Wie verwalte ich meine Firewall (WAF)?

In Ihrem Webhosting können Sie die Web Application Firewall (WAF) für jede Domain individuell konfigurieren.

Die Firewall schützt Ihre Website vor typischen Angriffen auf Webanwendungen, indem eingehende HTTP- und HTTPS-Anfragen analysiert und bei Bedarf blockiert werden.

Inhaltsverzeichnis

  1. Firewall im CloudPit verwalten
  2. Firewall im Controlpanel verwalten

1. Firewall im CloudPit verwalten

Sie können die Firewall für jede Domain aktivieren, deaktivieren oder nur im Erkennungsmodus betreiben.

  1. Loggen Sie ins Kundenkonto ein.

Öffnen Sie im CloudPit den Bereich Webhosting.

Wählen Sie das gewünschte Hosting aus und klicken Sie rechts auf „Verwalten“.

Sie befinden sich nun in der Übersicht Ihres Webhostings.

Firewall-Einstellungen öffnen

Navigieren Sie im linken Menü zu:

Sicherheit → Website Firewall (WAF)

Hier sehen Sie eine Liste aller Domains und Subdomains Ihres Webhostings. Für jede Domain können Sie die Firewall individuell konfigurieren.

Für jede Domain stehen drei Optionen zur Verfügung.

FIREWALL AN

Die Firewall überprüft alle Zugriffe auf Ihre Website anhand eines Regelsatzes.

Wird eine Anfrage als verdächtig erkannt, wird der Zugriff blockiert.
Der blockierte Zugriff wird protokolliert und im Error-Log Ihrer Website gespeichert.

NUR ERKENNEN

Die Firewall überprüft ebenfalls alle Zugriffe anhand des Regelsatzes.

Verdächtige Anfragen werden protokolliert, jedoch nicht blockiert.

Dieser Modus eignet sich beispielsweise zur Fehlersuche oder zum Testen von Anwendungen.

FIREWALL AUS

Die Firewall ist deaktiviert.

Eingehende Anfragen werden nicht geprüft und nicht gefiltert.

Dadurch reduziert sich der Schutz vor automatisierten Angriffen auf Ihre Website.

2. Firewall im Controlpanel verwalten

Firewall standardmäßig für neue Subdomains deaktivieren

Im easyname Controlpanel können Sie festlegen, ob die Application Firewall (WAF) für neu erstellte Subdomains standardmäßig aktiviert oder deaktiviert ist.

Bitte beachten Sie, dass diese Einstellung nur für neue Subdomains gilt. Bereits bestehende Subdomains sind von dieser Änderung nicht betroffen.

  1. Loggen Sie ins Kundenkonto ein.
  2. Öffnen Sie im Controlpanel den Bereich Webhosting.
  3. Klicken Sie auf Webserver Einstellungen.
  4. Deaktivieren Sie die Option Application Firewall.
  5. Speichern Sie die Änderung.

Neue Subdomains, die danach erstellt werden, übernehmen diese Einstellung.

Firewall für eine bestehende Subdomain deaktivieren

Um die Firewall für eine bereits vorhandene Subdomain zu deaktivieren, gehen Sie wie folgt vor:

  1. Öffnen Sie im Controlpanel den Bereich Webhosting (1).
  2. Klicken Sie im linken Menü auf Subdomains (2).
  3. Wählen Sie die gewünschte Subdomain aus.
  4. Klicken Sie auf Verwalten (Notizblock-Symbol) (3).

  5. Unter dem Webspace-Pfad klicken Sie auf Erweiterte Einstellungen (4).
  6. Deaktivieren Sie die Option Application Firewall (5).

  7. Speichern Sie die Änderung.

Die Änderung gilt anschließend für die ausgewählte Subdomain.

Hinweis bei blockierten Zugriffen

Wenn legitime Funktionen Ihrer Website nicht mehr korrekt funktionieren, kann es sein, dass eine Anfrage durch die Firewall blockiert wird.

In diesem Fall können Sie:

  • das Error-Log Ihrer Website prüfen
  • die Firewall testweise auf „Nur erkennen“ stellen
  • oder die Firewall vorübergehend deaktivieren