Viele Webhoster stellen Ihnen keine Möglichkeit zur Verfügung, eine eigene Firewall in wenigen Klicks mithilfe von Page Rules erstellen zu können, um Beispielsweise, Länder, von denen häufig Angriffe ausgehen oder IP-Netze, die bekannt für Angriffe sind, auszuschließen. Zumindest nicht über die vordefinierten Regeln des Webhosters hinaus. Hier kommen die TrafficFilter Page Rules ins spiel.
Nachdem Sie durch unser sogenanntes „Quick-Setup“ (Domain schützen und dabei Ihre Nameserver behalten) Ihre Domain bei TrafficFilter hinterlegt haben. Sehen Sie je nach Sprache „Seiten-Regeln verwalten“ oder „Manage page rules“. Durch einen Klick auf das entsprechende Menü werden Sie zur Seitenregel-Verwaltung gebracht.
Wir bekommen nun 3 Dropdown-Menü aufgezeigt, im ersten können wir die Domain ändern, sollten wir uns nicht in der richtigen Domain befinden. Im zweiten haben wir den sog. Pfad, das ist der Punkt hinter einer Domain. Beispiel: https://trafficfilter.de/ ⇽ hier der dick markierte Text ist der Pfad. Möchten wir eine Regel global für alle Pfade setzen, so schreiben wir / möchten wir bspw. nur den WordPress Adminbereich schützen, so schreiben wir als Pfad „/wp-admin“, da bekannterweise der Pfad zum WordPress Adminlogin „/wp-admin“ ist.
Der Aktionsbereich
Weiter geht es zum Aktionsbereich. Dort können wir zwischen Block, IP block und der Blockierung eines ganzen Landes auswählen. Sollte Block ausgewählt werden, wird der oben festgelegte Pfad nicht länger erreichbar sein. Bei einem IP-Block (CIDR möglich) wird das angegebene IP-Netz oder die IP nicht länger den definierten Pfad erreichen können, da sonst ein 403 HTTP Error erscheinen wird.
Länder blockieren leicht gemacht
Möchten wir nun aber ein Land von unserer Webseite ausschließen, da wir beispielsweise feststellen viele Bots kommen aus Indien (BEISPIEL!) dann könnten wir in der Länderauswahl mehrere oder nur Indien auswählen. Jegliche IP-Bereiche aus Indien, sind dann nicht mehr in der Lage den Pfad oder im Falle von „/“ nicht mehr die Webseite anzusteuern.
Im unteren Bereich können Regeln, die nicht mehr benötigt oder wieder benötigt werden, an und aus geschaltet werden.
Schauen Sie sich ebenfalls unser Tutorial an, um nur noch TrafficFilter IPs zu erlauben, um Angreifern keine Chance zu geben, die Regeln zu umgehen. Jetzt wissen Sie, wie Sie eine eigene Firewall in wenigen Klicks mithilfe von Page Rules anlegen und betreiben können.