Security-Basics

Was ist eine Firewall?

Eine Firewall entscheidet, welche Pakete passieren dürfen. Ein Scrubbing-Center absorbiert, was sie überfordern würde.

Firewalls erzwingen Policy auf Ports, IPs und Connection State. Volumetrische Angriffe füllen Bandbreite und State-Tables, bevor Regeln greifen.

01

Firewall-Typen

Paketfilter: allow/deny nach IP, Port, Protokoll.

Stateful Firewall: verfolgt Sessions (iptables/nftables, NGFW).

Application Firewall / WAF: prüft HTTP - Layer-7-Policy.

02

Wo Firewalls sitzen

Host-Firewall: auf dem Server.

Edge-Firewall: an der Netzwerkgrenze.

Cloud Security Groups: virtuelle Filter auf VPS-Plattformen.

03

Firewalls vs DDoS-Mitigation

Übersteigt das Angriffsvolumen die Leitung, erreichen Pakete die Firewall nicht.

Scrubbing-Center filtern upstream. Firewalls bleiben für Policy nach sauberer Zustellung wichtig.

Kombination: upstream DDoS-Schutz + enge Firewall-Regeln nur für erlaubte Ports.

Firewall-FAQ

Ist eine WAF eine Firewall?

WAF ist Application-Layer-Firewall für HTTP/HTTPS - stoppt keine multi-Gbit UDP-Floods.

Alle Ports exposen?

Nein - Default Deny inbound, nur benötigte Dienste erlauben.

Firewall-Policy + upstream Scrubbing

TMW Shield übernimmt Volumen; Sie behalten granulare Firewall-Regeln.