Alle Artikel
Tauche ein in Artikel, Tutorials und Experteneinblicke zu moderner Entwicklung, Architektur, Design und Infrastruktur.

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen
DDoS-Angriffe lassen sich in drei große Familien einteilen: volumetrische Floods, die Ihre Anbindung sättigen, Protokollangriffe, die den Verbindungsstatus erschöpfen, und Angriffe auf Anwendungsebene, die wie legitimer Traffic aussehen. Jede Form erschöpft eine andere Ressource, jede braucht daher eine andere Verteidigung, und keine einzelne Schicht stoppt alle drei. Dieser Leitfaden ordnet die gängigen Angriffsformen der Ressource zu, die sie angreifen, sowie der Mitigation, die tatsächlich dagegen wirkt, erklärt, was eine Firewall auf dem Server stoppen kann und was nicht, und endet mit einem praktischen Incident-Response-Runbook für den Ernstfall.
Security
Mehr lesen

Sinnvolle Standard-Firewallregeln für einen Linux-Server
Ein frischer Linux-Server wird ohne jede Firewallregel ausgeliefert. Jeder Listener, den Sie starten, ist sofort aus dem gesamten Internet erreichbar. Die Lösung ist eine kurze, gut verstandene Baseline: default-deny für eingehenden Verkehr, established Traffic zulassen und eine explizite Allowlist für die Dienste, die Sie tatsächlich betreiben. Diese Anleitung baut diese Baseline in nftables Regel für Regel auf, erklärt die Punkte, bei denen fast jeder etwas falsch macht (ICMP und IPv6), zeigt dieselbe Policy in ufw und firewalld, behandelt, wie Sie sich nicht selbst aussperren, und geht auf die Falle beim Veröffentlichen von Docker-Ports ein.
Security
Mehr lesen

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung
Ein frisch bereitgestellter Server empfängt innerhalb weniger Minuten, nachdem seine IP live geht, bereits SSH-Probes; Honeypot-Studien zeigen, dass die meisten exponierten Maschinen innerhalb eines Tages angegriffen werden. Die gute Nachricht: Die Verteidigung, die zählt, ist eine kurze, unspektakuläre Ein-Stunden-Checkliste, kein Sicherheitsforschungsprojekt. Dieser Leitfaden führt der Reihe nach durch die acht Schritte (Benutzer und SSH-Schlüssel, Firewall-Baseline, automatische Updates, fail2ban, Zeitsynchronisation, ein Listener-Audit und Logging) mit den genauen Befehlen für Debian/Ubuntu und die RHEL-Familie, plus einer ehrlichen Liste dessen, womit Sie Ihre erste Stunde nicht verschwenden sollten.
Linux
Mehr lesen

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität
Mehrere Bürostandorte oder Rechenzentren sicher und effizient miteinander zu verbinden, ist eine zentrale Herausforderung für moderne Unternehmen. Traditionelle VPN-Lösungen wie IPsec oder OpenVPN sind oft komplex in Konfiguration und Wartung, besonders in Umgebungen mit mehreren Standorten. WireGuard bietet eine schlanke, schnelle Alternative, die sich einfacher einrichten lässt. VyOS 1.5 unterstützt WireGuard vollständig und ist damit eine ausgezeichnete Wahl für Organisationen, die mehrere Rechenzentren oder Standorte miteinander verbinden möchten. In dieser Anleitung zeigen wir Ihnen, wie Sie auf VyOS 1.5 einen Site-to-Site-WireGuard-Tunnel einrichten. Wir behandeln Routing, Firewall-Konfiguration und Best Practices. Am Ende sind Ihre Standorte sicher über das Internet verbunden, mit Traffic, der effektiv zwischen den LANs geroutet wird.
Networking
Mehr lesen
