🛡️
Beveiliging

Firewall-Regeln einrichten für Webhosting

📅 8 Oktober 2026 ✏️ 8 Oktober 2026 ⏱ 5 min leestijd

Erfahre, wie du Firewall-Regeln für Webhosting einrichtest: welche Ports offen sein müssen, wie du IPs blockierst und häufige Fehler vermeidest.

Eine Firewall schützt dein Webhosting vor unerwünschtem Datenverkehr, indem nur bestimmter Datenverkehr basierend auf Ports, IP-Adressen und Protokollen zugelassen wird. Für eine funktionierende Website musst du in jedem Fall Ports für HTTP, HTTPS, Mail und SSH richtig einstellen, während du den Rest standardmäßig geschlossen hältst. In diesem Artikel liest du, welche Regeln du benötigst, wie du sie einrichtest und welche Fallstricke du vermeiden solltest.

Was macht eine Firewall beim Webhosting

Eine Firewall kontrolliert eingehenden und ausgehenden Datenverkehr auf einem Server und bestimmt anhand von Regeln, ob dieser Datenverkehr zugelassen oder blockiert wird. Beim Webhosting geht es vor allem um den Schutz von Ports, die nicht öffentlich zugänglich sein müssen, wie Datenbankports oder Verwaltungszugänge, während Ports für deine Website und E-Mail gerade offen sein müssen für Besucher und Mailserver.

Ohne gute Firewall-Regeln steht ein Server offen für Scans, Brute-Force-Angriffe auf Login-Seiten und Versuche, verwundbare Dienste zu missbrauchen. Mit den richtigen Einstellungen begrenzt du die Angriffsfläche auf nur das, was wirklich nötig ist.

BesucherFirewallRegeln & PortsWebserver

Welche Ports solltest du öffnen

Für eine normal funktionierende Website mit E-Mail benötigst du eine begrenzte Anzahl von Ports. Den Rest kannst du schließen oder auf vertrauenswürdige IP-Adressen beschränken.

  • Port 80 und 443 – für HTTP und HTTPS, nötig damit Besucher deine Website erreichen können.
  • Port 25, 465, 587 – zum Versenden von E-Mails über SMTP.
  • Port 110/995 und 143/993 – zum Abrufen von E-Mails über POP3 und IMAP.
  • Port 22 – für SSH-Zugang, vorzugsweise nur von deiner eigenen IP-Adresse aus zugänglich.
  • Datenbankports (zum Beispiel 3306) – diese müssen so gut wie nie von außen erreichbar sein.

Stehen Dienste offen, die du nicht nutzt, schließe diese Ports. Je weniger offene Ports, desto kleiner die Angriffsfläche.

💡 Tipp: Beschränke SSH- und Verwaltungszugang immer auf bestimmte IP-Adressen, anstatt diese für jeden offen zu lassen.

Firewall-Regeln einrichten in Plesk

Plesk verfügt über ein integriertes Firewall-Modul, mit dem du Regeln übersichtlich verwalten kannst, ohne manuell in Konfigurationsdateien zu arbeiten. Dieses Modul findest du im Plesk-Verwaltungspanel unter den Server-Management-Tools.

1

Öffne das Firewall-Modul

Melde dich bei Plesk an und gehe zum Firewall-Modul im Server-Management-Bereich. Hier siehst du eine Übersicht aller aktiven Regeln und Ports.

2

Überprüfe Standardregeln

Plesk stellt standardmäßig Regeln für häufig genutzte Dienste wie Webserver, Mail und DNS ein. Überprüfe, ob diese mit den Diensten übereinstimmen, die du tatsächlich nutzt.

3

Füge eine benutzerdefinierte Regel hinzu

Möchtest du einen Port auf bestimmte IP-Adressen beschränken, erstelle dann eine benutzerdefinierte Regel und gib an, welche Quell-IPs Zugriff erhalten.

4

Schließe ungenutzte Ports

Deaktiviere Regeln oder entferne sie für Dienste, die nicht aktiv sind, damit diese Ports nicht unnötig erreichbar bleiben.

5

Wende die Änderungen an und teste

Aktiviere die neue Konfiguration und überprüfe anschließend, ob deine Website, E-Mail und der SSH-Zugang noch gut funktionieren.

Nutzt du geschäftliche E-Mail neben deiner Website, prüfe dann auch, ob die richtigen Mail-Ports offen sind, damit Senden und Empfangen reibungslos funktioniert, siehe auch geschäftliche E-Mail.

Häufige Fehler und wie du sie vermeidest

Ein häufiger Fehler ist das vollständige Deaktivieren der Firewall, weil eine Anwendung nicht funktioniert, anstatt den spezifischen Port oder die Regel anzupassen. Dies öffnet Tür und Tor für Missbrauch.

Auch das Öffnen von Datenbankports für alle IP-Adressen statt nur für die benötigten Serveradressen ist riskant. Beschränke den Zugriff immer auf das, was unbedingt notwendig ist.

Vergiss außerdem nicht, Regeln nach jeder Änderung zu testen: eine falsch eingestellte Regel kann unbeabsichtigt deine eigene Website oder den Mailverkehr blockieren. Dokumentiere, welche Regeln du angepasst hast und warum, damit du bei Problemen schnell nachschauen kannst.

Kommst du beim Einrichten von Regeln nicht weiter, konsultiere die Wissensdatenbank oder wende dich an den Support.

Häufig gestellte Fragen

Muss ich Port 21 für FTP öffnen?

Nur wenn du tatsächlich FTP nutzt. Verwendest du SFTP über SSH, brauchst du diesen Port nicht extra.

Kann eine Firewall meine Website unerreichbar machen?

Ja, eine falsch eingestellte Regel kann Port 80 oder 443 blockieren, wodurch Besucher deine Website nicht mehr laden können. Teste daher immer nach jeder Änderung.

Ist eine Firewall ausreichend für vollständige Sicherheit?

Nein, eine Firewall ist eine Schutzschicht. Kombiniere dies mit starken Passwörtern, aktueller Software und regelmäßigen Backups.

Kann ich eine IP-Adresse vollständig blockieren?

Ja, im Firewall-Modul kannst du bestimmte IP-Adressen oder Bereiche vollständig für allen Datenverkehr zum Server blockieren.

Funktionieren Firewall-Regeln bei jedem Hostingpaket gleich?

Dies hängt vom Hostingtyp und Verwaltungspanel ab. Bei Webhosting mit Plesk läuft dies über das Firewall-Modul, bei anderen Anbietern kann dies abweichen.

Fazit

Gute Firewall-Regeln sorgen dafür, dass nur notwendiger Datenverkehr deinen Server erreicht: öffne Ports für Web, Mail und Verwaltung, schließe den Rest und beschränke sensiblen Zugriff auf vertrauenswürdige IP-Adressen. Teste Änderungen immer sorgfältig, um zu verhindern, dass deine eigene Website oder E-Mail unerreichbar wird.

Webhosting ansehen →

Was dit artikel nuttig?