Homeserver öffentlich zugänglich?

1 Antwort

Dieser Server würde ja meine IP haben.

Ja, wenn du es von daheim hostest, ist es so

Wäre das dumm so etwas zu machen wegen IP (Möchte keine Menschen vor meinem Fenster haben), DDOS (bähhhhhh langsames Internet) etc?

Nicht unbedingt. Klar, kann es immer zu Zwischenfällen kommen.

Über deine IP kommt man als Privatperson nicht direkt zum Standort ... Da wäre eher Impressum o.Ä. direkter ...

Falls das gehen würde kann man sich gegen Hacks etc. absichern? Insbesondere gegen Hacks die ins komplette Netzwerk gehen. Denn wer möchte schon auf seinem Eignen PC neue komische APPs sehen die über den Homeserver kommen :d.

Wenn man keinen Consumer-Router nutzt, kann man z.B. eine DMZ mit erweiterten Firewall-Regeln einrichten. Damit wäre das komplett vom Hauptnetz abgetrennt.

Alternativ kann man das auch mit zwei hintereinandergeschalten Routern mit aktiver Firewall nachahmen

Woher ich das weiß:Hobby – Eigenes Homelab - Netzwerk, Firewall, Server, Domain usw.

schooli1 
Beitragsersteller
 21.09.2022, 17:57

Danke für die Antwort! Was versteht man unter Consumer-Router? Und braucht man ein DMZ unbedingt oder reicht die normale Firewall vom Router? Macht es Sinn später auf dem Homeserver ein Antivirenprogramm drauf zu installieren?

0
xxxcyberxxx  21.09.2022, 18:07
@schooli1
Was versteht man unter Consumer-Router?

Das, was du dir meistens hinstellst und ein Kombigerät aus Modem, Router, Switch, Access Point usw darstellt ... z.B. FritzBox

Und braucht man ein DMZ unbedingt oder reicht die normale Firewall vom Router?

Die "normalen" Consumer-Router können nur ein Heimnetz und höchstens noch ein Gästenetz zur Verfügung stellen. Oftmals kann für dieses Gästenetz nichts weiter eingestellt werden, auch keine Port-Freigaben, sodass es eigentlich nicht dafür geeignet ist.

Du kannst natürlich auch alles im gleichen Netzwerk laufen lassen, hast dann aber eben auch direkten Netzwerkzugriff auf andere Geräte und im Zweifelsfall den Angreifer direkt im Netz ...

Ich selbst nutze eine OPNsense-Instanz mit mehreren Subnetzen. Somit habe ich ein von den Endgeräten unabhängiges Gerät, welches den Traffic abarbeitet und filtert. Eines der Subnetze ist für die öffentlichen Dienste zuständig und verbietet jegliche Kommunikation zu privaten IP-Ranges ...

Macht es Sinn später auf dem Homeserver ein Antivirenprogramm drauf zu installieren?

Kommt ganz darauf an, was du zur Verfügung stellst und wie du es aufbaust.

Allgmein würde ich nein sagen, wenn du auf ein Linux-Systeme setzt. Diskussionen dazu gibt und gab es genug.

Wenn du jetzt aber z.B. einen Dienst anbietest, wo deine Nutzer Dateien hochladen können, könnte sich das anbieten

0
schooli1 
Beitragsersteller
 21.09.2022, 18:12
@xxxcyberxxx

Okay vielen Dank das hat mir sehr weiter geholfen!

0