicherst. Die Firewall läuft außerhalb der Maschine, also blockiert eine Regel, die deinen SSH-Zugang sperrt, nicht deine Fähigkeit, es zu reparieren.

Warum ersetzt das Speichern jede Regel?

Weil ein partielles Speichern es zulässt, dass eine Regel, an deren Hinzufügen sich niemand mehr erinnert, ein Jahr lang live bleibt. Das Ersetzen des ganzen Sets macht den Bildschirm zu einer einzigen Quelle der Wahrheit.

Kann ich sie vorübergehend ausschalten?

Ja. Du legst einen Schalter um, um sie von der Maschine zu nehmen, und einen anderen, um sie wieder anzulegen. Das Regelwerk bleibt die ganze Zeit intakt.

Ist die Firewall auf einem Dedicated Server verfügbar?

Nein. Diese Firewall agiert als Teil des Cloud-Netzwerks um einen VPS oder einen VDS. Auf dedizierter Hardware betreibst du die Filterung innerhalb der Maschine, und wir helfen dir gerne bei der Planung dieses Setups.

Schließe die Ports, bevor du die Site öffnest

Die Firewall ist Teil jedes Hostrena VPS und VDS, du kaufst also nichts extra.