Die Web Application Firewall, kurz WAF, überprüft Zugriffe auf Ihre Website anhand festgelegter Sicherheitsregeln. Dadurch können verdächtige oder schädliche Anfragen erkannt und abhängig von der gewählten Einstellung blockiert werden.
Die WAF können Sie in oneHome für Ihr Webhosting- oder WordPress-Hosting-Paket konfigurieren.
Web Application Firewall in oneHome aufrufen
- Melden Sie sich unter oneHome an.
-
Öffnen Sie das Webhosting- oder WordPress-Hosting-Paket, dessen WAF-Einstellungen Sie ändern möchten.
- Wählen Sie im linken Menü Sicherheit (1).
- Wählen Sie oben den Punkt Webanwendungs-Firewall (2).
-
Wählen Sie die gewünschte Betriebsart der Web Application Firewall (3).
Welche WAF-Einstellungen gibt es?
Firewall an
Zugriffe auf Ihre Website werden anhand der hinterlegten Sicherheitsregeln überprüft. Verstößt eine Anfrage gegen eine Regel, wird der Zugriff blockiert und eine Fehlermeldung ausgegeben.
Das Ereignis wird protokolliert und kann über das zugehörige Protokoll in oneHome eingesehen werden.
Nur Erkennung
Zugriffe werden ebenfalls anhand der Sicherheitsregeln geprüft. Erkannte Regelverstöße werden jedoch nur protokolliert und nicht blockiert.
Diese Einstellung eignet sich beispielsweise dazu, zu prüfen, ob legitime Zugriffe Ihrer Website von einer WAF-Regel erkannt würden.
Firewall aus
Die Web Application Firewall ist deaktiviert. Eingehende Zugriffe werden nicht anhand der WAF-Regeln überprüft oder blockiert.
Was kann ich tun, wenn die WAF einen legitimen Zugriff blockiert?
Wenn Ihre Website, eine Anwendung oder eine bestimmte Funktion nach der Aktivierung der WAF nicht mehr wie erwartet funktioniert, prüfen Sie zunächst das WAF-Protokoll.
Sie können die WAF vorübergehend auf Nur Erkennung stellen. Dadurch werden mögliche Regelverstöße weiterhin protokolliert, die betreffenden Zugriffe jedoch nicht mehr blockiert.