πŸ›‘οΈ
Beveiliging

Firewall regels instellen voor webhosting

πŸ“… 8 October 2026 ✏️ 8 October 2026 ⏱ 4 min leestijd

Leer hoe je firewall regels instelt voor webhosting: welke poorten open moeten, hoe je IP’s blokkeert en veelgemaakte fouten voorkomt.

Een firewall beschermt je webhosting tegen ongewenst verkeer door alleen bepaald dataverkeer toe te staan op basis van poorten, IP-adressen en protocollen. Voor een werkende website moet je in elk geval poorten voor HTTP, HTTPS, mail en SSH goed instellen, terwijl je de rest standaard dichtzet. In dit artikel lees je welke regels je nodig hebt, hoe je ze instelt en welke valkuilen je moet vermijden.

Wat doet een firewall bij webhosting

Een firewall controleert inkomend en uitgaand verkeer op een server en bepaalt op basis van regels of dit verkeer wordt toegelaten of geblokkeerd. Bij webhosting gaat het vooral om het beschermen van poorten die niet publiek toegankelijk hoeven te zijn, zoals databasepoorten of beheertoegang, terwijl poorten voor je website en e-mail juist wel open moeten staan voor bezoekers en mailservers.

Zonder goede firewallregels staat een server open voor scans, brute-force aanvallen op loginpagina’s en pogingen om kwetsbare diensten te misbruiken. Met de juiste instellingen beperk je de aanvalsoppervlakte tot alleen wat Γ©cht nodig is.

BezoekerFirewallregels & poortenWebserver

Welke poorten moet je openzetten

Voor een normaal werkende website met e-mail heb je een beperkt aantal poorten nodig. De rest kun je sluiten of beperken tot vertrouwde IP-adressen.

  • Poort 80 en 443 – voor HTTP en HTTPS, nodig zodat bezoekers je website kunnen bereiken.
  • Poort 25, 465, 587 – voor het versturen van e-mail via SMTP.
  • Poort 110/995 en 143/993 – voor het ophalen van e-mail via POP3 en IMAP.
  • Poort 22 – voor SSH-toegang, bij voorkeur alleen toegankelijk vanaf je eigen IP-adres.
  • Databasepoorten (bijvoorbeeld 3306) – deze hoeven vrijwel nooit vanaf buitenaf bereikbaar te zijn.

Staan er diensten open die je niet gebruikt, sluit die poorten dan. Hoe minder open poorten, hoe kleiner het aanvalsoppervlak.

πŸ’‘ Tip: Beperk SSH- en beheertoegang altijd tot specifieke IP-adressen in plaats van deze voor iedereen open te zetten.

Firewall regels instellen in Plesk

Plesk heeft een ingebouwde firewallmodule waarmee je regels overzichtelijk kunt beheren zonder handmatig in configuratiebestanden te werken. Je vindt deze module in het Plesk-beheerpaneel onder de serverbeheer-tools.

1

Open de firewallmodule

Log in op Plesk en ga naar de firewallmodule in het serverbeheergedeelte. Hier zie je een overzicht van alle actieve regels en poorten.

2

Controleer standaardregels

Plesk stelt standaard regels in voor veelgebruikte diensten zoals webserver, mail en DNS. Controleer of deze overeenkomen met de diensten die je daadwerkelijk gebruikt.

3

Voeg een aangepaste regel toe

Wil je een poort beperken tot specifieke IP-adressen, maak dan een aangepaste regel aan en geef op welke bron-IP’s toegang krijgen.

4

Sluit ongebruikte poorten

Schakel regels uit of verwijder ze voor diensten die niet actief zijn, zodat deze poorten niet onnodig bereikbaar blijven.

5

Pas de wijzigingen toe en test

Activeer de nieuwe configuratie en controleer daarna of je website, e-mail en SSH-toegang nog goed werken.

Gebruik je zakelijke e-mail naast je website, controleer dan ook of de juiste mailpoorten openstaan zodat verzenden en ontvangen soepel blijft werken, zie ook zakelijke e-mail.

Veelgemaakte fouten en hoe je ze voorkomt

Een veelgemaakte fout is het volledig uitschakelen van de firewall omdat een applicatie niet werkt, in plaats van de specifieke poort of regel aan te passen. Dit zet de deur wagenwijd open voor misbruik.

Ook het openzetten van databasepoorten voor alle IP-adressen in plaats van alleen de benodigde serveradressen is riskant. Beperk toegang altijd tot wat strikt noodzakelijk is.

Vergeet daarnaast niet om regels te testen na elke wijziging: een verkeerd ingestelde regel kan onbedoeld je eigen website of mailverkeer blokkeren. Documenteer welke regels je hebt aangepast en waarom, zodat je bij problemen snel kunt terugzoeken.

Loop je vast bij het instellen van regels, raadpleeg dan de kennisbank of neem contact op met support.

Veelgestelde vragen

Moet ik poort 21 voor FTP openzetten?

Alleen als je daadwerkelijk FTP gebruikt. Gebruik je SFTP via SSH, dan heb je deze poort niet apart nodig.

Kan een firewall mijn website onbereikbaar maken?

Ja, een verkeerd ingestelde regel kan poort 80 of 443 blokkeren waardoor bezoekers je site niet meer kunnen laden. Test daarom altijd na elke wijziging.

Is een firewall voldoende voor volledige beveiliging?

Nee, een firewall is één laag van beveiliging. Combineer dit met sterke wachtwoorden, actuele software en regelmatige backups.

Kan ik een IP-adres volledig blokkeren?

Ja, in de firewallmodule kun je specifieke IP-adressen of reeksen volledig blokkeren voor alle verkeer naar de server.

Werken firewallregels hetzelfde bij elk hostingpakket?

Dit hangt af van het type hosting en beheerpaneel. Bij webhosting met Plesk verloopt dit via de firewallmodule, bij andere providers kan dit afwijken.

Conclusie

Goede firewallregels zorgen ervoor dat alleen noodzakelijk verkeer je server bereikt: open poorten voor web, mail en beheer, sluit de rest en beperk gevoelige toegang tot vertrouwde IP-adressen. Test wijzigingen altijd zorgvuldig om te voorkomen dat je eigen website of e-mail onbereikbaar wordt.

Bekijk webhosting β†’

Was dit artikel nuttig?