Brannmur og IP-sperre
En brannmur som er trygg fra første dag – og vanskelig å låse seg ute med
Styr brannmuren fra kontrollpanelet med maler, whitelist, IP-sperre og geoblokkering. Uten å huske syntaksen til iptables.
Kort svar: Brannmuren på en Webber-VPS blokkerer alt innkommende unntatt SSH, HTTP/HTTPS, HTTP/3 og ping fra første dag. I panelet legger du til regler, sperrer IP-er, bruker whitelist, begrenser SSH til whitelist, geoblokkerer land og slår på automatisk utestengning og rate limiting. Risikable endringer rulles tilbake etter 90 sekunder hvis du ikke bekrefter dem.
Standardregler
Lukket som standard. Åpent der det trengs.
En ny server på internett blir skannet i løpet av minutter. Derfor starter din med bare de portene en webserver trenger.
- Innkommende: blokkert, med unntak for portene i tabellen
- Utgående: tillatt, så oppdateringer og API-kall virker
- Regler for IPv4 og IPv6 samtidig
- Ferdige maler for webserver, e-post, Node/Docker og «låst ned»
| Protokoll | Port | Kilde | Kommentar |
|---|---|---|---|
| TCP | 22 | Alle | SSH |
| TCP | 80 | Alle | HTTP |
| TCP | 443 | Alle | HTTPS |
| UDP | 443 | Alle | HTTP/3 (QUIC) |
| ICMP | – | Alle | Ping (ICMP) |
| TCP | 5432 | Whitelist | PostgreSQL fra kontoret Venter |
Funksjoner
Alt du trenger for å holde uvedkommende ute
Trygge standardregler
Alt innkommende er blokkert, unntatt SSH, HTTP/HTTPS, HTTP/3 og ping. Utgående trafikk er åpen.
IP-sperre (denylist)
Steng ute enkelt-IP-er eller hele nettverk (CIDR) som lager trøbbel – IPv4 og IPv6.
Whitelist
IP-er du stoler på, for eksempel kontoret eller VPN-et ditt, slipper alltid gjennom.
SSH kun fra whitelist
Skjul SSH for resten av internett. Panelet nekter å slå det på før whitelisten har minst én IP.
Geoblokkering per land
Blokker trafikk fra land du ikke har kunder i. Et grovt, men effektivt filter mot mye støy.
Automatisk utestengning
Gjentatte mislykkede innlogginger gir automatisk midlertidig utestengning – samme prinsipp som fail2ban.
Rate limiting
Begrens hvor mange forespørsler én IP kan gjøre per minutt, og demp enkle overbelastningsforsøk.
Tilbakerulling etter 90 sekunder
Risikable endringer må bekreftes. Gjør du ikke det, rulles de automatisk tilbake.
Ingen panikk
Slik slipper du å låse deg selv ute
Du gjør en risikabel endring
For eksempel slår på «SSH kun fra whitelist» eller fjerner SSH-regelen.
Endringen trer i kraft – midlertidig
Panelet viser en nedtelling på 90 sekunder. Du tester at du fortsatt kommer inn.
Du bekrefter – eller ingenting skjer
Bekrefter du, blir endringen permanent. Mister du forbindelsen, rulles den automatisk tilbake.
Og hvis alt annet feiler: KVM-konsollen gir deg tilgang til serveren uten å gå via nettverket.
| IP | Årsak | Utløper |
|---|---|---|
| 198.51.100.23 | SSH-forsøk | om 52 min |
| 203.0.113.0/24 | Manuell sperre | Aldri |
Maler
Start fra en mal som passer
Bytt mal med ett klikk. Du kan alltid legge til eller fjerne enkeltregler etterpå.
Webserver
SSH, HTTP, HTTPS og ping. Anbefalt for nettsider og apper.
Låst ned
Kun SSH fra din whitelist. Alt annet innkommende blokkeres.
Webserver + e-post
Som webserver, pluss SMTP/IMAP for egen e-postserver.
Node/Docker-app
Web pluss vanlige app-porter (3000, 8080) for testing.
Spørsmål om brannmuren
Hvilke porter er åpne som standard?
SSH (22/tcp), HTTP (80/tcp), HTTPS (443/tcp), HTTP/3 (443/udp) og ping (ICMP). Alt annet innkommende er blokkert til du åpner det. Utgående trafikk er tillatt.
Kan jeg låse meg selv ute?
Det er laget for å være vanskelig. Endringer som kan kutte tilgangen din må bekreftes innen 90 sekunder, ellers rulles de tilbake automatisk. I verste fall kommer du inn via KVM-konsollen, som ikke går gjennom nettverket.
Må jeg bruke kontrollpanelet, eller kan jeg bruke ufw/firewalld selv?
Du har full root-tilgang og kan bruke det du vil. Vi anbefaler panelet, fordi reglene der har tilbakerulling, maler og vises for driftsteamet når vi hjelper deg.
Hjelper geoblokkering mot angrep?
Det fjerner mye automatisert støy, men er ikke en fullgod beskyttelse – angripere kan bruke servere i hvilket som helst land. Kombiner det med SSH-nøkler, whitelist og automatisk utestengning. Se guiden sikre en Linux-server.
Mer sikkerhet som følger med
VPS med drift
Sikkerhetsoppdateringer, døgnovervåking og hjelp når noe går galt – inkludert i alle planer.
Se hva drift betyrSnapshots og gjenoppretting
Daglige og ukentlige snapshots til en separat filserver i Norge, med ett-klikks gjenoppretting.
Les om snapshotsKVM-konsoll i nettleseren
Kom inn på serveren selv om SSH eller nettverket er nede. Slå konsollen av og på etter behov.
Les om KVM-konsollenKlar for en server du slipper å tenke på?
Bestill på to minutter. Fra kr 1 350 per måned eks. mva, med drift, snapshots og support inkludert. Ingen bindingstid.