Was ist eine Firewall?

Eine Firewall entscheidet, welche Verbindungen zum Server erlaubt sind.

Was es ist

Eine Firewall lässt nur die Verbindungen durch, die du erlaubst. Alles andere bleibt draußen oder kommt nicht hinaus. Typisch ist der Weg für HTTPS nach außen und gesperrte Zugänge, die niemand aus dem Internet erreichen soll: SSH nur von bekannten Netzen, Datenbankports gar nicht öffentlich.

Sie entscheidet nicht, wer sich anmelden darf. Sie entscheidet, ob die Tür überhaupt existiert.

Woraus es besteht

Regeln sind klein und konkret. Von wo, nach wo, welcher Port, erlauben oder verbieten. Eine Regel zu viel offen ist ein Dienst, den du nicht zeigen wolltest. Eine Regel zu wenig ist ein Deploy, das nicht verbindet, oder ein Health Check, der rot bleibt, obwohl der Prozess läuft.

Was schiefgeht

Im eigenen Setup pflegst du diese Regeln pro Server und pro Umgebung. Dev und Prod sind nicht dasselbe. Was du zum Debuggen kurz öffnest, bleibt oft offen. Lücken merkst du, wenn etwas erreichbar ist, das nicht erreichbar sein sollte, oder wenn ein Scanner sie vor dir findet.

Was du sonst selbst pflegst

Die Firewall ersetzt keine Anmeldung in der Anwendung. Sie sagt nur, welche Tür überhaupt existiert. Wer durch die Tür darf, entscheidet Auth.

Wie es auf MainPath vorkommt

MainPath setzt die Erreichbarkeit des Servers mit dem Projekt, statt die Regeln jedes Mal von Hand zu öffnen und wieder zu vergessen.

Alle Begriffe