Firewall-Typen
Paketfilter: allow/deny nach IP, Port, Protokoll.
Stateful Firewall: verfolgt Sessions (iptables/nftables, NGFW).
Application Firewall / WAF: prüft HTTP - Layer-7-Policy.
Eine Firewall entscheidet, welche Pakete passieren dürfen. Ein Scrubbing-Center absorbiert, was sie überfordern würde.
Firewalls erzwingen Policy auf Ports, IPs und Connection State. Volumetrische Angriffe füllen Bandbreite und State-Tables, bevor Regeln greifen.
5 Min. Lesezeit
Paketfilter: allow/deny nach IP, Port, Protokoll.
Stateful Firewall: verfolgt Sessions (iptables/nftables, NGFW).
Application Firewall / WAF: prüft HTTP - Layer-7-Policy.
Host-Firewall: auf dem Server.
Edge-Firewall: an der Netzwerkgrenze.
Cloud Security Groups: virtuelle Filter auf VPS-Plattformen.
Übersteigt das Angriffsvolumen die Leitung, erreichen Pakete die Firewall nicht.
Scrubbing-Center filtern upstream. Firewalls bleiben für Policy nach sauberer Zustellung wichtig.
Kombination: upstream DDoS-Schutz + enge Firewall-Regeln nur für erlaubte Ports.
WAF ist Application-Layer-Firewall für HTTP/HTTPS - stoppt keine multi-Gbit UDP-Floods.
Nein - Default Deny inbound, nur benötigte Dienste erlauben.
TMW Shield übernimmt Volumen; Sie behalten granulare Firewall-Regeln.