Serverovny.cz/Fórum/Co všechno bych měl blokovat na firewallech pro servery?

Co všechno bych měl blokovat na firewallech pro servery?

Když se člověk pustí do správy serveru, jedno z prvních témat, které ho zasáhne, je bezpečnost. Firewall je přitom zásadní nástroj pro ochranu serverů před nežádoucími útoky a hrozbami. Není to ale tak jednoduché, jak by se mohlo zdát. Co vlastně všechno bych měl blokovat na firewallech pro servery? Všichni víme, že server je cílem různých druhů útoků, jako jsou DDoS, pokusy o neoprávněný přístup nebo šíření malwaru. Ale co přesně by mělo být zablokováno? Mám začít s IP adresami některých zemí, které jsou známé tím, že ze svých IP provádějí útoky? Uvažoval jsem o blokaci určitých portů, ale nejsem si jistý, které z nich jsou opravdu potřebné a které bych měl zavřít. Zajímalo by mě také, jestli je důležité blokovat veškerou nepotřebnou komunikaci, nebo jestli existují nějaké specifické protokoly, které by měly být povolené. A co třeba služby jako SSH nebo HTTPS? Slyšel jsem názory, že by měly být omezeny jen na určité IP adresy. Jak to tedy udělat správně? A co když chci, aby byl server přístupný z veřejné sítě – jak to skloubit s bezpečností? Jaké jsou nejlepší praktiky pro nastavení firewallu? Jak se vyhnout tomu, aby blokace způsobila nedostupnost služeb pro oprávněné uživatele? Také mě zajímá, jak často bych měl aktualizovat pravidla firewallu a monitorovat logy. Pokud máte nějaké zkušenosti nebo tipy ohledně toho, co všechno blokovat na firewallech pro servery a jak správně nakonfigurovat zabezpečení, budu moc vděčný za vaše rady!

236 slov
2.4 minut čtení
13. 9. 2023
Eva Koubová

Blokování na firewallech pro servery je klíčová věc, co se týče bezpečnosti. Určitě bys měl začít s blokováním nepotřebných portů. Například porty 23 (telnet), 135-139 (SMB), 445 (Windows shares) a další, které jsi prostě nepoužíval, je dobrý zavřít. Co se týče SSH a HTTPS, doporučuje se povolit jen z určitých IP adres, pokud to jde. Takže pokud máš stálé IP adresy, nastav to tak.

Blokace na základě geografických umístění může být užitečná, ale pozor na falešně pozitivní blokace. Nejlepší je mít whitelist pro důležité služby a zbytek prostě zavřít. Monitorování logů je taky důležité, sleduj pokusy o přístup a pravidelně aktualizuj pravidla. Vytvoření pravidel by mělo být dynamické, podle toho, jak se vyvíjí hrozby.

Co se týče aktualizací pravidel, tak aspoň jednou za měsíc kouknout na logy a upravit nastavení podle potřeby. Hlavně si dej pozor, aby si neudělal zbytečné blokace, co by ti mohly omezit přístup pro oprávněné uživatele. Takže se testuj po každé změně firewallu.

155 slov
1.6 minut čtení
18. 1. 2025
Radka Koubová

Když to vezmu z pohledu základního zabezpečení, tak začni blokováním všeho, co nepotřebuješ. Všechny porty, které nejsou použité, bys měl zavřít. Například porty jako 23 (Telnet) nebo 135 (MS RPC) bys měl určitě mít mimo provoz, protože jsou běžné cíle pro útoky. SSH a HTTPS jsou důležité, ale je dobrý nápad omezit přístup jen na známé IP adresy, pokud se dá. Už jsi slyšel o geoblokaci? Můžeš zvážit blokaci IP adres z určitých zemí, kde víš, že se hodně útočí. Ale pozor, nebuď příliš restriktivní, ať se ti pak nedostanou oprávnění uživatelé. Doporučuji také povolit pouze konkrétní protokoly jako TCP a UDP pro služby, které fakt potřebuješ. Monitoruj logy pravidelně – aspoň jednou týdně, a aktualizace pravidel by měly být součástí tvého rutinního údržbového plánu. Nezapomeň testovat pravidla před nasazením, abys neměl problémy s dostupností. Vytvoř si jasný plán a drž se ho.

143 slov
1.4 minut čtení
2. 1. 2025
Karolína Benešová

Když se bavíme o firewallu pro servery, tak je dobrý začít s tím, že blokovat bys měl fakt všechno, co nepotřebuješ. V první řadě doporučuju zaměřit se na porty – většina útoků jde přes otevřené porty, takže zbytečně nezapomeň zavřít ty, co nepoužíváš (třeba 23 – Telnet nebo 139 a 445 – SMB). SSH a HTTPS si určitě nech otevřené, ale limituj to na IP adresy, kterým důvěřuješ. Když máš veřejný server, zvaž VPN pro citlivější připojení. Zablokování IP adres z nebezpečných zemí může mít smysl, ale pamatuj, že to může omezit i oprávněné uživatele. Pravidla firewallu bych aktualizoval vždycky, jak se objevují nový hrozby nebo když změníš konfiguraci serveru. Monitorování logů je taky klíčový, sleduj co se děje a reaguj na podezřelou aktivitu. Celkově platí: čím méně povolených cest dovnitř, tím líp preveceš problémy.

135 slov
1.4 minut čtení
18. 4. 2024
Lenka Moravcová
Serverovny.cz/Články/Bezpečnost serverů
Jak správně nakonfigurovat firewall pro maximální ochranu serverůPraktický návod na efektivní konfiguraci firewallu, který zajistí maximální ochranu vaší serverové infrastruktury. Naučte se, jak správně nastavit fir...
1000 slov
10 minut čtení
14. 2. 2023
Ing. Andrea Veselá, MBA
Přečíst článek
Podobné otázky