Servers & cloud
Weet wat elke firewall toestaat — en sluit jezelf nooit buiten.
Elke cloudfirewall in één editor — Hetzner, DigitalOcean en TransIP, dezelfde regelvorm, dezelfde controles. Elke firewall samengevat in een zin die je echt kunt narekenen, een doorlopende blik op alles wat open staat naar het hele internet, een regel die je thuisverbinding kan volgen zodat SSH nooit voor iedereen open hoeft te staan, en opslaan dat eerst uitzoekt of je er nog in komt.
Gratis plan · Geen creditcard · Provider koppelen in 2 minuten
- Elke cloudfirewall in één editor
- Wat elke firewall toestaat, in één zin
- Signaleert SSH, RDP en databasepoorten die openstaan
- Een regel die je thuisverbinding volgt
- Controleert vóór het opslaan of je erin blijft
Op regels gebaseerde firewalls voor inkomend en uitgaand verkeer naar je servers.
1 firewall heeft aandacht nodig
Bekijkenlegacy-vpn — Op geen enkele server toegepast
6 firewalls verdeeld over 2 accounts
Werkt met jouw clouds
Het laat je jezelf niet buitensluiten
De dure firewallfout is niet dat je een poort open laat staan. Het is dat je de poort dichtzet die je zelf gebruikte. Je beperkt SSH tot het kantoorbereik, drukt op opslaan, en ontdekt vanuit huis dat je er niet meer in komt — op een machine waarvan je de herstelconsole nog nooit hebt gebruikt. Daarom legt InfraNest jouw eigen adres eerst naast de regels die je op het punt staat toe te passen: per adresfamilie, over poortreeksen en niet alleen exacte poorten, op allebei de poorten die een weg terug zijn. Neemt de wijziging je toegang weg, dan wordt dat gemeld met het gecontroleerde adres erbij, en gaat Bevestigen pas door als je hebt aangevinkt dat je het begrijpt. Bij elke opslag zie je bovendien precies wat er verandert, met regels netjes één-op-één gekoppeld, zodat twee regels die alleen in bron verschillen niet tot één regel samenvallen.
- Het adres van je sessie wordt getoetst aan de regels zoals ze zullen worden, niet zoals ze zijn
- Een IPv4-regel met 0.0.0.0/0 telt niet als toegang voor iemand op IPv6 — de families worden apart gecontroleerd
- Een regel die 20-30 opent wordt herkend als SSH, omdat reeksen worden gematcht en niet alleen exacte poorten
- Zolang de controle nog loopt blijft Bevestigen dood, met de reden erbij
- Een overzicht van elke toegevoegde, gewijzigde en verwijderde regel voordat er iets bij de provider aankomt
Deze worden direct van kracht op staging. Controleer voordat je pusht.
GewijzigdSSH from the office · TCP 22 · bron 203.0.113.0/24 → 198.51.100.24/32
Dit verwijdert beheertoegang (SSH/RDP) vanaf je huidige IP 203.0.113.19. Je kunt jezelf buitensluiten.
Ik begrijp dat dit me kan buitensluiten — toch toepassen.InfraNest leest het adres van de sessie waarmee je bent ingelogd — er valt niets te kiezen. Het controleert SSH (22) en RDP (3389), per adresfamilie, reeksen meegerekend.
Wat de firewall werkelijk doet, in één zin
Een regeltabel vertelt je wat de regels zijn. Niet wat ze betekenen — en “wie kan er via SSH op deze machine?” is voor de meeste mensen de enige reden om een firewall te openen. Daarom heeft elke firewall een samenvatting in gewone taal, in dezelfde volgorde als de regels eronder, en groepeert die de poorten per bron waarvoor ze open staan. Die groepering is de hele functie. Gooi je de bronnen op één hoop, dan leest een firewall die SSH vanaf één adres en HTTP vanaf de hele wereld toestaat als “alle drie vanaf overal”: een zin die erger is dan geen zin, omdat hij zelfverzekerd ongelijk heeft over precies datgene waarvoor je kwam kijken. Het is om die reden één gedeelde implementatie en geen tekst per scherm.
- Poorten gegroepeerd per bron waarvoor ze open staan, zodat een beperkte poort nooit bij een open poort wordt ingevouwen
- “Open naar het hele internet” krijgt de kleur van een risico, niet hetzelfde groen als een goede afloop
- Regels die de provider zelf beheert, in tags of load balancers in plaats van adressen, worden geteld en benoemd — nooit stilletjes weggelaten
- Dezelfde zin op de firewall-lijst, in de editor en op de server die de firewall beschermt
- Ook uitgaand wordt benoemd: beperkt, of volledig toegestaan
Firewall
Staat inkomend toe: HTTPS (443) en HTTP (80) vanaf overal (0.0.0.0/0), en SSH from the private network (22) vanaf 10.0.0.0/8. Al het uitgaande verkeer is toegestaan.
Inkomend ← (3)
- HTTPSTCP 4430.0.0.0/0, ::/0
- HTTPTCP 800.0.0.0/0, ::/0
- SSH from the private networkTCP 2210.0.0.0/8
Staat inkomend toe: SSH from the private network (22) en Ping vanaf 10.0.0.0/8. Al het uitgaande verkeer is toegestaan.
Inkomend ← (2)
- SSH from the private networkTCP 2210.0.0.0/8
- PingICMP10.0.0.0/8
Staat inkomend toe: HTTPS (443) vanaf overal (0.0.0.0/0), en SSH from the office (22) vanaf 203.0.113.0/24. Al het uitgaande verkeer is toegestaan.
Inkomend ← (2)
- HTTPSTCP 4430.0.0.0/0
- SSH from the officeTCP 22203.0.113.0/24
Staat inkomend toe: SSH from the VPC (22) en Redis (6379) vanaf 10.110.0.0/20. Al het uitgaande verkeer is toegestaan.
Inkomend ← (2)
- SSH from the VPCTCP 2210.110.0.0/20
- RedisTCP 637910.110.0.0/20
Staat inkomend toe: PostgreSQL (5432) vanaf 10.0.0.0/16. Al het uitgaande verkeer is toegestaan.
Inkomend ← (1)
- PostgreSQLTCP 543210.0.0.0/16
Staat inkomend toe: OpenVPN (1194) vanaf overal (0.0.0.0/0). Al het uitgaande verkeer is toegestaan.
Inkomend ← (1)
- OpenVPNUDP 11940.0.0.0/0
Een doorlopende check op wat je firewalls open laten
Naast de editor staat een adviseur die stil blijft zolang de regels in orde zijn en luid wordt als dat niet zo is: SSH open naar de wereld, extern bureaublad open naar de wereld, een databasepoort publiek bereikbaar, een regel die elke poort opengooit. Elke bevinding legt zichzelf uit en wijst de regel aan die hem veroorzaakt. Hij leest poortreeksen in plaats van exacte waarden, en daarom wordt een regel waarin poort 22 nergens staat toch voor SSH gesignaleerd. Diezelfde vier bevindingen verschijnen op de server zelf, in een bredere controle naast back-ups, verwijderbeveiliging, monitoring en IPv6 — want “deze machine heeft een database open naar internet” hoor je tegen te komen terwijl je naar die machine kijkt, niet alleen terwijl je naar firewalls kijkt.
- SSH, RDP, negen database- en cachediensten, en elke regel die alle poorten opent — stuk voor stuk kritiek
- FTP en Telnet als waarschuwing: onversleuteld, ook al zijn het geen database
- Poortreeksen en lijsten met komma’s worden gematcht, dus 20-30 leest als SSH, FTP en Telnet tegelijk
- De firewallbevindingen staan ook in de eigen controle van de server, in samenhang met de rest van zijn toestand
- Per check te negeren, zodat een bewuste blootstelling ophoudt te zeuren zonder de hele adviseur uit te zetten
Een firewall in het account, zoals die er nu bij staat.
- HTTPSTCP 4430.0.0.0/0, ::/0
- HTTPTCP 800.0.0.0/0, ::/0
- SSH from the private networkTCP 2210.0.0.0/8
Een regelset overgenomen van een oudere server, voordat die wordt opgeslagen.
- Legacy transferTCP 20-300.0.0.0/0
- App databaseTCP 54320.0.0.0/0
- HTTPSTCP 4430.0.0.0/0, ::/0
4 problemen
SSH open naar internet
Poort 22 is bereikbaar vanaf elk adres (0.0.0.0/0). Beperk tot je kantoor- of VPN-IP-adressen.
Ga naar regel
FTP blootgesteld aan internet
FTP (poort 21) verstuurt gegevens onversleuteld en staat open voor elk adres. Beperk de bron of gebruik een versleuteld alternatief.
Ga naar regel
Telnet blootgesteld aan internet
Telnet (poort 23) verstuurt gegevens onversleuteld en staat open voor elk adres. Beperk de bron of gebruik een versleuteld alternatief.
Ga naar regel
PostgreSQL blootgesteld aan internet
Poort 5432 (PostgreSQL) is bereikbaar vanaf elk adres. Databases zouden alleen bereikbaar moeten zijn vanaf privé- of bekende IP-adressen.
Ga naar regel
Nergens staat poort 22. De regel 20-30 wordt gelezen als SSH, FTP en Telnet, omdat reeksen worden gematcht en niet alleen exacte poorten.
Een firewallregel die je thuisverbinding volgt
Dat SSH open komt te staan naar de hele wereld komt zelden door luiheid en meestal door slijtage. Je beperkt het tot je eigen adres, je provider verhuist je ’s nachts, en ’s ochtends kom je niet meer op je eigen bastion — dus zet de volgende 0.0.0.0/0 er weer in en haalt niemand het er nog uit. Koppel de regel in plaats daarvan aan een Dynamisch IP en de toegestane invoer volgt je: een router, of een enkel curl-commando op een laptop, meldt zich vanaf waar je ook bent, en de invoer die wij schreven wordt naar dat adres herschreven. Alleen die invoer. Elk ander adres in de regel blijft precies zoals het was, want een functie die je toegangslijst herschrijft terwijl je niet kijkt is een beveiligingsincident en geen gemak.
- Alleen de invoer die wij hebben geschreven wordt aangeraakt — elk ander adres in die regel blijft ongemoeid
- Altijd één host en nooit een reeks, en altijd het adres waarvandaan je echt verbinding maakte, niet een adres dat je opgaf
- De actuele regels worden voor elke schrijfactie teruggelezen bij je provider, zodat een regel die iemand in de cloudconsole heeft aangepast niet stilletjes wordt teruggedraaid
- Raken we de regel kwijt die we volgden, dan krijg je een kritieke melding — de invoer die wij als laatste schreven staat er nog en wijst naar een adres dat inmiddels van iemand anders kan zijn
- Een badge op de regel zelf, zodat je tijdens het bewerken ziet welke invoer een adres volgt
northwind-bastionInkomend ←
SSH from the office
Bron-IP's
Protocol
TCPPoort
22Koppel een dynamische IP
Koppel deze regel aan een dynamische IP zodat het toegestane adres automatisch meebeweegt als je IP verandert.
Begint bij je huidige IP (84.24.117.62) en volgt daarna de dynamische IP.
in|tcp|22→84.24.117.62/321m
Eén firewall-editor, op welke cloud de server ook draait
Drie consoles, drie regelbouwers, drie ideeën over wat een firewall eigenlijk is — en juist degene die je het minst gebruikt doe je verkeerd. Hier is het één editor en één denkwijze voor alle drie: dezelfde regelvorm, dezelfde samenvatting in gewone taal, dezelfde blootstellingscheck, en een hernoeming die bij de provider aankomt zodat de naam overal hetzelfde is. Daaronder verschillen de clouds echt, en doen alsof dat niet zo is, is precies hoe een scherm een knop gaat aanbieden die niet kan werken. Daarom wordt per provider vastgelegd én getoond wat elk van hen kan: bij Hetzner en DigitalOcean maak je een firewall en hang je hem aan meerdere servers, TransIP geeft elke VPS een eigen exemplaar dat je niet kunt hernoemen of verplaatsen, en OVHcloud heeft helemaal geen firewall-API. Wat jouw cloud niet waar kan maken staat grijs met de reden erbij — en wat een provider nooit heeft verklaard blijft met rust gelaten in plaats van gemeld als “uit”.
- Eén regelvorm, één samenvatting en één blootstellingscheck, op welke cloud de server ook staat
- Eén keer hernoemen en hij heet ook bij de provider zo — de provider blijft de bron van waarheid, geen lokale bijnaam
- Een knop die jouw cloud niet waar kan maken is grijs met de reden erbij, en wordt nooit aangeboden om daarna te falen
- Precies welke protocollen elke cloud accepteert: Hetzner voegt ESP en GRE toe, DigitalOcean niet, TransIP heeft een eigen gecombineerde TCP/UDP
- Een firewall die je op het aanmaakformulier kiest wordt meteen bij het aanmaken meegegeven, zodat een nieuwe server nooit even onbeschermd aan het internet hangt
| Cloud | ||||
|---|---|---|---|---|
| Een eigen firewall aanmaken | Ja | Nee | Nee | Ja |
| Eén firewall op meerdere servers toepassen | Ja | Nee | Nee | Ja |
| Hernoemen | Ja | Nee | Nee | Ja |
| Uitgaande regels | Ja | Nee | Nee | Ja |
| IPv6-bronnen | Ja | Ja | Nee | Ja |
| Een regel kan een Dynamisch IP volgen | Ja | Nee | Nee | Ja |
| De firewall hoort bij één server | Nee | Ja | Nee | Nee |
| Protocollen die het accepteert | TCPUDPICMPESPGRE | TCPUDPTCP/UDP | TCPUDPICMP |
Per gekoppeld account bepaald, niet aangenomen. Een knop die de provider niet waar kan maken is grijs met de reden erbij, en wordt nooit aangeboden om daarna te falen.
Begin met een regelset die al werkt
De meeste firewalls zijn een van een stuk of tien vormen, en de tiende opnieuw uittypen is waar fouten vandaan komen. Tien ingebouwde sjablonen dekken de gewone gevallen — een publieke webserver met HTTP, HTTPS en HTTP/3 over QUIC; een mailserver met alle zeven poorten; DNS over zowel UDP als TCP; een database die volledig buiten het publieke internet blijft. De omschrijvingen leggen uit wat de regels zelf niet kunnen uitleggen: bij het databasesjabloon staat er letterlijk bij dat de standaard 10.0.0.0/8 het privénetwerk van je servers is en niet je eigen adres, en dat een beheerder beter over SSH kan tunnelen dan de poort open te zetten. Je kunt ook een sjabloon vastleggen vanaf een firewall die je al vertrouwt — de snelste manier om iets te standaardiseren waarvan je weet dat het werkt.
- Tien ingebouwde regelsets voor de gewone vormen, alleen-lezen, toe te passen als vervangen of aanvullen
- Leg een sjabloon vast vanaf een firewall of server die je al vertrouwt
- Maak, bewerk en verwijder je eigen sjablonen; een verwijderd sjabloon komt veertien dagen lang terug
- Pas een sjabloon toe vanuit een automatisering, zodat een nieuwe server de juiste basis krijgt zonder dat iemand eraan hoeft te denken
- Beheertoegang staat bewust niet in de publieke sjablonen — je voegt SSH zelf toe, beperkt tot je eigen adres, en de adviseur meldt het als je dat niet doet
Herbruikbare regelsets — pas een startpunt toe op een firewall.
Web Server
IngebouwdFor a public website or app. Opens HTTP (80), HTTPS (443) and HTTP/3 over QUIC (UDP 443) to everyone. Add SSH restricted to your own IP separately for management.
3 regels
Mail Server
IngebouwdFor a self-hosted mail server. Opens SMTP (25), submission (587), SMTPS (465) for delivery and sending, plus IMAP/IMAPS (143/993) and POP3/POP3S (110/995) for clients. Open to everyone.
7 regels
DNS Server
IngebouwdFor a public, authoritative or recursive DNS server. Opens port 53 over both UDP (normal queries) and TCP (large responses and zone transfers) to everyone.
2 regels
Database Server
IngebouwdKeeps the database off the public internet — PostgreSQL (5432) and MySQL (3306) are reachable only from your private network, so your app servers can connect but the outside world cannot. The default 10.0.0.0/8 is your servers' private network, NOT your personal IP — change it to your actual private subnet (e.g. 10.0.0.0/16). To connect as an admin, tunnel over SSH rather than opening these ports to your own IP.
2 regels
Game Server
IngebouwdA starting point for a game server — opens the common Steam/Source ports (27015 UDP + TCP) and a generic UDP game port (7777) to everyone. Replace these with the ports your specific game uses.
3 regels
Minecraft
IngebouwdA Minecraft server — Java Edition on TCP 25565 and Bedrock on UDP 19132, open to everyone. Drop whichever edition you do not run.
2 regels
WireGuard VPN
IngebouwdA WireGuard VPN endpoint — opens the default UDP port 51820 to everyone (handshakes are cryptographically authenticated, so this is safe to expose). Change the port if you customised it.
1 regel
OpenVPN
IngebouwdAn OpenVPN server — opens the default UDP port 1194 to everyone. Adjust the protocol/port if you run OpenVPN over TCP or a non-standard port.
1 regel
Remote Desktop (RDP)
IngebouwdWindows Remote Desktop, restricted to a private network — NEVER expose RDP to the internet (it is a top attack target). The default 10.0.0.0/8 is your private network; change it to your VPN or admin range. For ad-hoc access, connect over a VPN rather than opening this to your own public IP.
1 regel
Blank Strict
IngebouwdThe safest starting point: blocks all inbound traffic. Nothing can reach the server until you add explicit allow rules for exactly the ports and sources you need.
0 regels
Alle inkomend weigeren
Web server (80/443)
Allow HTTP and HTTPS from anywhere, plus SSH from the office network.
3 regels
Wat het verder afhandelt
De onderdelen die pas interessant worden als je ze nodig hebt.
Noem een regel en hij vult zichzelf in
Typ “HTTPS” in een regel en de editor biedt de dienst aan, en zet daarna het protocol en de poort voor je. Daarom leest een echte firewall “HTTPS (443)” en niet “TCP 443” — en daarom heeft de samenvatting iets om elke regel bij te noemen.
Zoek op wat een firewall toestaat, niet alleen op de naam
De lijst doorzoekt de naam, de tags en de samenvatting, dus “5432” of “overal” vindt precies de rijen die je bedoelde. Beperk tot alleen wat aandacht nodig heeft, bewaar die weergave, en kies zelf welke kolommen je houdt.
Nooit een knop die doodloopt
“Nieuwe firewall” verschijnt alleen als een van je gekoppelde accounts er echt een kan aanmaken. Hoort een firewall bij één server, dan zegt de pagina dat en stuurt je naar die server in plaats van naar een formulier dat zou falen.
Van twee kanten te bereiken
Via de firewall-lijst, of via het Firewall-tabblad van een server zelf. Hang één firewall aan meerdere servers, koppel los met één klik, en zie in één oogopslag hoeveel servers elke firewall beschermt — en welke er geen enkele beschermen.
Iemand anders wijzigde hem terwijl jij bezig was
Opslaan duwt de hele regelset door, dus een wijziging die tussen het laden van je pagina en je klik op opslaan in de providerconsole is gemaakt zou stil worden overschreven. In plaats daarvan wordt hij opgemerkt en als verschil getoond, en kies jij: die van jou houden, of die van hen opnieuw laden.
Uit de pas met de provider
De opgeslagen regels worden vergeleken met de actuele regels bij de provider, en een verschil wordt als beoordeling voorgelegd in plaats van achter je rug om opgelost — die van hen ophalen, of die van jou opnieuw toepassen.
Automatiseerbaar
Twee automatiseringsacties: een firewallsjabloon toepassen, en de firewalltoegang van een Dynamisch IP sluiten — wat samengaat met de voorwaarde die afgaat wanneer een bron naar een VPN-netwerk verhuist.
Vastgelegd, en lastig per ongeluk te verwijderen
Elke firewallwijziging komt in het auditlogboek. Verwijderbeveiliging is een schakelaar op de firewall zelf, en een verwijderd sjabloon komt veertien dagen lang terug uit de prullenbak.
Zie je eigen firewalls in ongeveer twee minuten
Koppel één provider met een alleen-lezen token. Er wordt niets geschreven tot je het zegt.
Providerconsoles vs InfraNest
Het verschil tussen hopen dat er niets open staat en het weten.
Providerconsoles
- In elke console een andere regelbouwer, en een andere denkwijze
- Een tabel met poorten en CIDR’s, en geen antwoord op “wie kan hier via SSH op?”
- Geen waarschuwing als SSH, RDP of een database open staat naar het hele internet
- Je merkt dat je je eigen weg naar binnen hebt dichtgezet vanaf de verkeerde kant van de deur
- Je kantoor-IP weer met de hand in een toegangslijst geplakt als het verandert
Met InfraNest
- Eén editor, eerlijk over wat elke cloud wel en niet kan
- Een samenvatting in gewone taal die poorten per bron groepeert
- Een doorlopende check die de blootstelling benoemt en de regel aanwijst
- Opslaan dat controleert of je erin blijft, met een overzicht van wat er wijzigt
- Een regel die een Dynamisch IP volgt en alleen zijn eigen invoer aanraakt
Eén login, tien modules
Elke module zit in elk plan, ook in Free — alleen de limieten verschillen.
Wat het los zou kosten
Elk onderdeel bij een andere tool, en het loopt snel op:
- Domein & DNS
- ~€30
- Uptime-monitoring
- ~€29
- SSL-tracking
- ~€15
- Statuspagina
- ~€29
- Serverpaneel
- ~€15
- Over 4–5 losse tools
- €100–150/mnd
Veelgestelde vragen
Welke clouds worden ondersteund?
Hetzner, DigitalOcean en TransIP op dit moment. Wat je kunt doen verschilt per provider en wordt vastgelegd in plaats van aangenomen: bij Hetzner en DigitalOcean maak je een firewall en hang je hem aan meerdere servers, TransIP geeft elke VPS een eigen firewall die je niet kunt hernoemen of loskoppelen, en OVHcloud heeft helemaal geen firewall-API — daar hoort het filteren bij het IP-adres en niet bij de machine, dus laten we het onderwerp met rust in plaats van het als uitgeschakeld te melden. Op de integratiepagina staat wat waar werkt.
Vervangt InfraNest mijn cloudfirewall?
Nee. Het beheert de eigen firewall die je provider je al geeft. Regels worden teruggeschreven naar de cloud, dus wat er echt draait is de firewall van de provider — alleen bewerk je hem vanaf één plek, met een samenvatting in gewone taal en een controle voordat er wordt opgeslagen. Hernoem je een firewall, dan heet hij ook bij de provider zo, geen lokale bijnaam.
Wat gebeurt er met de regels die ik al heb?
Die worden overgenomen zoals ze zijn zodra je een provider koppelt — er valt niets weg en er wordt niets herschreven. Regels die de provider zelf beheert, geschreven in tags, servers, load balancers of Kubernetes-clusters in plaats van adressen, kun je hier niet bewerken omdat onze regelvorm adressen bevat. Ze worden getoond, geteld en bij het opslaan ongewijzigd meegenomen, in plaats van verborgen of stil verwijderd.
Hoe weet het dat ik niet word buitengesloten?
Het legt het adres waar je sessie vandaan komt naast de regels die je op het punt staat toe te passen, en kijkt alleen naar de poorten die een weg terug zijn — SSH en RDP — waarbij elke adresfamilie apart wordt gecontroleerd, zodat een IPv4-regel met 0.0.0.0/0 niet geldt als toegang voor iemand op IPv6. Poortreeksen tellen mee, dus een regel die 20-30 opent wordt herkend als SSH. Neemt de wijziging je toegang weg, dan is Bevestigen geblokkeerd tot je het bevestigt. Loopt de controle nog, dan is Bevestigen dood en staat erbij waarom.
Overschrijft een sjabloon de regels op een firewall?
Alleen als je Vervangen kiest, en je ziet de resulterende regelset voordat je bevestigt — het alternatief is Aanvullen, waarbij de regels van het sjabloon bij het bestaande komen. Ingebouwde sjablonen zijn alleen-lezen; die van jezelf kun je bewerken en verwijderen, en een verwijderd sjabloon haal je veertien dagen lang terug uit de prullenbak.
Hoe bepaalt de blootstellingscheck wat riskant is?
Alleen inkomende regels die voor elk adres open staan tellen mee. Een regel die alle poorten opent is op zichzelf al kritiek; verder wordt gekeken naar SSH (22), extern bureaublad (3389) en negen database- en cachediensten — MySQL, PostgreSQL, SQL Server, MongoDB, Redis, Elasticsearch, Memcached, Docker en Kubernetes — die elk een kritieke bevinding opleveren. FTP en Telnet zijn een waarschuwing in plaats van een fout: onversleuteld, maar geen database. Poortreeksen en lijsten met komma’s worden gematcht, niet alleen exacte poorten. Elke bevinding kun je per check negeren.
Kan een toegangsregel mijn thuis-IP volgen?
Ja — koppel de regel aan een Dynamisch IP en de invoer volgt je adres. Alleen de invoer die wij hebben geschreven verandert; elk ander adres in die regel blijft ongemoeid. Het is altijd één host en nooit een reeks, en altijd het adres waarvandaan je echt verbinding maakte, niet een adres dat je opgaf. Voor elke schrijfactie worden de actuele regels teruggelezen bij de provider, en is de regel die we volgden verdwenen, dan wordt het doel gemarkeerd en gemeld in plaats van stil naar een verouderd adres te blijven wijzen.
Weet precies wat er open staat — en dat je er nog in komt
Koppel een provider en zie elke firewallregel die je al draait.
Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld