↑ ↓ auswählen, Enter öffnen, Esc schließen

#firewall

18 Einzeiler mit diesem Stichwort.

Alle Einzeiler mit Tag firewall

Einzelne IP-Adresse sofort per Firewall sperren

#iptables -I INPUT -s 203.0.113.25 -j DROP
vorsichtSicherheit

Freigegebenen Port in ufw wieder schließen

#ufw delete allow 8080/tcp
vorsichtFirewall

IP-Adresse oder Subnetz dauerhaft mit ufw sperren

#ufw insert 1 deny from 203.0.113.0/24
vorsichtFirewall

iptables-Regeln aus einer Sicherung wiederherstellen

#iptables-restore --test < /root/iptables-2026-10-09-1200.rules && iptables-restore < /root/iptables-2026-10-09-1200.rules
destruktivFirewall

iptables-Regeln in eine Datei sichern

#iptables-save > /root/iptables-$(date +%F-%H%M).rules
harmlosFirewall

Komplettes nftables-Regelwerk mit Handles anzeigen

#nft -a list ruleset
harmlosFirewall

Logging von ufw einschalten oder anpassen

#ufw logging low
vorsichtFirewall

Port in nftables freigeben

#nft insert rule inet filter input tcp dport 443 accept
vorsichtFirewall

Port in ufw freigeben

#ufw allow 443/tcp
vorsichtFirewall

Port in ufw nur für eine IP oder ein Subnetz öffnen

#ufw allow from 198.51.100.0/24 to any port 22 proto tcp
vorsichtFirewall

Prüfen, ob ein TCP-Port auf einem Host erreichbar ist

$timeout 3 bash -c '</dev/tcp/db.example.com/3306' && echo offen || echo "geschlossen oder gefiltert"
harmlosNetzwerk

Sperrliste als nftables-Set anlegen

#nft add set inet filter blocklist '{ type ipv4_addr; flags interval; }' && nft insert rule inet filter input ip saddr @blocklist drop
vorsichtFirewall

ufw aktivieren, ohne sich per SSH auszusperren

#ufw allow 22/tcp && ufw enable
destruktivFirewall

ufw-Regel anhand ihrer Nummer löschen

#ufw delete 3
vorsichtFirewall

ufw-Regeln mit Nummern anzeigen

#ufw status numbered
harmlosFirewall

ufw-Status mit Standardrichtlinien und Logging anzeigen

#ufw status verbose
harmlosFirewall

Von außen erreichbare Ports eines eigenen Servers prüfen

$nmap -Pn -p 21,22,25,80,110,143,443,465,587,993,995,3306,8443,8880 server.example.com
harmlosNetzwerk

Von ufw blockierte IP-Adressen zählen

#journalctl -k --since "today" --no-pager | grep 'UFW BLOCK' | grep -o 'SRC=[^ ]*' | sort | uniq -c | sort -rn | head -20
harmlosFirewall

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.