ShieldCache ist ein Reverse-Proxy, der sich vor Ihre bestehende Website stellt. Ihre Website bleibt bei Ihrem bisherigen Hoster, ob bei uns oder woanders. Sie stellen nur die DNS-Einträge Ihrer Domain um. Besucher erreichen danach zuerst unsere Proxy-Server in Deutschland, und erst geprüfte Anfragen gehen weiter an Ihren Server, den sogenannten Ursprung.
Der Weg einer Anfrage
Jede Anfrage an Ihre Domain durchläuft dieselben Stationen:
- Proxy-Server in Deutschland: Die verschlüsselte Verbindung endet bei ShieldCache - über HTTP/1.1, HTTP/2 oder HTTP/3, mit einem automatisch ausgestellten Zertifikat oder Ihrem eigenen.
- Globale Sperrlisten: Verkehr von bekannten Abuse-IPs und -Netzen verwerfen die Server schon auf Netzwerkebene. Dafür müssen Sie nichts einstellen.
- Zugriffsregeln: IP-Regeln, Länder- und Netzbetreiber-Filter, Rate-Limits, Zugriffsschutz und Dateischutz greifen. Bei weichen Sperren kann statt einer Fehlerseite eine Captcha-Prüfung erscheinen.
- Web Application Firewall: Das OWASP Core Rule Set prüft die Anfrage auf Angriffsmuster wie SQL-Injection oder Cross-Site-Scripting.
- HTTP-Cache: Liegt die Antwort im Cache, geht sie sofort zurück an den Besucher. Alle übrigen Anfragen reicht ShieldCache an Ihren Server weiter.
Weist ShieldCache eine Anfrage ab, sieht der Besucher eine Fehlerseite mit Fehlercode und Referenz. Mit der Referenz finden Sie die Anfrage im Kundenbereich wieder - siehe Firewall: Protokoll und Referenz prüfen.
Projekt und Seiten
Mit der Bestellung entsteht ein Projekt. Sie finden es im Kundenbereich unter Meine Produkte > ShieldCache. Das Projekt zeigt Ihre Seiten, das Anfragekontingent des Monats, den Tarif mit seinen Optionen und den Auftragsverlauf.
Eine Seite fasst eine Website mit ihren Domains, ihrem Ursprungsserver und ihren Regeln zusammen. Zu einer Seite gehören bis zu 20 Domains derselben registrierbaren Domain, zum Beispiel muster.de und www.muster.de.
Jede Seite hat Reiter, lange Reiter sind in Unterreiter gegliedert:
| Reiter | Was Sie dort tun |
|---|---|
| Übersicht | Erste Schritte, Zustand, Kennzahlen der letzten 24 Stunden, letzte Aufträge |
| Domains & DNS | Domains hinzufügen und bestätigen, alle DNS-Einträge zum Kopieren |
| Ursprung | Server Ihrer Website, weitere Ursprünge, Zeitlimits und Besucher-IP |
| Cache | Cache-Dauer, Regeln, Dateitypen und Cache leeren |
| Optimierung | HTTP/3, Kompression und HSTS |
| Firewall | Modus, Prüfstufe, Angriffs-Kategorien, Ausnahmen und WAF-Protokoll |
| Zugriff | IP-Regeln, Zugriffsschutz, Länder, Netzbetreiber, Captcha-Prüfung und Sperr-Protokoll |
| Rate-Limits | Anfragen je Pfad begrenzen und Treffer ansehen |
| Statistiken | Anfragen, Traffic, Cache-Anteil und Blockierungen |
| Fassungen | Verlauf aller Übernahmen, frühere Fassungen zurückholen |
| Einstellungen | Betriebsart, Weiterleitung, Sicherheits-Header, Zertifikat, Kopfzeilen und Fehlerseiten |
Die Adresse im Browser merkt sich den Reiter, zum Beispiel #firewall/protokoll. So können Sie eine bestimmte Ansicht als Link weitergeben.
Entwurf und Übernehmen
Alle Einstellungen einer Seite sind zunächst ein Entwurf. Sobald es Änderungen gibt, erscheint über den Reitern der Hinweis „Offene Änderungen“ mit dem Knopf Übernehmen. Erst damit gehen die Änderungen auf den Proxy - das dauert meist unter einer Minute. Jede Übernahme erzeugt eine nummerierte Fassung, die Sie später zurückholen können. Sofort wirksam, ohne Übernehmen, sind nur die Betriebsart und „Cache leeren“.
Tarife und Grenzen
Firewall, Cache, Zugriffsregeln, Captcha-Prüfung und Statistiken sind in jedem Tarif enthalten. Die Tarife unterscheiden sich in diesen Grenzen:
| Starter | Professional | Enterprise | |
|---|---|---|---|
| Geschützte Websites (Seiten) | 1 | 3 | 10 |
| Anfragen je Monat inklusive | 100.000 | 500.000 | unbegrenzt (Fair Use) |
| Rate-Limit-Pfade | 3 | 10 | 50 |
| Eigenes Zertifikat | als Option | als Option | inklusive |
| Eigene Fehlerseiten | - | - | inklusive |
Zusätzliche Domains für weitere Websites, Pakete mit fünf weiteren Rate-Limit-Pfaden und ein eigenes Zertifikat buchen Sie im Projekt unter Tarif & Optionen. Liegen Sie über dem Anfragekontingent, läuft Ihre Website weiter: Sie erhalten bei 80 % und 100 % eine Nachricht, und jede angefangenen 100.000 Anfragen darüber werden mit der nächsten Rechnung berechnet. Die aktuellen Preise finden Sie auf der Produktseite ShieldCache.
Wie geht es weiter?
Muss ich meinen Hoster wechseln?
Nein. Ihre Website bleibt, wo sie ist. Sie tragen in ShieldCache nur die Adresse Ihres Servers ein und stellen die DNS-Einträge Ihrer Domain auf ShieldCache um.
Was zählt als Anfrage?
Jede HTTP-Anfrage, die ShieldCache für Ihre Seiten beantwortet - Seitenaufrufe ebenso wie Bilder, Skripte und Stylesheets, egal ob die Antwort aus dem Cache oder von Ihrem Server kommt. Ihren Stand sehen Sie im Projekt unter „Anfragekontingent“.
Schützt ShieldCache vor DDoS-Angriffen?
ShieldCache begrenzt Anfragen je Pfad, sperrt Adressen, Länder und Netze, verwirft Verkehr aus globalen Sperrlisten und wehrt Angriffe auf Anwendungsebene ab. Für großvolumige DDoS-Angriffe ist ShieldCache nicht ausgelegt - dafür gibt es unseren Bedrohungsschutz.