Firewall

Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerken nach definierten Regeln. Sie lässt erlaubten Verkehr durch und blockiert unerwünschte Verbindungen – das Fundament jeder Netzwerksicherheit.

Arten von Firewalls

  • Paketfilter: prüft IP-Adressen und Ports (z.B. iptables, nftables)
  • Stateful Firewall: merkt sich Verbindungszustände und erlaubt Antworten automatisch
  • Application Firewall: prüft den Inhalt (z.B. Web Application Firewall für HTTP)

Typische Regel (nftables)

table inet filter {
    chain input {
        type filter hook input priority filter; policy drop;
        ct state established,related accept
        tcp dport 22 accept   # SSH
        tcp dport 80 accept   # HTTP
        tcp dport 443 accept  # HTTPS
    }
}

Eine Firewall schützt nur, wenn sie richtig konfiguriert ist. Wer Subnetze und TCP/IP versteht, kann Firewall-Regeln sauber planen.

Verwandt: Subnetting verstehen · VPN