Foto von Mikhail Nilov: https://www.pexels.com/de-de/foto/mann-menschen-nacht-dunkel-6963941/
Foto von Mikhail Nilov: https://www.pexels.com/de-de/foto/mann-menschen-nacht-dunkel-6963941/

UFW (Uncomplicated Firewall) ist zwar einfach zu bedienen, aber viele Admins belassen es bei ein paar rudimentären Regeln. Dabei kann eine optimierte Konfiguration nicht nur die Sicherheit erhöhen, sondern auch unnötige Angriffsflächen schließen und Performance verbessern.


⚙️ Grundlagen für saubere UFW-Regeln

  • 🚫 Verweigere standardmäßig alle eingehenden Verbindungen: ufw default deny incoming
  • Erlaube ausgehende Verbindungen: ufw default allow outgoing
  • 🔍 Prüfe bestehende Regeln regelmäßig: ufw status numbered

📈 Best Practices für deine Regeln

  • 🔐 Nur nötige Ports öffnen: Öffne nur, was du wirklich brauchst (z. B. 22 für SSH oder 443 für HTTPS)
  • 🌍 Zugriff einschränken: Nutze IP-Whitelisting wie ufw allow from 203.0.113.5 to any port 22
  • 📋 Nutze Kommentare: Damit du später noch weißt, wofür Regeln gedacht sind
    ufw allow 22 comment 'SSH-Zugang von Admin'

🔍 Beispiel für eine optimierte UFW-Konfiguration

ufw default deny incoming
ufw default allow outgoing
ufw allow from 192.168.1.10 to any port 22 proto tcp comment 'SSH vom internen Netz'
ufw allow 443 comment 'HTTPS für Webserver'
ufw enable

🧹 Alte oder doppelte Regeln entfernen

Nutze ufw status numbered um dir alle Regeln nummeriert anzeigen zu lassen. Lösche dann gezielt mit:

ufw delete [NUMMER]

📋 Bonus: Logging aktivieren

Um verdächtigen Traffic zu beobachten:

ufw logging on

🚀 Fazit

  • ✅ UFW ist einfach, aber bei guter Konfiguration sehr mächtig
  • 🔒 Nutze Whitelisting statt Blacklisting
  • 📈 Saubere Regeln verbessern Übersicht und Wartbarkeit

💡 Tipp: Tools wie mein UFW Multi-Regel-Generator machen das Ganze noch komfortabler!

Von Daniel Mattick

Ich bin Daniel, Technik-Enthusiast mit einer Vorliebe für Automatisierung, Skripting und alles, was IT-Prozesse einfacher macht. Ich bastle gerne an Lösungen, die den Alltag in der IT erleichtern – egal ob für Profis oder Neugierige, die sich in die Materie einarbeiten wollen. Dabei teile ich mein Wissen und meine Skripte in der IT Toolbox, weil ich finde: Gute Lösungen sollte man nicht für sich behalten!

Ein Gedanke zu „🛡️ Warum solltest du deine UFW-Regeln optimieren?“

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert