{"id":5563,"date":"2026-03-04T08:00:00","date_gmt":"2026-03-04T07:00:00","guid":{"rendered":"https:\/\/www.howto-do.it\/de\/?p=5563"},"modified":"2026-03-03T18:17:32","modified_gmt":"2026-03-03T17:17:32","slug":"ufw-firewall-einrichten-2026","status":"publish","type":"post","link":"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/","title":{"rendered":"UFW Firewall einrichten: Die ultimative Schritt-f\u00fcr-Schritt Anleitung 2026"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhalt<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a5f066debec4\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6a5f066debec4\"  aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Warum_eine_Firewall_auf_Ihrem_Linux-Server_unverzichtbar_ist\" >Warum eine Firewall auf Ihrem Linux-Server unverzichtbar ist<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Was_ist_UFW_und_welche_Vorteile_bietet_es\" >Was ist UFW und welche Vorteile bietet es?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Die_wichtigsten_Vorteile_von_UFW\" >Die wichtigsten Vorteile von UFW:<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Voraussetzungen_und_Installation\" >Voraussetzungen und Installation<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#UFW_Installation\" >UFW Installation<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_1_UFW-Status_pruefen_und_Standardrichtlinien_festlegen\" >Schritt 1: UFW-Status pr\u00fcfen und Standardrichtlinien festlegen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_2_SSH-Zugriff_absichern_KRITISCH\" >Schritt 2: SSH-Zugriff absichern (KRITISCH!)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_3_UFW_aktivieren\" >Schritt 3: UFW aktivieren<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_4_Port-Freigaben_fuer_Webserver_konfigurieren\" >Schritt 4: Port-Freigaben f\u00fcr Webserver konfigurieren<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#HTTP_und_HTTPS\" >HTTP und HTTPS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Verfuegbare_Anwendungsprofile_anzeigen\" >Verf\u00fcgbare Anwendungsprofile anzeigen<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_5_Datenbank-Ports_freigeben\" >Schritt 5: Datenbank-Ports freigeben<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#MySQLMariaDB\" >MySQL\/MariaDB<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#PostgreSQL\" >PostgreSQL<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#MongoDB\" >MongoDB<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_6_Mail-Server_Ports_konfigurieren\" >Schritt 6: Mail-Server Ports konfigurieren<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_7_Erweiterte_Regeln_mit_IP-Adressen\" >Schritt 7: Erweiterte Regeln mit IP-Adressen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Spezifische_IP_erlauben\" >Spezifische IP erlauben<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#IP-Bereich_Subnet_erlauben\" >IP-Bereich (Subnet) erlauben<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Spezifische_IP_blockieren\" >Spezifische IP blockieren<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Schritt_8_Rate_Limiting_gegen_Brute-Force-Angriffe\" >Schritt 8: Rate Limiting gegen Brute-Force-Angriffe<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#UFW_mit_Docker_Besondere_Herausforderungen\" >UFW mit Docker: Besondere Herausforderungen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Loesung_1_Docker-Konfiguration_anpassen\" >L\u00f6sung 1: Docker-Konfiguration anpassen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Loesung_2_UFW-After-Rules_anpassen\" >L\u00f6sung 2: UFW-After-Rules anpassen<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Troubleshooting_5_haeufige_Probleme_und_Loesungen\" >Troubleshooting: 5 h\u00e4ufige Probleme und L\u00f6sungen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Problem_1_Ausgesperrt_nach_UFW-Aktivierung\" >Problem 1: Ausgesperrt nach UFW-Aktivierung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Problem_2_Dienste_nicht_erreichbar_trotz_Regel\" >Problem 2: Dienste nicht erreichbar trotz Regel<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Problem_3_Docker-Container_nicht_erreichbar\" >Problem 3: Docker-Container nicht erreichbar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Problem_4_IPv6-Verbindungen_funktionieren_nicht\" >Problem 4: IPv6-Verbindungen funktionieren nicht<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Problem_5_Regeln_werden_nach_Reboot_nicht_angewendet\" >Problem 5: Regeln werden nach Reboot nicht angewendet<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Best_Practices_fuer_UFW-Firewall-Management\" >Best Practices f\u00fcr UFW-Firewall-Management<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#1_Principle_of_Least_Privilege\" >1. Principle of Least Privilege<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#2_Regelmaessige_Audits\" >2. Regelm\u00e4\u00dfige Audits<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#3_Logging_aktivieren_und_ueberwachen\" >3. Logging aktivieren und \u00fcberwachen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-35\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#4_Backup_Ihrer_Regeln\" >4. Backup Ihrer Regeln<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-36\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#5_Dokumentation_pflegen\" >5. Dokumentation pflegen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-37\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#6_Geo-Blocking_implementieren_erweitert\" >6. Geo-Blocking implementieren (erweitert)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-38\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Haeufig_gestellte_Fragen_FAQ\" >H\u00e4ufig gestellte Fragen (FAQ)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-39\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Kann_ich_UFW_auf_CentOSRHEL_verwenden\" >Kann ich UFW auf CentOS\/RHEL verwenden?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-40\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Wie_deaktiviere_ich_UFW_voruebergehend\" >Wie deaktiviere ich UFW vor\u00fcbergehend?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-41\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Kann_UFW_DDoS-Angriffe_abwehren\" >Kann UFW DDoS-Angriffe abwehren?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-42\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Wie_viele_Regeln_kann_UFW_verwalten\" >Wie viele Regeln kann UFW verwalten?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-43\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Funktioniert_UFW_mit_Cloud-Firewalls_AWS_Security_Groups_Azure_NSG\" >Funktioniert UFW mit Cloud-Firewalls (AWS Security Groups, Azure NSG)?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-44\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Wie_kann_ich_UFW-Regeln_automatisieren\" >Wie kann ich UFW-Regeln automatisieren?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-45\" href=\"https:\/\/www.howto-do.it\/de\/ufw-firewall-einrichten-2026\/#Fazit_UFW_Firewall_einrichten_leicht_gemacht\" >Fazit: UFW Firewall einrichten leicht gemacht<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Warum_eine_Firewall_auf_Ihrem_Linux-Server_unverzichtbar_ist\"><\/span>Warum eine Firewall auf Ihrem Linux-Server unverzichtbar ist<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>In der heutigen digitalen Landschaft, in der Cyberangriffe immer raffinierter werden, ist es unerl\u00e4sslich, Ihre Server-Infrastruktur zu sch\u00fctzen. Eine der effektivsten Ma\u00dfnahmen, um <strong>UFW Firewall einrichten<\/strong> zu k\u00f6nnen und damit Ihre Linux-Systeme abzusichern, ist die Konfiguration einer robusten Firewall. Die Uncomplicated Firewall (UFW) bietet genau das: Eine benutzerfreundliche Schnittstelle zur Verwaltung von Netzwerkregeln, die selbst Linux-Einsteiger schnell beherrschen k\u00f6nnen.<\/p>\n<p>Diese ultimative Schritt-f\u00fcr-Schritt-Anleitung zeigt Ihnen, wie Sie UFW Firewall einrichten und optimal konfigurieren. Egal, ob Sie einen Webserver, eine Datenbank oder einen Mailserver betreiben \u2013 nach diesem Tutorial beherrschen Sie alle notwendigen Techniken, um Ihren Server sicher zu machen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Was_ist_UFW_und_welche_Vorteile_bietet_es\"><\/span>Was ist UFW und welche Vorteile bietet es?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>UFW (Uncomplicated Firewall) ist ein Frontend f\u00fcr iptables, das speziell entwickelt wurde, um die Firewall-Konfiguration unter Ubuntu und anderen Debian-basierten Linux-Distributionen zu vereinfachen. W\u00e4hrend iptables sehr m\u00e4chtig ist, kann es f\u00fcr Anf\u00e4nger \u00fcberw\u00e4ltigend sein. UFW schlie\u00dft diese L\u00fccke mit einer intuitiven Syntax.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Die_wichtigsten_Vorteile_von_UFW\"><\/span>Die wichtigsten Vorteile von UFW:<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<ul>\n<li><strong>Einfache Syntax:<\/strong> Befehle wie &#8220;ufw allow 80&#8221; sind selbsterkl\u00e4rend<\/li>\n<li><strong>Voreingestellte Sicherheitsrichtlinien:<\/strong> Standardm\u00e4\u00dfig wird eingehender Traffic blockiert<\/li>\n<li><strong>IPv4 und IPv6 Unterst\u00fctzung:<\/strong> Beide Protokolle werden automatisch konfiguriert<\/li>\n<li><strong>Anwendungsprofile:<\/strong> Vordefinierte Regeln f\u00fcr g\u00e4ngige Dienste<\/li>\n<li><strong>Logging-Funktionen:<\/strong> \u00dcberwachen Sie Firewall-Aktivit\u00e4ten in Echtzeit<\/li>\n<li><strong>Integration mit systemd:<\/strong> Automatischer Start beim Systemboot<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Voraussetzungen_und_Installation\"><\/span>Voraussetzungen und Installation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Bevor Sie mit der Konfiguration beginnen, stellen Sie sicher, dass folgende Voraussetzungen erf\u00fcllt sind:<\/p>\n<ul>\n<li>Ubuntu 20.04, 22.04, 24.04 oder eine andere Debian-basierte Distribution<\/li>\n<li>Root- oder sudo-Zugriff auf Ihren Server<\/li>\n<li>SSH-Zugang zum Server (Terminal)<\/li>\n<li>Grundkenntnisse der Linux-Kommandozeile<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"UFW_Installation\"><\/span>UFW Installation<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Auf den meisten Ubuntu-Systemen ist UFW bereits vorinstalliert. Falls nicht, installieren Sie es mit:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo apt update<br \/>\nsudo apt install ufw<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>\u00dcberpr\u00fcfen Sie den Installationsstatus:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw version<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_1_UFW-Status_pruefen_und_Standardrichtlinien_festlegen\"><\/span>Schritt 1: UFW-Status pr\u00fcfen und Standardrichtlinien festlegen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Bevor Sie UFW aktivieren, sollten Sie die Standardrichtlinien festlegen. Diese bestimmen, wie mit eingehendem und ausgehendem Traffic umgegangen wird.<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Status pr\u00fcfen<br \/>\nsudo ufw status verbose<br \/>\n<br \/>\n# Standardrichtlinien setzen<br \/>\nsudo ufw default deny incoming<br \/>\nsudo ufw default allow outgoing<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>Diese Konfiguration blockiert alle eingehenden Verbindungen und erlaubt ausgehende Verbindungen \u2013 ein sicherer Ausgangspunkt.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_2_SSH-Zugriff_absichern_KRITISCH\"><\/span>Schritt 2: SSH-Zugriff absichern (KRITISCH!)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><strong>WICHTIG:<\/strong> Bevor Sie UFW aktivieren, m\u00fcssen Sie SSH erlauben, sonst sperren Sie sich aus!<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/><\/div><\/td><td><div class=\"text codecolorer\"># SSH auf Standard-Port 22 erlauben<br \/>\nsudo ufw allow ssh<br \/>\n<br \/>\n# Oder spezifisch Port 22<br \/>\nsudo ufw allow 22\/tcp<br \/>\n<br \/>\n# F\u00fcr benutzerdefinierten SSH-Port (z.B. 2222)<br \/>\nsudo ufw allow 2222\/tcp<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_3_UFW_aktivieren\"><\/span>Schritt 3: UFW aktivieren<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Jetzt k\u00f6nnen Sie UFW sicher aktivieren:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw enable<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>Das System warnt Sie, dass bestehende SSH-Verbindungen unterbrochen werden k\u00f6nnten. Da Sie SSH bereits erlaubt haben, ist dies kein Problem.<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Status \u00fcberpr\u00fcfen<br \/>\nsudo ufw status numbered<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_4_Port-Freigaben_fuer_Webserver_konfigurieren\"><\/span>Schritt 4: Port-Freigaben f\u00fcr Webserver konfigurieren<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Wenn Sie einen Webserver betreiben (Apache, Nginx), ben\u00f6tigen Sie folgende Freigaben:<\/p>\n<h3><span class=\"ez-toc-section\" id=\"HTTP_und_HTTPS\"><\/span>HTTP und HTTPS<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/>9<br \/><\/div><\/td><td><div class=\"text codecolorer\"># HTTP (Port 80)<br \/>\nsudo ufw allow 80\/tcp<br \/>\n<br \/>\n# HTTPS (Port 443)<br \/>\nsudo ufw allow 443\/tcp<br \/>\n<br \/>\n# Oder mit Anwendungsprofilen<br \/>\nsudo ufw allow 'Nginx Full'<br \/>\nsudo ufw allow 'Apache Full'<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"Verfuegbare_Anwendungsprofile_anzeigen\"><\/span>Verf\u00fcgbare Anwendungsprofile anzeigen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw app list<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_5_Datenbank-Ports_freigeben\"><\/span>Schritt 5: Datenbank-Ports freigeben<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>F\u00fcr Datenbankserver sollten Sie restriktive Regeln einrichten:<\/p>\n<h3><span class=\"ez-toc-section\" id=\"MySQLMariaDB\"><\/span>MySQL\/MariaDB<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Nur von spezifischem Server erlauben<br \/>\nsudo ufw allow from 192.168.1.100 to any port 3306<br \/>\n<br \/>\n# Von gesamtem Subnet<br \/>\nsudo ufw allow from 192.168.1.0\/24 to any port 3306<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"PostgreSQL\"><\/span>PostgreSQL<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw allow from 192.168.1.100 to any port 5432<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"MongoDB\"><\/span>MongoDB<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw allow from 192.168.1.0\/24 to any port 27017<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_6_Mail-Server_Ports_konfigurieren\"><\/span>Schritt 6: Mail-Server Ports konfigurieren<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>F\u00fcr E-Mail-Server ben\u00f6tigen Sie mehrere Ports:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/>9<br \/>10<br \/>11<br \/>12<br \/>13<br \/>14<br \/>15<br \/>16<br \/>17<br \/>18<br \/>19<br \/>20<br \/><\/div><\/td><td><div class=\"text codecolorer\"># SMTP (Port 25)<br \/>\nsudo ufw allow 25\/tcp<br \/>\n<br \/>\n# SMTP Submission (Port 587)<br \/>\nsudo ufw allow 587\/tcp<br \/>\n<br \/>\n# SMTPS (Port 465)<br \/>\nsudo ufw allow 465\/tcp<br \/>\n<br \/>\n# IMAP (Port 143)<br \/>\nsudo ufw allow 143\/tcp<br \/>\n<br \/>\n# IMAPS (Port 993)<br \/>\nsudo ufw allow 993\/tcp<br \/>\n<br \/>\n# POP3 (Port 110)<br \/>\nsudo ufw allow 110\/tcp<br \/>\n<br \/>\n# POP3S (Port 995)<br \/>\nsudo ufw allow 995\/tcp<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_7_Erweiterte_Regeln_mit_IP-Adressen\"><\/span>Schritt 7: Erweiterte Regeln mit IP-Adressen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>F\u00fcr zus\u00e4tzliche Sicherheit k\u00f6nnen Sie Zugriff auf bestimmte IPs beschr\u00e4nken:<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Spezifische_IP_erlauben\"><\/span>Spezifische IP erlauben<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Alle Verbindungen von einer IP<br \/>\nsudo ufw allow from 203.0.113.5<br \/>\n<br \/>\n# Nur SSH von einer IP<br \/>\nsudo ufw allow from 203.0.113.5 to any port 22<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"IP-Bereich_Subnet_erlauben\"><\/span>IP-Bereich (Subnet) erlauben<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw allow from 203.0.113.0\/24<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"Spezifische_IP_blockieren\"><\/span>Spezifische IP blockieren<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw deny from 203.0.113.100<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Schritt_8_Rate_Limiting_gegen_Brute-Force-Angriffe\"><\/span>Schritt 8: Rate Limiting gegen Brute-Force-Angriffe<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>UFW bietet eine eingebaute Rate-Limiting-Funktion, die besonders f\u00fcr SSH n\u00fctzlich ist:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Rate Limiting f\u00fcr SSH aktivieren<br \/>\nsudo ufw limit ssh<br \/>\n<br \/>\n# Oder f\u00fcr benutzerdefinierten Port<br \/>\nsudo ufw limit 2222\/tcp<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>Dies blockiert IP-Adressen, die innerhalb von 30 Sekunden mehr als 6 Verbindungsversuche unternehmen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"UFW_mit_Docker_Besondere_Herausforderungen\"><\/span>UFW mit Docker: Besondere Herausforderungen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Docker umgeht standardm\u00e4\u00dfig die UFW-Regeln, indem es direkt iptables manipuliert. Das kann zu Sicherheitsl\u00fccken f\u00fchren.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Loesung_1_Docker-Konfiguration_anpassen\"><\/span>L\u00f6sung 1: Docker-Konfiguration anpassen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bearbeiten Sie<\/p>\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">\/etc\/docker\/daemon.json<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n<p>:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/><\/div><\/td><td><div class=\"text codecolorer\">{<br \/>\n&nbsp; &quot;iptables&quot;: false<br \/>\n}<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>Docker neu starten:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo systemctl restart docker<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"Loesung_2_UFW-After-Rules_anpassen\"><\/span>L\u00f6sung 2: UFW-After-Rules anpassen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bearbeiten Sie<\/p>\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">\/etc\/ufw\/after.rules<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n<p>und f\u00fcgen Sie hinzu:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/>9<br \/>10<br \/>11<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Docker-Regeln<br \/>\n*filter<br \/>\n:DOCKER-USER - [0:0]<br \/>\n:ufw-user-input - [0:0]<br \/>\n<br \/>\n-A DOCKER-USER -j RETURN -s 10.0.0.0\/8<br \/>\n-A DOCKER-USER -j RETURN -s 172.16.0.0\/12<br \/>\n-A DOCKER-USER -j RETURN -s 192.168.0.0\/16<br \/>\n-A DOCKER-USER -j ufw-user-input<br \/>\n<br \/>\nCOMMIT<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>UFW neu laden:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw reload<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Troubleshooting_5_haeufige_Probleme_und_Loesungen\"><\/span>Troubleshooting: 5 h\u00e4ufige Probleme und L\u00f6sungen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3><span class=\"ez-toc-section\" id=\"Problem_1_Ausgesperrt_nach_UFW-Aktivierung\"><\/span>Problem 1: Ausgesperrt nach UFW-Aktivierung<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><strong>Symptom:<\/strong> SSH-Verbindung bricht ab und ist nicht mehr m\u00f6glich.<\/p>\n<p><strong>L\u00f6sung:<\/strong> Zugriff \u00fcber Konsole (KVM\/VNC) und SSH-Regel hinzuf\u00fcgen:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw allow ssh<br \/>\nsudo ufw reload<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"Problem_2_Dienste_nicht_erreichbar_trotz_Regel\"><\/span>Problem 2: Dienste nicht erreichbar trotz Regel<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><strong>Symptom:<\/strong> Webserver reagiert nicht, obwohl Port 80 freigegeben ist.<\/p>\n<p><strong>Diagnose:<\/strong><\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/><\/div><\/td><td><div class=\"text codecolorer\"># UFW-Status detailliert pr\u00fcfen<br \/>\nsudo ufw status numbered<br \/>\n<br \/>\n# Pr\u00fcfen, ob Dienst l\u00e4uft<br \/>\nsudo netstat -tulpn | grep :80<br \/>\n<br \/>\n# UFW-Logs pr\u00fcfen<br \/>\nsudo tail -f \/var\/log\/ufw.log<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"Problem_3_Docker-Container_nicht_erreichbar\"><\/span>Problem 3: Docker-Container nicht erreichbar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><strong>L\u00f6sung:<\/strong> Siehe &#8220;UFW mit Docker&#8221; Abschnitt oben.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Problem_4_IPv6-Verbindungen_funktionieren_nicht\"><\/span>Problem 4: IPv6-Verbindungen funktionieren nicht<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><strong>L\u00f6sung:<\/strong> IPv6 in UFW aktivieren:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo nano \/etc\/default\/ufw<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>Setzen Sie:<\/p>\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">IPV6=yes<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw reload<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"Problem_5_Regeln_werden_nach_Reboot_nicht_angewendet\"><\/span>Problem 5: Regeln werden nach Reboot nicht angewendet<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><strong>L\u00f6sung:<\/strong> UFW beim Systemstart aktivieren:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo systemctl enable ufw<br \/>\nsudo systemctl start ufw<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Best_Practices_fuer_UFW-Firewall-Management\"><\/span>Best Practices f\u00fcr UFW-Firewall-Management<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3><span class=\"ez-toc-section\" id=\"1_Principle_of_Least_Privilege\"><\/span>1. Principle of Least Privilege<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u00d6ffnen Sie nur die Ports, die Sie wirklich ben\u00f6tigen. Schlie\u00dfen Sie ungenutzte Dienste:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw status numbered<br \/>\nsudo ufw delete [nummer]<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"2_Regelmaessige_Audits\"><\/span>2. Regelm\u00e4\u00dfige Audits<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u00dcberpr\u00fcfen Sie monatlich Ihre Firewall-Regeln:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw status verbose<br \/>\nsudo grep UFW \/var\/log\/syslog<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"3_Logging_aktivieren_und_ueberwachen\"><\/span>3. Logging aktivieren und \u00fcberwachen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Logging auf Medium setzen<br \/>\nsudo ufw logging medium<br \/>\n<br \/>\n# Logs in Echtzeit verfolgen<br \/>\nsudo tail -f \/var\/log\/ufw.log<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"4_Backup_Ihrer_Regeln\"><\/span>4. Backup Ihrer Regeln<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Regeln exportieren<br \/>\nsudo ufw status numbered &gt; ~\/ufw-backup-$(date +%Y%m%d).txt<br \/>\n<br \/>\n# iptables-Regeln sichern<br \/>\nsudo iptables-save &gt; ~\/iptables-backup-$(date +%Y%m%d).txt<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"5_Dokumentation_pflegen\"><\/span>5. Dokumentation pflegen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Dokumentieren Sie jede Regel\u00e4nderung mit Datum und Grund:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/><\/div><\/td><td><div class=\"text codecolorer\"># Kommentare in separate Datei<br \/>\necho &quot;$(date) - Port 8080 f\u00fcr App XY ge\u00f6ffnet&quot; &gt;&gt; ~\/ufw-changes.log<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"6_Geo-Blocking_implementieren_erweitert\"><\/span>6. Geo-Blocking implementieren (erweitert)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Blockieren Sie ganze L\u00e4nder mit ipset und UFW:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/>9<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo apt install ipset<br \/>\n<br \/>\n# Beispiel: Russland blockieren<br \/>\nsudo ipset create russia hash:net<br \/>\nsudo ipset add russia 5.8.0.0\/16<br \/>\n# ... weitere IP-Bereiche<br \/>\n<br \/>\n# In UFW integrieren<br \/>\nsudo iptables -I INPUT -m set --match-set russia src -j DROP<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Haeufig_gestellte_Fragen_FAQ\"><\/span>H\u00e4ufig gestellte Fragen (FAQ)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3><span class=\"ez-toc-section\" id=\"Kann_ich_UFW_auf_CentOSRHEL_verwenden\"><\/span>Kann ich UFW auf CentOS\/RHEL verwenden?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>UFW ist prim\u00e4r f\u00fcr Debian\/Ubuntu entwickelt. Auf CentOS\/RHEL sollten Sie firewalld verwenden, das \u00e4hnliche Funktionen bietet.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Wie_deaktiviere_ich_UFW_voruebergehend\"><\/span>Wie deaktiviere ich UFW vor\u00fcbergehend?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw disable<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<p>Zum erneuten Aktivieren:<\/p>\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/><\/div><\/td><td><div class=\"text codecolorer\">sudo ufw enable<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n<h3><span class=\"ez-toc-section\" id=\"Kann_UFW_DDoS-Angriffe_abwehren\"><\/span>Kann UFW DDoS-Angriffe abwehren?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>UFW bietet grundlegende Rate-Limiting-Funktionen, ist aber kein vollst\u00e4ndiger DDoS-Schutz. F\u00fcr gr\u00f6\u00dfere Infrastrukturen sollten Sie spezialisierte DDoS-Mitigation-Dienste einsetzen.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Wie_viele_Regeln_kann_UFW_verwalten\"><\/span>Wie viele Regeln kann UFW verwalten?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>UFW kann theoretisch tausende Regeln verwalten, aber Performance kann bei mehr als 100-200 Regeln leiden. F\u00fcr komplexe Setups erw\u00e4gen Sie nftables oder spezialisierte Firewall-L\u00f6sungen.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Funktioniert_UFW_mit_Cloud-Firewalls_AWS_Security_Groups_Azure_NSG\"><\/span>Funktioniert UFW mit Cloud-Firewalls (AWS Security Groups, Azure NSG)?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ja, UFW erg\u00e4nzt Cloud-Firewalls als zus\u00e4tzliche Sicherheitsebene (Defense in Depth). Cloud-Firewalls arbeiten auf Netzwerkebene, UFW auf Host-Ebene.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Wie_kann_ich_UFW-Regeln_automatisieren\"><\/span>Wie kann ich UFW-Regeln automatisieren?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Verwenden Sie Ansible, Terraform oder Shell-Skripte:<\/p>\n<pre>\n\n<div class=\"codecolorer-container text default\" style=\"overflow:auto;white-space:nowrap;width:435px;\"><table cellspacing=\"0\" cellpadding=\"0\"><tbody><tr><td class=\"line-numbers\"><div>1<br \/>2<br \/>3<br \/>4<br \/>5<br \/>6<br \/>7<br \/>8<br \/>9<br \/><\/div><\/td><td><div class=\"text codecolorer\">#!\/bin\/bash<br \/>\n# UFW-Setup automatisieren<br \/>\nsudo ufw --force reset<br \/>\nsudo ufw default deny incoming<br \/>\nsudo ufw default allow outgoing<br \/>\nsudo ufw allow ssh<br \/>\nsudo ufw allow http<br \/>\nsudo ufw allow https<br \/>\nsudo ufw --force enable<\/div><\/td><\/tr><\/tbody><\/table><\/div>\n\n<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Fazit_UFW_Firewall_einrichten_leicht_gemacht\"><\/span>Fazit: UFW Firewall einrichten leicht gemacht<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Das <strong>UFW Firewall einrichten<\/strong> ist eine der wichtigsten Sicherheitsma\u00dfnahmen f\u00fcr jeden Linux-Server. Mit dieser ultimativen Anleitung haben Sie gelernt, wie Sie UFW von Grund auf konfigurieren, erweiterte Regeln erstellen und h\u00e4ufige Probleme l\u00f6sen k\u00f6nnen.<\/p>\n<p>Die wichtigsten Takeaways:<\/p>\n<ul>\n<li>Starten Sie immer mit restriktiven Standardrichtlinien (deny incoming, allow outgoing)<\/li>\n<li>Vergessen Sie nie, SSH vor der Aktivierung zu erlauben<\/li>\n<li>Verwenden Sie IP-basierte Einschr\u00e4nkungen f\u00fcr sensible Dienste<\/li>\n<li>Implementieren Sie Rate Limiting gegen Brute-Force-Angriffe<\/li>\n<li>Achten Sie auf Docker-Kompatibilit\u00e4t<\/li>\n<li>F\u00fchren Sie regelm\u00e4\u00dfige Audits durch und dokumentieren Sie \u00c4nderungen<\/li>\n<\/ul>\n<p>Mit diesen Best Practices und der Schritt-f\u00fcr-Schritt-Anleitung ist Ihr Server nun deutlich besser gegen Angriffe gesch\u00fctzt. UFW Firewall einrichten war noch nie so einfach \u2013 beginnen Sie noch heute mit der Absicherung Ihrer Linux-Infrastruktur!<\/p>\n<p><strong>Haben Sie Fragen zur UFW-Konfiguration?<\/strong> Teilen Sie Ihre Erfahrungen in den Kommentaren oder kontaktieren Sie unsere IT-Experten f\u00fcr professionelle Unterst\u00fctzung.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lernen Sie, wie Sie UFW Firewall einrichten und Ihren Linux-Server optimal absichern. Vollst\u00e4ndige Anleitung mit Schritt-f\u00fcr-Schritt-Konfigurations, Troubleshooting und Best Practices f\u00fcr maximale Sicherheit.<\/p>\n","protected":false},"author":20,"featured_media":5561,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","rank_math_title":"UFW Firewall einrichten: Die ultimative Schritt-f\u00fcr-Schritt Anleitung 2026","rank_math_description":"Lernen Sie, wie Sie UFW Firewall einrichten und Ihren Linux-Server optimal absichern. Vollst\u00e4ndige Anleitung mit Troubleshooting und Best Practices f\u00fcr maximale Sicherheit.","rank_math_focus_keyword":"UFW Firewall einrichten","footnotes":""},"categories":[45],"tags":[],"class_list":["post-5563","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux"],"_links":{"self":[{"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/posts\/5563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/comments?post=5563"}],"version-history":[{"count":1,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/posts\/5563\/revisions"}],"predecessor-version":[{"id":5565,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/posts\/5563\/revisions\/5565"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/media\/5561"}],"wp:attachment":[{"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/media?parent=5563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/categories?post=5563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.howto-do.it\/de\/wp-json\/wp\/v2\/tags?post=5563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}