Brannmur og IP-sperre

En brannmur som er trygg fra første dag – og vanskelig å låse seg ute med

Styr brannmuren fra kontrollpanelet med maler, whitelist, IP-sperre og geoblokkering. Uten å huske syntaksen til iptables.

Kort svar: Brannmuren på en Webber-VPS blokkerer alt innkommende unntatt SSH, HTTP/HTTPS, HTTP/3 og ping fra første dag. I panelet legger du til regler, sperrer IP-er, bruker whitelist, begrenser SSH til whitelist, geoblokkerer land og slår på automatisk utestengning og rate limiting. Risikable endringer rulles tilbake etter 90 sekunder hvis du ikke bekrefter dem.

Standardregler

Lukket som standard. Åpent der det trengs.

En ny server på internett blir skannet i løpet av minutter. Derfor starter din med bare de portene en webserver trenger.

  • Innkommende: blokkert, med unntak for portene i tabellen
  • Utgående: tillatt, så oppdateringer og API-kall virker
  • Regler for IPv4 og IPv6 samtidig
  • Ferdige maler for webserver, e-post, Node/Docker og «låst ned»
Ny regel aktiv. Bekreft innen 1:14, ellers rulles den tilbake.Bekreft
ProtokollPortKildeKommentar
TCP22AlleSSH
TCP80AlleHTTP
TCP443AlleHTTPS
UDP443AlleHTTP/3 (QUIC)
ICMP–AllePing (ICMP)
TCP5432WhitelistPostgreSQL fra kontoret Venter

Funksjoner

Alt du trenger for å holde uvedkommende ute

Trygge standardregler

Alt innkommende er blokkert, unntatt SSH, HTTP/HTTPS, HTTP/3 og ping. Utgående trafikk er åpen.

IP-sperre (denylist)

Steng ute enkelt-IP-er eller hele nettverk (CIDR) som lager trøbbel – IPv4 og IPv6.

Whitelist

IP-er du stoler på, for eksempel kontoret eller VPN-et ditt, slipper alltid gjennom.

SSH kun fra whitelist

Skjul SSH for resten av internett. Panelet nekter å slå det på før whitelisten har minst én IP.

Geoblokkering per land

Blokker trafikk fra land du ikke har kunder i. Et grovt, men effektivt filter mot mye støy.

Automatisk utestengning

Gjentatte mislykkede innlogginger gir automatisk midlertidig utestengning – samme prinsipp som fail2ban.

Rate limiting

Begrens hvor mange forespørsler én IP kan gjøre per minutt, og demp enkle overbelastningsforsøk.

Tilbakerulling etter 90 sekunder

Risikable endringer må bekreftes. Gjør du ikke det, rulles de automatisk tilbake.

Ingen panikk

Slik slipper du å låse deg selv ute

Du gjør en risikabel endring

For eksempel slår på «SSH kun fra whitelist» eller fjerner SSH-regelen.

Endringen trer i kraft – midlertidig

Panelet viser en nedtelling på 90 sekunder. Du tester at du fortsatt kommer inn.

Du bekrefter – eller ingenting skjer

Bekrefter du, blir endringen permanent. Mister du forbindelsen, rulles den automatisk tilbake.

Og hvis alt annet feiler: KVM-konsollen gir deg tilgang til serveren uten å gå via nettverket.

Geoblokkering
CN · KinaRU · RusslandKP · Nord-KoreaIR · IranBR · BrasilIN · India
SSH kun fra whitelist2 adresser i whitelist
Automatisk utestengning5 forsøk på 10 min → 60 min sperre
Rate limitingmaks forespørsler per IP per minutt
IPÅrsakUtløper
198.51.100.23SSH-forsøkom 52 min
203.0.113.0/24Manuell sperreAldri

Maler

Start fra en mal som passer

Bytt mal med ett klikk. Du kan alltid legge til eller fjerne enkeltregler etterpå.

Webserver

SSH, HTTP, HTTPS og ping. Anbefalt for nettsider og apper.

SSHHTTPHTTPSHTTP/3 (QUIC)Ping (ICMP)

Låst ned

Kun SSH fra din whitelist. Alt annet innkommende blokkeres.

SSH (kun whitelist)

Webserver + e-post

Som webserver, pluss SMTP/IMAP for egen e-postserver.

SSHHTTPHTTPSSMTPSMTP submissionIMAPSPing (ICMP)

Node/Docker-app

Web pluss vanlige app-porter (3000, 8080) for testing.

SSHHTTPHTTPSNode.js devAlternativ HTTPPing (ICMP)

Spørsmål om brannmuren

Hvilke porter er åpne som standard?

SSH (22/tcp), HTTP (80/tcp), HTTPS (443/tcp), HTTP/3 (443/udp) og ping (ICMP). Alt annet innkommende er blokkert til du åpner det. Utgående trafikk er tillatt.

Kan jeg låse meg selv ute?

Det er laget for å være vanskelig. Endringer som kan kutte tilgangen din må bekreftes innen 90 sekunder, ellers rulles de tilbake automatisk. I verste fall kommer du inn via KVM-konsollen, som ikke går gjennom nettverket.

Må jeg bruke kontrollpanelet, eller kan jeg bruke ufw/firewalld selv?

Du har full root-tilgang og kan bruke det du vil. Vi anbefaler panelet, fordi reglene der har tilbakerulling, maler og vises for driftsteamet når vi hjelper deg.

Hjelper geoblokkering mot angrep?

Det fjerner mye automatisert støy, men er ikke en fullgod beskyttelse – angripere kan bruke servere i hvilket som helst land. Kombiner det med SSH-nøkler, whitelist og automatisk utestengning. Se guiden sikre en Linux-server.

Guide: slik sikrer du en Linux-server

Klar for en server du slipper å tenke på?

Bestill på to minutter. Fra kr 1 350 per måned eks. mva, med drift, snapshots og support inkludert. Ingen bindingstid.

Brannmur for VPS – IP-sperre og geoblokkering | Webber