Firewall
Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerken nach definierten Regeln. Sie lässt erlaubten Verkehr durch und blockiert unerwünschte Verbindungen – das Fundament jeder Netzwerksicherheit.
Arten von Firewalls
- Paketfilter: prüft IP-Adressen und Ports (z.B.
iptables,nftables) - Stateful Firewall: merkt sich Verbindungszustände und erlaubt Antworten automatisch
- Application Firewall: prüft den Inhalt (z.B. Web Application Firewall für HTTP)
Typische Regel (nftables)
table inet filter {
chain input {
type filter hook input priority filter; policy drop;
ct state established,related accept
tcp dport 22 accept # SSH
tcp dport 80 accept # HTTP
tcp dport 443 accept # HTTPS
}
}
Eine Firewall schützt nur, wenn sie richtig konfiguriert ist. Wer Subnetze und TCP/IP versteht, kann Firewall-Regeln sauber planen.
Verwandt: Subnetting verstehen · VPN