WAF ist das Akronym für Web Application Firewall. Es handelt sich um eine Reihe von Tools, die hauptsächlich auf dem ModSecurity-Modul des Apache-Servers basieren und darauf ausgelegt sind, Ihre Website vor möglichen externen Eindringlingen zu schützen.
Die Aktivierung der WAF schützt Ihr Hosting-Konto unter anderem vor:
• Bekannten Sicherheitsschwachstellen in CMS-Plattformen
• Häufigen Angriffen wie SQL-Injection, XSS, RFI, usw.
• Als intrusiv erkannten Robotern und Massenscannern
Die in der WAF festgelegten Sicherheitsrichtlinien analysieren Anfragen, nachdem sie unsere Netzwerk-Firewall passiert haben, direkt vom Webserver aus. Folglich können sie mit viel größerer Präzision die IP-Adressen blockieren, die versuchen, unzulässige Aktionen durchzuführen.
Das System basiert auf einer Reihe von generischen Regeln, die auf dem Server angewendet werden und Ihren Website-Traffic in Echtzeit analysieren.
Im folgenden Diagramm beschreiben wir konzeptionell, wie die Web Application Firewall funktioniert:
Die Wirksamkeit des Systems hängt davon ab, wie die Regeln die in Webanfragen (vom Webclient) empfangenen Daten interpretieren. Aus diesem Grund kann es in bestimmten Fällen zu FALSCHEN POSITIVEN kommen, die legitime Besuche blockieren.
Die Verwendung der WAF ist völlig optional. Sie können sie über das Control Panel aktivieren oder deaktivieren, indem Sie den Bereich Hosting-Verwaltung aufrufen, unter 'Sicherheit', in der Option Firewall.
Bei cdmon empfehlen wir die Verwendung, außer in außergewöhnlichen Kompatibilitätsfällen.
Wenn es während bestimmter Aktionen auf Ihrer Website zu falsch positiven Ergebnissen kommt, kontaktieren Sie unsere Technische Abteilung (tecnico@cdmon.com) und geben Sie Informationen über die vor der Blockierung durchgeführten Aktionen an, damit wir die Regeln anpassen und das Problem lösen können.
Das Captcha-Verifizierungssystem deckt die folgenden Fälle nicht ab:
• Bestimmte AJAX-Implementierungen
• Einige Browser-Cookie-Szenarien
• PHP-Automatisierungen, die mit Datenbanken interagieren
Im Control Panel, innerhalb des Hosting-Verwaltungsbereichs, können Sie auf die Seite Fehlerprotokoll-Anzeige zugreifen. Dies ermöglicht es Ihnen, mögliche Blockierungen auf Ihrer Website zu analysieren.