Configurare firewall pe un server VPS

Filtrarea de rețea oprește atacurile volumetrice, dar restul e treaba ta: un firewall corect configurat pe VPS.

  • Servere VPS și dedicate
  • 5 min de citit

Protecția Anti-DDoS de la marginea rețelei oprește traficul volumetric înainte să ajungă la tine. Ce trece de ea — scanări de porturi, încercări de autentificare, cereri către servicii pe care nu le folosești — se oprește la firewallul din sistemul de operare.

Regula de bază: refuză tot implicit, apoi deschide explicit doar porturile de care ai nevoie.

Ce porturi lași deschise

  • SSH (implicit 22) sau RDP (implicit 3389) — doar de la adresele tale IP, dacă ai IP fix.
  • HTTP/HTTPS (80, 443) — dacă serverul găzduiește un site.
  • Portul jocului, dacă rulezi un server de joc (de exemplu 27015, 30120, 25565).
  • Restul: închise.

Pe Linux

Pe distribuțiile bazate pe Debian/Ubuntu, cel mai simplu instrument este ufw:

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status verbose
Adaugă regula pentru SSH ÎNAINTE de a activa firewallul, altfel îți pierzi accesul la server.

Pe Windows Server

  1. Deschide Windows Defender Firewall with Advanced Security.
  2. În Inbound Rules, dezactivează regulile pe care nu le folosești.
  3. Creează o regulă nouă pentru fiecare port necesar, limitând sursa la adresele tale IP acolo unde e posibil.
  4. Schimbă portul implicit de RDP dacă serverul este expus public, pentru a reduce scanările automate.

Limitarea conexiunilor per IP

Pentru servicii publice, limitează numărul de conexiuni simultane de la aceeași adresă IP. Astfel, un singur client nu poate epuiza resursele serverului, chiar dacă trece de filtrarea de rețea.

Ultima actualizare: 6 septembrie 2026

Ai nevoie de ajutor la configurare?

Descrie situația într-un tichet și îți răspundem cu pașii concreți pentru serviciul tău.