Zum Inhalt

CCP-Firewall

Sie können die integrierte Firewall im Panel verwenden, um den Datenverkehr zu Ihren Diensten abzusichern.


Firewall-Objekte können Sie unter Hosting > Firewalls erstellen.

Jedes Konto verfügt über eine standardmäßig zugewiesene Firewall-Richtlinie, die für alle neu bereitgestellten Server verwendet wird. Die Standard-Firewall erlaubt sämtlichen eingehenden und ausgehenden Datenverkehr. Ausgenommen davon sind ausgehende E-Mail-Ports. Diese können Sie unter Settings > Limits beantragen.

Darüber hinaus können Sie zusätzliche Firewalls erstellen und diese individuell einzelnen Servern zuweisen.

Regeln und Standardrichtlinie

Firewall-Regeln werden von oben nach unten ausgewertet. Das bedeutet, dass die erste Regel angewendet wird, die auf den jeweiligen Datenverkehr zutrifft. Alle nachfolgenden Regeln werden ignoriert.

Falls keine Regel auf den Datenverkehr zutrifft, wird die Standardrichtlinie angewendet.

Wenn Sie beispielsweise ausschließlich eingehenden Datenverkehr auf Port 22 für SSH zulassen und sämtlichen anderen eingehenden Datenverkehr blockieren möchten, erstellen Sie eine Regel, die Ziel-Port 22 erlaubt, und setzen anschließend die Standardrichtlinie für eingehenden Datenverkehr auf „Blockieren“.

Quelle und Ziel

Sie können Regeln anhand bestimmter Quell- oder Zieladressen, Ports oder Gruppen definieren.

Wenn Sie ein Feld leer lassen, gilt die Regel für alle möglichen Werte.

Die Quelle bezeichnet den Ursprung des Datenverkehrs, während das Ziel den Empfänger des Datenverkehrs bezeichnet. Die genaue Bedeutung hängt dabei von der gewählten Richtung ab.

Bei einer Regel mit der Richtung in ist die Quelle der Ursprung des Datenverkehrs, also der Client. Das Ziel ist der Server, dem die Firewall zugewiesen ist.

Bei einer Regel mit der Richtung out ist die Quelle Ihr Server. Das Ziel ist der Empfänger des Datenverkehrs, also der Client beziehungsweise das externe Zielsystem.

Sie können entweder einen festen CIDR-Adressbereich angeben, beispielsweise 1.1.1.0/24, um alle IP-Adressen eines Subnetzes abzudecken, oder eine einzelne IP-Adresse wie 1.1.1.1. Alternativ können Sie eine Netzwerkgruppe referenzieren.

Netzwerkgruppen

Mithilfe von Netzwerkgruppen können Sie mehrere IP-Adressen oder CIDR-Adressbereiche in einem Objekt zusammenfassen und dieses anschließend in Ihren Firewall-Regeln verwenden.

Dies ist beispielsweise hilfreich, wenn Sie mehrere IP-Adressen oder Subnetze mit einer einzigen Regel erlauben oder blockieren möchten, anstatt für jede IP-Adresse oder jedes Subnetz eine separate Regel zu erstellen.

Wir stellen einige integrierte Netzwerkgruppen bereit, die von uns dynamisch erzeugt und aktualisiert werden:

  • ALL-IPS: Alle Ihrem Server zugewiesenen IP-Adressen, einschließlich öffentlicher und privater IP-Adressen
  • PUB-IPS: Alle Ihrem Server zugewiesenen öffentlichen IP-Adressen
  • SDN-IPS: Alle IP-Adressen, die Ihrem Server über SDN-Netzwerke zugewiesen sind
  • Cloudflare: Alle IP-Adressen, die von Cloudflare für dessen Dienste verwendet werden

Selbstverständlich können Sie auch eigene Netzwerkgruppen erstellen. Geben Sie mehrere Präfixe jeweils in einer eigenen Zeile an.