> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.xynta.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Firewall beheren via DirectAdmin (deblokkeren, blokkeren, whitelist)

**Op uw Managed VPS kunt u zelf de firewall beheren via DirectAdmin. Zo deblokkeert u een IP-adres, blokkeert u ongewenst verkeer, zet u vertrouwde adressen op de whitelist of achterhaalt u waarom een IP-adres geblokkeerd staat. De firewall draait op ConfigServer Security & Firewall (CSF) — een veelgebruikte oplossing voor Linux-servers.**

|| Dit artikel is van toepassing op onze [Managed VPS](https://www.xynta.com/managed-vps)-pakketten met DirectAdmin. Firewall-beheer is alleen beschikbaar voor de admin-gebruiker van uw server.

* [Firewall openen](#3-firewall-openen)
* [Firewall-acties uitvoeren](#3-firewall-acties-uitvoeren)
* [Reden van een IP-blokkade achterhalen](#3-reden-van-een-ip-blokkade-achterhalen)
* [Hulp nodig?](#3-hulp-nodig)

### Firewall openen

1. Log in als gebruiker **admin** op `https://mvm-klantnaamX.srvnl.nl:2222`. Vervang `mvm-klantnaamX` door de hostnaam van uw eigen Managed VPS-pakket.
2. Klik in het linkermenu op **Extra Features**.
3. Klik op **ConfigServer Security & Firewall**.

U bevindt zich nu in het firewall-beheer. Onder het kopje **csf - Quick Actions** vindt u de velden voor deblokkeren, whitelisten en blokkeren.

| Weet u niet wat uw hostnaam is? Log in op [Mijn xYnta](https://mijn.xynta.com/managed-vps) en bekijk de details van uw VPS, of raadpleeg het artikel [Hoe achterhaal ik de servernaam van mijn hostingpakket?](https://help.xynta.com/nl/article/hoe-kan-ik-de-servernaam-van-mijn-hostingpakket-achterhalen-18x51rj/).

![Firewall-interface CSF in DirectAdmin](https://storage.crisp.chat/users/helpdesk/website/-/2/6/4/d/264de3e444ab7000/firewall_1fn30xc.png)

### Firewall-acties uitvoeren

Onder **csf - Quick Actions** vindt u drie velden voor de meest voorkomende acties. Vul het IP-adres in het juiste veld in en klik op de bijbehorende knop:

| Actie | Wanneer gebruiken? | Veld / knop |
| ---- |
| **IP-adres deblokkeren** | Een IP-adres is ten onrechte geblokkeerd — bijvoorbeeld na te veel mislukte inlogpogingen. | Vul het IP-adres in achter **Quick Unblock** en klik op **Quick Unblock**. |
| **IP-adres op whitelist zetten** | U wilt dat een vertrouwd IP-adres nooit geblokkeerd wordt — bijvoorbeeld uw kantoor of vaste werklocatie. | Vul het IP-adres in het **groene veld** in en klik op **Quick Allow**. |
| **IP-adres blokkeren** | U wilt een verdacht of kwaadwillend IP-adres permanent blokkeren. | Vul het IP-adres in het **rode veld** in en klik op **Quick Deny**. |

||| Zet uw eigen IP-adres **nooit** in de blokkeerlijst (Quick Deny) — u sluit uzelf dan buiten uw eigen server. Weet u uw IP-adres niet? U vindt deze op [xynta.com/ip](https://www.xynta.com/ip). Raakt u onverhoopt toch buitengesloten? [Neem contact met ons op via het storingsnummer](https://help.xynta.com/nl/article/hoe-kan-ik-een-storing-melden-206cwu/) — wij kunnen u dan vanaf onze kant weer toegang geven.

### Reden van een IP-blokkade achterhalen

Staat een IP-adres geblokkeerd en wilt u weten waarom? CSF toont de oorzaak in de logregels.

1. Open het firewall-beheer zoals beschreven onder [Firewall openen](#3-firewall-openen).
2. Onder **csf - ConfigServer Firewall**, vul het IP-adres in achter **Search for IP**.
3. Klik op **Search for IP**.

Is het IP-adres geblokkeerd? Dan ziet u onderaan — in de laatste regel — de reden. Bijvoorbeeld:

```
csf.deny: xx.xx.xx.xx # lfd: (smtpauth) Failed SMTP AUTH login from xx.xx.xx.xx (NL/Netherlands/-): 5 in the last 3600 secs - Fri Apr 22 13:03:22 2022
```

In dit voorbeeld werd het IP-adres geblokkeerd na 5 mislukte SMTP-inlogpogingen binnen een uur — een typische signaal van een brute-force aanval.

Veelvoorkomende redenen voor automatische blokkades zijn:

* **smtpauth** — mislukte inlogpogingen op e-mail.
* **sshd** — mislukte inlogpogingen op SSH.
* **mod_security** — verdacht webverkeer (bijvoorbeeld pogingen tot SQL-injectie).
* **portscan** — detectie van een poortscan.

### Hulp nodig?

Begrijpt u de reden van een blokkade niet, of komt u er zelf niet uit? [Neem gerust contact met ons op](https://www.xynta.com/contact) — wij leggen graag uit waarom een IP-adres is geblokkeerd en hoe u dit in de toekomst kunt voorkomen.