UFW auf einem VPS einrichten (Debian/Ubuntu)
UFW (Uncomplicated Firewall) ist ein einfacher Weg, einen frischen VPS zu sichern, ohne direkt mit iptables arbeiten zu müssen. Es bietet ein klares Interface zur Verwaltung von Netzwerkregeln.
Grundprinzip
- Eingehenden Verkehr standardmäßig blockieren
- Ausgehenden Verkehr erlauben
- Nur erforderliche Ports explizit öffnen
Dies reduziert die Angriffsfläche sofort.
Kritische Regel
Aktivieren Sie UFW niemals, bevor Sie SSH-Zugang erlauben.
Wenn Sie die Firewall zu früh aktivieren, verlieren Sie möglicherweise den Remote-Zugriff und müssen die Wiederherstellungskonsole Ihres Providers verwenden.
UFW installieren
sudo apt update
sudo apt install ufw
SSH erlauben
sudo ufw allow 22/tcp
Wenn Sie einen benutzerdefinierten SSH-Port nutzen, ersetzen Sie 22 durch Ihren Port.
Web-Traffic erlauben
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Beispiel: Game-Server (FiveM)
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
Datenbankzugriff (nur falls extern benötigt)
sudo ufw allow 3306/tcp
UFW aktivieren
sudo ufw enable
Status prüfen
sudo ufw status verbose
Portbereiche öffnen
sudo ufw allow 27000:27050/tcp
Zugriff auf eine einzelne IP beschränken
sudo ufw allow from 203.0.113.42 to any port 3306
Eine Regel entfernen
sudo ufw delete allow 3306/tcp
UFW deaktivieren
sudo ufw disable
Die Regeln bleiben gespeichert und können später wieder aktiviert werden.
Logs und Debugging
sudo tail -f /var/log/ufw.log
Häufiger Fehler
Blockieren Sie nicht alle Ports ohne Prüfung, welche Dienste laufen — das kann SSH, APIs oder Datenbanken lahmlegen.
UFW ist keine Komplettlösung
UFW filtert nur Netzwerkverkehr. Nutzen Sie zusätzlich Fail2ban für Schutz vor Brute-Force-Angriffen.
Zusammenfassung
UFW ist eine der ersten und wichtigsten Sicherheitsschichten auf einem VPS.
Als nächstes: SSH weiter absichern und Fail2ban installieren.