Port Forwarding leitet eingehende Verbindungen von einer öffentlichen Adresse/Port-Kombination auf einen internen Host weiter. Typisch über Router- oder Firewall-DNAT-Regeln.
Eine Web Application Firewall (WAF) filtert HTTP(S)-Traffic zu Webanwendungen und blockiert typische Angriffe wie SQL-Injection oder XSS. Sie ergänzt Netzwerk-Firewalls auf Anwendungsebene.
Eine DMZ (Demilitarized Zone) ist ein Netzwerksegment zwischen dem unsicheren Internet und dem internen LAN. Öffentliche Dienste stehen dort isoliert, während das interne Netz zusätzlich geschützt bleibt.
Firewall-Regeln definieren, welcher Netzwerkverkehr erlaubt oder blockiert wird. Sie sind ein grundlegendes Werkzeug, um Dienste zu schützen und Angriffsflächen zu reduzieren.
pfSense ist eine Open-Source-Firewall- und Routing-Software, die auf FreeBSD basiert und sich durch eine hohe Anpassbarkeit und Zuverlässigkeit auszeichnet.