- Official Post
Hallo zusammen,
wie bereits im Adventskalender-Thread angekündigt, steht ab heute ein neues Sicherheitsfeature zur Verfügung: Eine Firewall für mehr Schutz und Kontrolle, verfügbar für alle vServer ab der Generation 12. Einige von euch haben sich dieses Feature ja schon seit Längerem gewünscht und wer am Community Event im Oktober dabei war, hat dazu ja bereits ein paar Insights erhalten.
Und nun ist es soweit: Die neue Firewall ist für alle netcup vServer (VPS, VPS ARM, Root Server und vGPU-Server) ab der Generation 12 im SCP verfügbar – und zwar ohne Zusatzkosten.
Sie bietet einen zusätzliche, regelbasierte Schutzschicht direkt auf Netzwerkebene, um beispielsweise ungewollt öffentliche Dienste durch Fehlkonfigurationen im System oder ungewollten Traffic in Richtung deines Servers entgegenzuwirken.
- Für alle neu bestellten Server ist die Firewall standardmäßig so vorkonfiguriert, dass sie zunächst jeden Traffic erlaubt. Erstelle anschließend deine eigenen Policys.
- Für alle bestehenden Server (Bestelldatum vor dem 09.12.) der G12 ist die Firewall manuell zu konfigurieren.
- Regeln können im SCP oder via API erstellt und verwaltet werden.
Das Feature steht – wie bereits erwähnt – zunächst für alle vServer ab der G12 zur Verfügung und wird auch noch schrittweise für ältere Generationen ausgerollt.
Wir möchten dennoch ausdrücklich betonen, dass diese Firewall nur Basisschutz bietet und keinen Ersatz für zusätzliche, eigene Sicherheitsmaßnahmen darstellt – deshalb empfehlen wir, auf eigene, lokale Firewall-Lösungen trotzdem nicht zu verzichten.
Ebenso möchten wir euch darauf hinweisen, dass einige Regeln bereits standardmäßig vordefiniert sind, um beispielsweise E-Mail-Spamming zu verhindern. So ist beispielsweise ausgehender Traffic auf Port 25 (SMTP) standardmäßig blockiert. Falls du deinen Server als Mailserver betreiben möchtest, kannst du diese Regel jederzeit manuell entfernen. In diesem Fall stelle jedoch sicher, dass deine E-Mail-Konfiguration vollständig und korrekt ist, um Sperrungen durch Drittanbieter oder Blacklist zu vermeiden.
Weitere Details zu der Firewall und der Vorgehensweise bei der Konfigurierung von eigenen Policys könnt ihr in unserem Blog nachlesen.
Liebe Grüße
Sarah & das netcup-Team