De Plesk Firewall geeft u controle over inkomend en uitgaand serververkeer, zodat u ongewenste verbindingen kunt blokkeren en belangrijke diensten kunt beschermen. In dit artikel leest u hoe u toegang krijgt tot de firewall, hoe u regels aanmaakt en hoe u IP-adressen blokkeert of juist whitelist voor beheertoegang.
Toegang tot de Plesk Firewall
Log in op uw Plesk-beheerpaneel en ga naar Gereedschappen & Instellingen in het linkermenu. Afhankelijk van uw Plesk-versie vindt u hier de optie Firewall of Fail2Ban. Alleen gebruikers met beheerdersrechten kunnen firewall-regels aanpassen.
Firewall-regels aanmaken
Een firewall-regel bepaalt of verkeer op een bepaalde poort en protocol wordt toegestaan (Allow) of geweigerd (Deny). Dit is handig om bijvoorbeeld een database-poort af te schermen of alleen bepaalde IP’s toegang te geven tot SSH.
Open de firewall-instellingen
Ga naar Gereedschappen & Instellingen > Firewall en klik op “Regel toevoegen”.
Kies het regeltype
Selecteer Allow of Deny en kies het protocol: TCP, UDP of beide.
Vul poort en IP in
Geef het poortnummer op, bijvoorbeeld 443 voor HTTPS of 3306 voor MySQL, en eventueel een specifiek IP-adres.
Sla de regel op
Klik op “Toepassen” of “Save”. De regel wordt direct actief, dus test daarna of uw website en e-mail nog bereikbaar zijn.
IP-adressen blokkeren en toestaan
Een veelgebruikte toepassing van de firewall is het blokkeren van IP-adressen die verdacht verkeer genereren, en het whitelisten van IP’s die altijd toegang moeten hebben, zoals uw kantoor of thuisnetwerk.
IP-adressen blokkeren: ga naar Firewall > IP Address Bans en voer het IP-adres in. U kunt ook een hele reeks blokkeren met CIDR-notatie, bijvoorbeeld 192.168.1.0/24.
IP-adressen whitelisten: maak een Allow-regel aan voor het specifieke IP, bijvoorbeeld voor SSH-toegang op poort 22 of voor toegang tot het Plesk-beheerpaneel. Zo voorkomt u dat u zichzelf per ongeluk buitensluit.
Fail2Ban werkt hier aanvullend op: dit systeem detecteert automatisch herhaalde mislukte inlogpogingen en blokkeert het bijbehorende IP-adres tijdelijk, zonder dat u zelf handmatig een regel hoeft aan te maken.
Veelvoorkomende poorten en toepassingen
Enkele poorten die regelmatig voorkomen bij firewall-configuratie: poort 80 en 443 voor website-verkeer (HTTP/HTTPS), poort 22 voor SSH, poort 21 voor FTP en poort 3306 voor MySQL. Blokkeer poorten die u niet actief gebruikt, en beperk toegang tot beheerpoorten tot bekende IP-adressen.
Let op dat strikte firewall-regels ook invloed kunnen hebben op uw zakelijke e-mail, bijvoorbeeld wanneer SMTP- of IMAP-poorten per ongeluk worden geblokkeerd. Test na elke wijziging of mail nog correct verzonden en ontvangen wordt. Overweeg bij twijfel om wijzigingen eerst te documenteren in de kennisbank of te overleggen met support voordat u ze op een productieserver toepast.
Veelgestelde vragen
Kan ik mijn eigen IP-adres per ongeluk blokkeren?
Ja, dit gebeurt regelmatig. Whitelist daarom altijd uw eigen IP-adres voordat u een strikte Deny-regel instelt voor beheertoegang.
Wat is het verschil tussen Plesk Firewall en Fail2Ban?
Plesk Firewall is handmatige regelconfiguratie voor poorten en IP’s. Fail2Ban is een automatisch systeem dat verdachte inlogpogingen detecteert en IP-adressen tijdelijk blokkeert.
Hoe snel worden firewall-regels actief?
Meestal vrijwel direct na opslaan, al kan het soms enkele seconden duren voordat de regel volledig is doorgevoerd.
Kan ik firewall-instellingen exporteren of migreren?
Plesk biedt exportfunctionaliteit voor firewall-configuraties, handig bij een back-up of bij het overstappen naar Tandata.
BeΓ―nvloedt de firewall mijn domeinnaam of DNS?
Nee, firewall-regels gelden voor serververkeer en poorten, niet voor DNS-instellingen van uw domeinnamen.
Conclusie
Met de Plesk Firewall beveiligt u uw server door inkomend en uitgaand verkeer gericht te beheren via Allow- en Deny-regels, IP-blokkades en whitelisting. Test wijzigingen altijd zorgvuldig om te voorkomen dat belangrijke diensten zoals e-mail of SSH onbedoeld ontoegankelijk worden.