↑ ↓ auswählen, Enter öffnen, Esc schließen

Firewall

Ports öffnen und schließen, Regeln prüfen, IPs sperren und freigeben. Mit ufw für den schnellen Einstieg, nftables für volle Kontrolle und CrowdSec für gemeinschaftlich gepflegte Sperrlisten.

21 Einzeiler: 8 harmlos, 11 vorsicht, 2 destruktiv

Aktive CrowdSec-Sperren anzeigen

#cscli decisions list
harmlos

CrowdSec-Alarme der letzten Zeit anzeigen

#cscli alerts list
harmlos

CrowdSec-Metriken anzeigen

#cscli metrics
harmlos

CrowdSec-Sperre für eine IP aufheben

#cscli decisions delete --ip 198.51.100.10
vorsicht

Freigegebenen Port in ufw wieder schließen

#ufw delete allow 8080/tcp
vorsicht

IP-Adresse manuell in CrowdSec sperren

#cscli decisions add --ip 203.0.113.25 --duration 24h --reason 'manuelle Sperre'
vorsicht

IP-Adresse oder Subnetz dauerhaft mit ufw sperren

#ufw insert 1 deny from 203.0.113.0/24
vorsicht

IP-Adresse zur nftables-Sperrliste hinzufügen

#nft add element inet filter blocklist '{ 203.0.113.25 }'
vorsicht

iptables-Regeln aus einer Sicherung wiederherstellen

#iptables-restore --test < /root/iptables-2026-10-09-1200.rules && iptables-restore < /root/iptables-2026-10-09-1200.rules
destruktiv

iptables-Regeln in eine Datei sichern

#iptables-save > /root/iptables-$(date +%F-%H%M).rules
harmlos

Komplettes nftables-Regelwerk mit Handles anzeigen

#nft -a list ruleset
harmlos

Logging von ufw einschalten oder anpassen

#ufw logging low
vorsicht

Port in nftables freigeben

#nft insert rule inet filter input tcp dport 443 accept
vorsicht

Port in ufw freigeben

#ufw allow 443/tcp
vorsicht

Port in ufw nur für eine IP oder ein Subnetz öffnen

#ufw allow from 198.51.100.0/24 to any port 22 proto tcp
vorsicht

Sperrliste als nftables-Set anlegen

#nft add set inet filter blocklist '{ type ipv4_addr; flags interval; }' && nft insert rule inet filter input ip saddr @blocklist drop
vorsicht

ufw aktivieren, ohne sich per SSH auszusperren

#ufw allow 22/tcp && ufw enable
destruktiv

ufw-Regel anhand ihrer Nummer löschen

#ufw delete 3
vorsicht

ufw-Regeln mit Nummern anzeigen

#ufw status numbered
harmlos

ufw-Status mit Standardrichtlinien und Logging anzeigen

#ufw status verbose
harmlos

Von ufw blockierte IP-Adressen zählen

#journalctl -k --since "today" --no-pager | grep 'UFW BLOCK' | grep -o 'SRC=[^ ]*' | sort | uniq -c | sort -rn | head -20
harmlos

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.