netcup vServer 全新防火墙上线:无需额外费用的多重安全防护
虚拟主机
09.12.2025|分类:虚拟主机
全新上线:netcup vServer 防火墙——无需额外费用的附加安全层
自即日起,所有 netcup 第 12 代及以上版本的 vServer(VPS x86、VPS ARM、根服务器 Root server、vGPU 服务器)均可在服务器控制面板 (SCP) 中使用全新的防火墙功能。
该防火墙使您能够精准控制服务器的出入站流量。这为您在网络层级提供了额外的防护屏障,用于阻断针对 netcup 服务器的不必要流量,让您能够完全掌控对外开放的服务。
该防火墙的使用完全免费,且立即对 netcup 的所有新老 vServer 产品开放。
全新防火墙提供哪些功能?
这款状态检测(stateful)防火墙允许您对 vServer 的出入站网络流量进行细粒度控制。您可以通过 SCP 以及 API 自定义规则,针对性地允许或阻止特定的协议、端口或 IP 地址段。这确保了只有预期的连接才能通过,从而避免内部服务意外暴露给公众。
核心优势:
- 无需额外费用的附加安全层
- 基于规则的出入站流量控制
- 在请求到达服务器本身之前直接在网络层进行过滤
- 新订购的根服务器和 VPS 默认启用,现有虚拟机现在可以在 SCP 中开启该功能
- 可在服务器控制面板中轻松管理,或通过 API 进行自动化配置
为什么需要附加防火墙
该防火墙为您提供了一个额外、易于理解且灵活的方案,以大幅缩减 netcup vServer 的受攻击面。然而,即便您使用了 netcup 的防火墙功能,我们仍然强烈建议您在服务器内部部署自身的防火墙方案,例如 iptables 或 nftables。
该防火墙提供的是基础防护。它通过在网络前端构建一道安全屏障来补充您的防护措施,例如防范意外公开的服务或系统配置错误,但它并不能完全取代本地服务器防火墙的防护。
注意事项与限制
该防火墙适用于第 12 代及以上的所有 netcup 服务器产品,并且即日起可按单台服务器进行配置。对于新订单,防火墙默认已处于激活状态。对于现有服务器(在 2025 年 12 月 9 日之前订购),必须在 SCP 中激活一次。
您可以在防火墙中为每台服务器及每个公网网络接口定义最多 500 条激活规则。但请注意,某些规则已默认预定义,例如用于防止垃圾邮件滥发的 netcup Mail block(默认策略)。激活后您可以随时删除这些预设规则。例如,端口 25 (SMTP) 上的出站流量默认被阻止。该措施旨在作为防范出站垃圾邮件的保护机制。如果您希望将服务器作为邮件服务器运行,您可以随时手动移除该规则。但在这种情况下,请务必确保您的邮件配置完整且正确,以免被第三方提供商或黑名单拦截封禁。
如果未向服务器分配任何策略,防火墙默认允许所有流量通行。
您可以在 netcup 帮助中心找到关于此主题的更多实用技巧。
通过 SCP 和 API 进行管理
防火墙可以直接在服务器控制面板 (SCP) 中激活与管理。您可以在其中创建、编辑安全策略并将其分配给具体的服务器。或者,也可以通过 netcup API 实现全自动化管理。
您可以在 netcup 帮助中心查阅更多技术细节、策略示例以及完整的管理指南。
不容错过:降临节日历每天带来全新特惠
从 12 月 1 日至 24 日,netcup 降临节日历每天都为您带来全新超值特惠。
防火墙常见问题解答
该防火墙适用于第 12 代及以上的 netcup vServer,可立即进行配置。更详细的操作指南可参见帮助中心。
您也可以在 VPS 或根服务器的操作系统级别使用自己的防火墙方案。例如:ufw、iptables、firewalld。
即使在 SCP 中使用了防火墙功能,我们也强烈建议在服务器上部署额外的安全措施。
防火墙不能直接全局关闭。如果需要临时放行所有流量,只需暂时从服务器上移除所有策略即可,此时默认状态会重新变为 ALLOW。请记得稍后重新添加策略以恢复防火墙保护。
更多信息请参见帮助中心。
防火墙提供的是基础防护。它通过在网络前端部署安全层来补充您的防护措施,防范意外暴露的公共服务或系统配置错误。然而,它并不能替代本地服务器防火墙所提供的保护。尽管如此,我们强烈建议您在服务器内部同样配置自己的防火墙方案,例如 iptables 或 nftables。此外,请务必使用双因素身份验证 (2FA)/SSH 密钥来保护您的访问凭据,并始终保持系统更新到最新版本。