footer-logofooter-logo

Alle Artikel

Tauche ein in Artikel, Tutorials und Experteneinblicke zu moderner Entwicklung, Architektur, Design und Infrastruktur.

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen

17. Juli 2026

von Jesse Schokker

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen

DDoS-Angriffe lassen sich in drei große Familien einteilen: volumetrische Floods, die Ihre Anbindung sättigen, Protokollangriffe, die den Verbindungsstatus erschöpfen, und Angriffe auf Anwendungsebene, die wie legitimer Traffic aussehen. Jede Form erschöpft eine andere Ressource, jede braucht daher eine andere Verteidigung, und keine einzelne Schicht stoppt alle drei. Dieser Leitfaden ordnet die gängigen Angriffsformen der Ressource zu, die sie angreifen, sowie der Mitigation, die tatsächlich dagegen wirkt, erklärt, was eine Firewall auf dem Server stoppen kann und was nicht, und endet mit einem praktischen Incident-Response-Runbook für den Ernstfall.

Security

Mehr lesen

Sinnvolle Standard-Firewallregeln für einen Linux-Server

08. Juli 2026

von Jesse Schokker

Sinnvolle Standard-Firewallregeln für einen Linux-Server

Ein frischer Linux-Server wird ohne jede Firewallregel ausgeliefert. Jeder Listener, den Sie starten, ist sofort aus dem gesamten Internet erreichbar. Die Lösung ist eine kurze, gut verstandene Baseline: default-deny für eingehenden Verkehr, established Traffic zulassen und eine explizite Allowlist für die Dienste, die Sie tatsächlich betreiben. Diese Anleitung baut diese Baseline in nftables Regel für Regel auf, erklärt die Punkte, bei denen fast jeder etwas falsch macht (ICMP und IPv6), zeigt dieselbe Policy in ufw und firewalld, behandelt, wie Sie sich nicht selbst aussperren, und geht auf die Falle beim Veröffentlichen von Docker-Ports ein.

Security

Mehr lesen

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung

15. Juli 2026

von Jesse Schokker

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung

Ein frisch bereitgestellter Server empfängt innerhalb weniger Minuten, nachdem seine IP live geht, bereits SSH-Probes; Honeypot-Studien zeigen, dass die meisten exponierten Maschinen innerhalb eines Tages angegriffen werden. Die gute Nachricht: Die Verteidigung, die zählt, ist eine kurze, unspektakuläre Ein-Stunden-Checkliste, kein Sicherheitsforschungsprojekt. Dieser Leitfaden führt der Reihe nach durch die acht Schritte (Benutzer und SSH-Schlüssel, Firewall-Baseline, automatische Updates, fail2ban, Zeitsynchronisation, ein Listener-Audit und Logging) mit den genauen Befehlen für Debian/Ubuntu und die RHEL-Familie, plus einer ehrlichen Liste dessen, womit Sie Ihre erste Stunde nicht verschwenden sollten.

Linux

Mehr lesen

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

29. Oktober 2025

von Lachlan Roche

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

Mehrere Bürostandorte oder Rechenzentren sicher und effizient miteinander zu verbinden, ist eine zentrale Herausforderung für moderne Unternehmen. Traditionelle VPN-Lösungen wie IPsec oder OpenVPN sind oft komplex in Konfiguration und Wartung, besonders in Umgebungen mit mehreren Standorten. WireGuard bietet eine schlanke, schnelle Alternative, die sich einfacher einrichten lässt. VyOS 1.5 unterstützt WireGuard vollständig und ist damit eine ausgezeichnete Wahl für Organisationen, die mehrere Rechenzentren oder Standorte miteinander verbinden möchten. In dieser Anleitung zeigen wir Ihnen, wie Sie auf VyOS 1.5 einen Site-to-Site-WireGuard-Tunnel einrichten. Wir behandeln Routing, Firewall-Konfiguration und Best Practices. Am Ende sind Ihre Standorte sicher über das Internet verbunden, mit Traffic, der effektiv zwischen den LANs geroutet wird.

Networking

Mehr lesen