Zum Hauptinhalt springen

UFW auf einem VPS einrichten (Debian/Ubuntu)

UFW (Uncomplicated Firewall) ist ein einfacher Weg, einen frischen VPS zu sichern, ohne direkt mit iptables arbeiten zu müssen. Es bietet ein klares Interface zur Verwaltung von Netzwerkregeln.

Grundprinzip​

  • Eingehenden Verkehr standardmäßig blockieren
  • Ausgehenden Verkehr erlauben
  • Nur erforderliche Ports explizit öffnen

Dies reduziert die Angriffsfläche sofort.

Kritische Regel​

Aktivieren Sie UFW niemals, bevor Sie SSH-Zugang erlauben.

Wenn Sie die Firewall zu früh aktivieren, verlieren Sie möglicherweise den Remote-Zugriff und müssen die Wiederherstellungskonsole Ihres Providers verwenden.

UFW installieren​

sudo apt update
sudo apt install ufw

SSH erlauben​

sudo ufw allow 22/tcp

Wenn Sie einen benutzerdefinierten SSH-Port nutzen, ersetzen Sie 22 durch Ihren Port.

Web-Traffic erlauben​

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Beispiel: Game-Server (FiveM)​

sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp

Datenbankzugriff (nur falls extern benötigt)​

sudo ufw allow 3306/tcp

UFW aktivieren​

sudo ufw enable

Status prüfen​

sudo ufw status verbose

Portbereiche öffnen​

sudo ufw allow 27000:27050/tcp

Zugriff auf eine einzelne IP beschränken​

sudo ufw allow from 203.0.113.42 to any port 3306

Eine Regel entfernen​

sudo ufw delete allow 3306/tcp

UFW deaktivieren​

sudo ufw disable

Die Regeln bleiben gespeichert und können später wieder aktiviert werden.

Logs und Debugging​

sudo tail -f /var/log/ufw.log

Häufiger Fehler​

Blockieren Sie nicht alle Ports ohne Prüfung, welche Dienste laufen — das kann SSH, APIs oder Datenbanken lahmlegen.

UFW ist keine Komplettlösung​

UFW filtert nur Netzwerkverkehr. Nutzen Sie zusätzlich Fail2ban für Schutz vor Brute-Force-Angriffen.

Zusammenfassung​

UFW ist eine der ersten und wichtigsten Sicherheitsschichten auf einem VPS.

Als nächstes: SSH weiter absichern und Fail2ban installieren.