
现在所有 netcup 都可以使用新功能第 12 代及以后的 vServer服务器控制面板 (SCP) 中的(VPS x86、VPS ARM、根服务器、vGPU 服务器)。
防火墙允许您有针对性地控制服务器的传入和传出流量。这为您提供了网络级别的额外保护,以阻止来自 netcup 服务器的不需要的流量,并使您能够完全控制可访问的服务。
防火墙的使用是免费并且可用立即为所有人新的 和 现有的 虚拟服务器产品在网杯。
新的防火墙提供什么功能?
的有状态的防火墙允许您精细地控制虚拟服务器的传入和传出网络流量。你可以定义你自己的规则两者通过 SCP 和 API专门允许或阻止某些协议、端口或 IP 范围。这可确保只允许所需的连接,并且公众不会无意中访问内部服务。
主要优点:
- 额外的安全层,无需额外费用
- 对传入和传出流量进行基于规则的控制
- 直接在网络级别过滤在请求到达服务器本身之前
- 默认情况下为新的根服务器和 VPS 启用,现有虚拟机现在可以激活 SCP 中的功能
- 在服务器控制面板中进行简单管理或通过 API 进行自动化

为什么额外的防火墙有意义
防火墙为您提供了额外的,还是很容易理解的灵活的选项可显着减少攻击面netcup 上的虚拟服务器。但是,我们强烈建议您还设置您自己的内部防火墙解决方案比如iptables或nftables在服务器本身上,即使您使用 netcup 的防火墙功能。
防火墙提供基本保护。它通过网络中的上游安全层补充您的措施,例如抵消系统中不需要的公共服务或错误配置,但不能取代通过本地服务器防火墙的保护。
注意事项和限制
该防火墙适用于所有netcup服务器产品从第12代开始并且可以对每个服务器进行配置并立即生效。对于新订单,防火墙已默认激活。对于现有服务器(2025 年 12 月 9 日之前订购),必须在 SCP 中激活防火墙一次。
您可以定义每台服务器和每个公共网络接口最多 500 条活动规则在防火墙中。但请注意,一些规则已经制定默认预定义的,例如防止电子邮件垃圾邮件,例如 netcup 邮件阻止(默认策略)。激活后您可以随时删除它们。例如,传出流量端口 25(SMTP)是默认阻止。此措施可作为针对外发垃圾邮件的保护机制。如果您想将您的服务器用作邮件服务器,您可以删除这条规则随时手动。但是,在这种情况下,请确保您的电子邮件配置完整且正确,以避免被第三方提供商或黑名单阻止。
如果没有为服务器分配策略,防火墙通常会允许所有流量。
您可以在以下位置找到有关此主题的更多提示netcup 帮助中心。
通过 SCP 和 API 进行管理
可以直接在防火墙中激活和管理防火墙服务器控制面板 (SCP)。可以在那里创建、编辑策略并将其分配给各个服务器。或者,可以通过以下方式完全自动化管理:网杯API。
您可以在此处找到更多技术详细信息、策略示例和完整的管理指南netcup 帮助中心。
不要错过:每天在降临节日历中获取新优惠
从 12 月 1 日到 24 日,netcup 降临节日历每天都会为您带来新的优惠。