#firewall
18 Einzeiler mit diesem Stichwort.
Alle Einzeiler mit Tag firewall
Einzelne IP-Adresse sofort per Firewall sperren
#iptables -I INPUT -s 203.0.113.25 -j DROP
Freigegebenen Port in ufw wieder schließen
#ufw delete allow 8080/tcp
IP-Adresse oder Subnetz dauerhaft mit ufw sperren
#ufw insert 1 deny from 203.0.113.0/24
iptables-Regeln aus einer Sicherung wiederherstellen
#iptables-restore --test < /root/iptables-2026-10-09-1200.rules && iptables-restore < /root/iptables-2026-10-09-1200.rules
iptables-Regeln in eine Datei sichern
#iptables-save > /root/iptables-$(date +%F-%H%M).rules
Komplettes nftables-Regelwerk mit Handles anzeigen
#nft -a list ruleset
Logging von ufw einschalten oder anpassen
#ufw logging low
Port in nftables freigeben
#nft insert rule inet filter input tcp dport 443 accept
Port in ufw freigeben
#ufw allow 443/tcp
Port in ufw nur für eine IP oder ein Subnetz öffnen
#ufw allow from 198.51.100.0/24 to any port 22 proto tcp
Prüfen, ob ein TCP-Port auf einem Host erreichbar ist
$timeout 3 bash -c '</dev/tcp/db.example.com/3306' && echo offen || echo "geschlossen oder gefiltert"
Sperrliste als nftables-Set anlegen
#nft add set inet filter blocklist '{ type ipv4_addr; flags interval; }' && nft insert rule inet filter input ip saddr @blocklist drop
ufw aktivieren, ohne sich per SSH auszusperren
#ufw allow 22/tcp && ufw enable
ufw-Regel anhand ihrer Nummer löschen
#ufw delete 3
ufw-Regeln mit Nummern anzeigen
#ufw status numbered
ufw-Status mit Standardrichtlinien und Logging anzeigen
#ufw status verbose
Von außen erreichbare Ports eines eigenen Servers prüfen
$nmap -Pn -p 21,22,25,80,110,143,443,465,587,993,995,3306,8443,8880 server.example.com
Von ufw blockierte IP-Adressen zählen
#journalctl -k --since "today" --no-pager | grep 'UFW BLOCK' | grep -o 'SRC=[^ ]*' | sort | uniq -c | sort -rn | head -20