Zum Inhalt springen
  • DSGVO-konform
  • 100% Hosting in Deutschland
  • Persönlicher Ansprechpartner
  • Support inklusive
  • Bereitstellung innerhalb 24 Stunden
ShieldCache 4 Min. Lesezeit

Zugriffsregeln: IP-Regeln, Länder, Netzbetreiber, Rate-Limits und Captcha-Prüfung

Zugriffsregeln greifen, bevor die Firewall eine Anfrage prüft. Sie finden sie in den Reitern Zugriff und Rate-Limits. Wie überall gilt: Speichern legt einen Entwurf an, wirksam wird er mit Übernehmen.

Globale Sperrlisten

Unabhängig von Ihren Regeln verwerfen die Proxy-Server Verkehr von Adressen und Netzen aus globalen Sperrlisten mit bekannten Abuse-IPs - etwa Botnetze, Scanner und Angriffsquellen, für IPv4 und IPv6. Die Listen werden laufend aktualisiert und greifen schon auf Netzwerkebene. Sie müssen dafür nichts einstellen.

IP-Regeln

Im Unterreiter IP-Regeln legen Sie Freigaben und Sperren für einzelne Adressen oder Netze in CIDR-Schreibweise an (IPv4 ab /8, IPv6 ab /32):

  • Freigabe: Freigegebene Adressen werden von Firewall, Länderfilter und Rate-Limits nicht geprüft. Nur für eigene, vertrauenswürdige Adressen wie Ihr Büro oder Ihr Monitoring.
  • Sperre: Alle Anfragen dieser Adresse werden abgewiesen (SC-403-IP).

Mit Gültig bis befristen Sie eine Regel - danach wird sie automatisch entfernt. Bis zu 200 IP-Regeln sind je Seite möglich.

IP-Freigaben und -Sperren mit dem Formular für eine neue Regel
Eine Freigabe für die Büro-Adresse, wahlweise befristet und mit Notiz.

Freigabe und Zugriffsschutz

Eine IP-Freigabe hebt den Zugriffsschutz nicht auf. Für geschützte Bereiche tragen Sie die Adresse im Zugriffsschutz selbst ein - siehe Bereiche mit Passwort oder IP schützen.

Länder und Netzbetreiber (ASN)

Im Unterreiter Länder wählen Sie: Alle Länder, Nur gewählte erlauben oder Gewählte sperren. Abgewiesene Anfragen erhalten SC-403-GEO.

Länderfilter mit den Modi Alle Länder, Nur gewählte erlauben und Gewählte sperren
Der Länderfilter mit seinen drei Modi.

Land und Netz ermittelt ShieldCache mit einer lokalen Datenbank, die regelmäßig aktualisiert wird - die IP-Adresse verlässt den Proxy dafür nicht. VPN, Proxys und Tor erscheinen mit dem Land ihres Servers, Mobilfunk teils mit dem Land des Netzbetreibers. Der Länderfilter schützt gegen Massenangriffe, ersetzt aber keine Zugangskontrolle.

Der Unterreiter Netzbetreiber (ASN) funktioniert genauso, nur nach dem Netz des Besuchers, etwa eines Rechenzentrums oder Mobilfunkanbieters. Tragen Sie ASN als Nummer ein, zum Beispiel 3320 oder AS3320, bis zu 100. IP-Freigaben gehen vor. Gesperrte Netze erhalten SC-403-ASN.

Filter nach Netzbetreiber (ASN)
Der Filter nach Netzbetreiber (ASN) mit denselben drei Modi wie der Länderfilter.

„Nur gewählte erlauben“ mit Bedacht

Suchmaschinen, Zahlungsdienste und Monitoring rufen oft aus anderen Ländern und Netzen ab. Geben Sie solche Dienste bei Bedarf per IP-Freigabe frei, sonst werden auch sie abgewiesen.

Rate-Limits

Rate-Limits begrenzen, wie oft ein Besucher einen Pfad in einem Zeitfenster aufrufen darf - etwa Anmeldung, Formulare oder Schnittstellen. Gezählt wird je Besucher-IP; darüber erhält der Besucher die Fehlerseite SC-429-RATE.

  1. Öffnen Sie den Reiter Rate-Limits.
  2. Wählen Sie eine Vorlage - Anmeldung, API, Formular oder Kasse - oder tragen Sie selbst einen Pfad ein, zum Beispiel /wp-login.php.
  3. Wählen Sie Genau dieser Pfad oder Beginnt mit.
  4. Legen Sie die Grenze fest: Anfragen (1 bis 10.000) je Zeitfenster (1 bis 3600 Sekunden). Unter dem Formular steht in Worten, wie die Regel wirkt.
  5. Klicken Sie auf Rate-Limit hinzufügen und dann auf Übernehmen.

Wie viele Pfade Sie nutzen können, hängt vom Tarif ab; die Belegung gilt für das ganze Projekt. Pakete mit fünf weiteren Pfaden buchen Sie unter Tarif & Optionen.

Rate-Limits mit einer Regel, ihren Treffern und den Vorlagen
Rate-Limits mit Treffern der letzten 24 Stunden und 7 Tage - ein Klick öffnet das Protokoll der Regel.

Im Unterreiter Protokoll sehen Sie, wie oft und von wo eine Grenze gegriffen hat: Zeit, Referenz, Regel, Land, IP, Methode und Adresse, dazu die häufigsten Länder und Netze der letzten 24 Stunden.

Protokoll der Rate-Limits mit Zusammenfassung der letzten 24 Stunden
Das Protokoll der Rate-Limits mit Zusammenfassung der letzten 24 Stunden.

Captcha-Prüfung statt Sperre

Mit der Captcha-Prüfung sehen Besucher bei den gewählten Sperren statt einer Fehlerseite eine kurze Prüfung. Wer sie löst, kommt weiter. So bremsen Sie Bots aus, ohne echte Besucher auszusperren.

  1. Öffnen Sie Zugriff > Captcha-Prüfung und schalten Sie Captcha-Prüfung einschalten an.
  2. Wählen Sie die Auslöser unter Prüfung statt Sperre bei: Rate-Limit, Länderfilter, Netzbetreiber (ASN) und leichte Firewall-Treffer. Leichte Treffer sind solche unter der Schwelle für den Anomalie-Wert, 3 bis 25 (Standard 10).
  3. Legen Sie die Gültigkeit nach bestandener Prüfung fest, 5 bis 240 Minuten. So lange entfallen für diesen Besucher die gewählten Sperren.
  4. Speichern und übernehmen Sie. Die Prüfung wirkt nur in der Betriebsart „Aktiv“.
Einstellungen der Captcha-Prüfung mit Auslösern und Gültigkeit
Captcha-Prüfung mit den Auslösern und der Gültigkeit nach bestandener Prüfung.

Harte Sperren bleiben immer: starke Firewall-Treffer, IP-Sperren, Dateischutz, Größengrenze, Wartung und Sperre der Seite. Beachten Sie: Wer die Prüfung gelöst hat, unterliegt für die gewählte Zeit keinem Rate-Limit dieser Seite.

Die Prüfung läuft über CaptchaCore, unseren eigenen Captcha-Dienst: Verifikation und Datenbank laufen auf eigenen Servern in Deutschland, ohne Cookies, ohne Speicherung im Browser und ohne Tracking. Bilderrätsel gibt es nicht. IP-Adressen werden nur gekürzt oder gehasht verarbeitet. Mehr unter captchacore.eu.

Unter den Einstellungen zeigt eine Vorschau, wie die Prüfseite für Ihre Besucher aussieht - je Auslöser umschaltbar, für Desktop und Mobil.

Vorschau der Prüfseite, die Besucher statt einer Fehlerseite sehen
Die Vorschau der Prüfseite. Auf der echten Seite erscheint das Prüffeld von CaptchaCore.

Wie oft Besucher zur Prüfung geleitet wurden und wie viele sie bestanden haben, zeigt die Statistik unter „Captcha-Prüfungen“. Weiterleitungen zur Prüfung zählen nicht als blockiert.

War dieser Artikel hilfreich?

Neu bei SpeedIT Solutions?

Hosting, bei dem Sie jemanden kennen.

Was Sie hier lesen, setzen wir täglich für unsere Kunden um. Seit 2009 aus Isernhagen - mit festen Ansprechpartnern statt Callcenter.

  • 100 % Hosting in Deutschland
  • DSGVO-konform
  • Persönlicher Ansprechpartner
  • Bereitstellung innerhalb von 24 Stunden
4,9 88 Bewertungen auf Expeero

SpeedIT äussert empfehlenswert

Wir sind sehr zufrieden mit der Betreuung durch SpeedIT & unsere Webseite ist bei diesem günstigen Webhosting Tarif auch sehr schnell geladen/erreichbar. Alles in Allem 10/10
CorneliaEmpfiehlt uns · 04.08.2025

100 % Weiterempfehlung · Expeero

Alle Bewertungen auf HOSTtest (öffnet in neuem Fenster)

Diese Artikel könnten auch interessant sein:

Persönlicher Support

Selbstverständlich steht Ihnen unser Support-Team auch gerne persönlich zur Verfügung. Sollten Sie in unserer Wissensdatenbank nicht fündig werden oder individuelle Unterstützung benötigen, zögern Sie nicht, uns zu kontaktieren. Wir sind hier, um Ihnen zu helfen und sicherzustellen, dass Ihre Erfahrung mit unseren Produkten und Dienstleistungen so reibungslos und erfreulich wie möglich ist.