WAF ist das Akronym für Web Application Firewall. Es handelt sich um eine Reihe von Tools, die hauptsächlich auf dem ModSecurity-Modul des Apache-Servers basieren und darauf ausgelegt sind, Ihre Website vor möglichen externen Eindringlingen zu schützen.
Die Aktivierung der WAF schützt Ihr Hosting-Konto unter anderem vor:
• Bekannten Sicherheitsschwachstellen in CMS-Plattformen
• Häufigen Angriffen wie SQL-Injection, XSS, RFI, usw.
• Als intrusiv erkannten Robotern und Massenscannern
Die in der WAF festgelegten Sicherheitsrichtlinien analysieren Anfragen, nachdem sie unsere Netzwerk-Firewall passiert haben, direkt vom Webserver aus. Folglich können sie mit viel größerer Präzision die IP-Adressen blockieren, die versuchen, unzulässige Aktionen durchzuführen.
Das System basiert auf einer Reihe von generischen Regeln, die auf dem Server angewendet werden und Ihren Website-Traffic in Echtzeit analysieren.
Im folgenden Diagramm beschreiben wir konzeptionell, wie die Web Application Firewall funktioniert:
Die Wirksamkeit des Systems hängt davon ab, wie die Regeln die in Webanfragen (vom Webclient) empfangenen Daten interpretieren. Aus diesem Grund kann es in bestimmten Fällen zu FALSCHEN POSITIVEN kommen, die legitime Besuche blockieren.
Die Verwendung der WAF ist völlig optional. Sie können sie über das Control Panel aktivieren oder deaktivieren, indem Sie den Bereich Hosting-Verwaltung aufrufen, unter 'Sicherheit', in der Option Firewall.
Bei cdmon empfehlen wir die Verwendung, außer in außergewöhnlichen Kompatibilitätsfällen.
Wenn es während bestimmter Aktionen auf Ihrer Website zu falsch positiven Ergebnissen kommt, kontaktieren Sie unsere Technische Abteilung (tecnico@cdmon.com) und geben Sie Informationen über die vor der Blockierung durchgeführten Aktionen an, damit wir die Regeln anpassen und das Problem lösen können.
Das Captcha-Verifizierungssystem deckt die folgenden Fälle nicht ab:
• Bestimmte AJAX-Implementierungen
• Einige Browser-Cookie-Szenarien
• PHP-Automatisierungen, die mit Datenbanken interagieren
Im Control Panel, innerhalb des Hosting-Verwaltungsbereichs, können Sie auf die Seite Fehlerprotokoll-Anzeige zugreifen. Dies ermöglicht es Ihnen, mögliche Blockierungen auf Ihrer Website zu analysieren.
Related Articles
So aktivieren Sie die Anwendungs-Sicherheitsfirewall
Im cdmon-Control Panel können Sie die Anwendungs-Firewall aktivieren oder deaktivieren und die Grafik mit den abgewehrten Angriffsversuchen einsehen. Um sie zu aktivieren, müssen Sie auf den Bereich Hosting-Verwaltung zugreifen, unter 'Sicherheit', ...
So verwalten Sie Ihr Webhosting
Mit dem Webhosting-"Control Panel" können Sie Ihr Hosting einfach verwalten. Das Panel besteht aus einem Bereich mit Hosting-Informationen und verschiedenen Bereichen mit Tools. Um auf das Hosting-Verwaltungs-Panel zuzugreifen, klicken Sie in der ...
Ein sicheres Passwort erstellen
Bei cdmon verfügen wir über eine interne Firewall und andere Sicherheitssysteme, um Sicherheitsprobleme in unserem Netzwerk zu verhindern. Sie sollten jedoch bedenken, dass, wenn eine andere Person als Sie Ihr Passwort erhält, diese direkt auf den ...
So handeln Sie bei einer Code-Injektion auf Ihrer Website
Was ist Code-Injektion? Eine Code-Injektion oder ein Web-Virus-Angriff ist das Eindringen von Daten oder die Verweigerung des Zugriffs auf eine Website. Bei dieser Art von Angriff wird versucht, CMS-Dateien und -Werte sowie die Struktur der ...
So beheben Sie die häufigsten PrestaShop-Fehler
PrestaShop ist eine der beliebtesten CMS-Plattformen für Online-Shops. Sie bietet eine breite Palette an Plugins, Modulen und Themes, um Ihren Shop anzupassen und mit neuen Funktionen zu erweitern. Wie üblich können während der Arbeit mit der ...