SeenSecure Help

🌐 ASN — Bloqueo por Proveedor de Red

🌐 ASN — Network Provider Blocking

🌐 ASN — Blockierung nach Netzwerkanbieter

🌐 ASN — Blocage par Fournisseur Réseau

Bloquea o permite tráfico según la EMPRESA que provee la conexión a internet (Amazon AWS, OVH, Hetzner...) en vez de por país. Más preciso que el Geo-Blocking contra ataques desde servidores en la nube.

Block or allow traffic based on the COMPANY providing the internet connection (Amazon AWS, OVH, Hetzner...) instead of by country. More precise than Geo-Blocking against attacks from cloud servers.

Blockieren oder erlauben Sie Datenverkehr basierend auf dem UNTERNEHMEN, das die Internetverbindung bereitstellt (Amazon AWS, OVH, Hetzner...) statt nach Land. Präziser als Geo-Blocking gegen Angriffe von Cloud-Servern.

Bloquez ou autorisez le trafic selon l'ENTREPRISE qui fournit la connexion internet (Amazon AWS, OVH, Hetzner...) plutôt que par pays. Plus précis que le Geo-Blocking contre les attaques depuis des serveurs cloud.

🌐 ¿Qué es un ASN y cómo me protege?🌐 What is an ASN and how does it protect me?🌐 Was ist eine ASN und wie schützt sie mich?🌐 Qu'est-ce qu'un ASN et comment me protège-t-il ?

Cada empresa que da acceso a internet (Google, Amazon AWS, OVH, tu proveedor de hosting...) tiene un número identificador único llamado ASN (Autonomous System Number). Por ejemplo, AS16509 es Amazon AWS. Todas las direcciones IP de esa empresa "pertenecen" a su ASN.

Every company that provides internet access (Google, Amazon AWS, OVH, your hosting provider...) has a unique identifier called an ASN (Autonomous System Number). For example, AS16509 is Amazon AWS. All IP addresses from that company "belong" to its ASN.

Jedes Unternehmen, das Internetzugang bereitstellt (Google, Amazon AWS, OVH, Ihr Hosting-Anbieter...), hat eine eindeutige Kennung namens ASN (Autonomous System Number). Zum Beispiel ist AS16509 Amazon AWS. Alle IP-Adressen dieses Unternehmens "gehören" zu seiner ASN.

Chaque entreprise qui fournit un accès internet (Google, Amazon AWS, OVH, votre hébergeur...) possède un identifiant unique appelé ASN (Autonomous System Number). Par exemple, AS16509 est Amazon AWS. Toutes les adresses IP de cette entreprise "appartiennent" à son ASN.

🎯 ¿Por qué esto protege mi web?🎯 Why does this protect my site?🎯 Warum schützt das meine Website?🎯 Pourquoi cela protège-t-il mon site ?

Muchos ataques automatizados (bots que prueban miles de contraseñas, escaneos masivos, DDoS) no salen de un ordenador doméstico — salen de servidores baratos alquilados por minutos en la nube (Hetzner, OVH, DigitalOcean, etc.). Bloquear por país es muy bruto (bloquea a gente normal de ese país); bloquear por ASN es más preciso: bloqueas "los servidores de alquiler de tal empresa", no a personas reales.

Many automated attacks (bots trying thousands of passwords, mass scans, DDoS) don't come from a home computer — they come from cheap servers rented by the minute in the cloud (Hetzner, OVH, DigitalOcean, etc.). Blocking by country is very blunt (it blocks regular people from that country); blocking by ASN is more precise: you block "that company's rental servers," not real people.

Viele automatisierte Angriffe (Bots, die Tausende von Passwörtern ausprobieren, Massenscans, DDoS) kommen nicht von einem Heimcomputer — sie kommen von billigen, minutenweise gemieteten Cloud-Servern (Hetzner, OVH, DigitalOcean usw.). Die Blockierung nach Land ist sehr grob (sie blockiert normale Menschen aus diesem Land); die Blockierung nach ASN ist präziser: Sie blockieren "die Mietserver dieses Unternehmens", nicht echte Menschen.

De nombreuses attaques automatisées (bots testant des milliers de mots de passe, scans massifs, DDoS) ne viennent pas d'un ordinateur personnel — elles viennent de serveurs bon marché loués à la minute dans le cloud (Hetzner, OVH, DigitalOcean, etc.). Bloquer par pays est très grossier (cela bloque des gens normaux de ce pays) ; bloquer par ASN est plus précis : vous bloquez "les serveurs de location de telle entreprise", pas de vraies personnes.

🔍 En cada visita a tu web🔍 On every visit to your site🔍 Bei jedem Besuch Ihrer Website🔍 À chaque visite de votre site

Antes de aplicar geo-bloqueo, rate limiting o cualquier otra protección, SeenSecure comprueba la IP real del visitante y detecta a qué ASN pertenece (reutilizando el mismo servicio que ya usa para detectar el país, sin necesidad de una base de datos adicional).

Before applying geo-blocking, rate limiting or any other protection, SeenSecure checks the visitor's real IP and detects which ASN it belongs to (reusing the same service it already uses to detect the country, without needing an extra database).

Bevor Geo-Blocking, Ratenbegrenzung oder ein anderer Schutz angewendet wird, prüft SeenSecure die echte IP des Besuchers und erkennt, zu welcher ASN sie gehört (unter Wiederverwendung desselben Dienstes, der bereits zur Ländererkennung verwendet wird, ohne zusätzliche Datenbank).

Avant d'appliquer le géo-blocage, la limitation de débit ou toute autre protection, SeenSecure vérifie l'IP réelle du visiteur et détecte à quel ASN elle appartient (en réutilisant le même service déjà utilisé pour détecter le pays, sans base de données supplémentaire).

⚠️ Ojo con empresas grandes: Amazon, Google, Microsoft, etc. tienen CIENTOS de ASN distintos (uno por región/servicio) — no existe "el ASN de Amazon". Puedes poner varios en la misma regla separados por comas (ej. "AS16509, AS14618, AS39111"), pero no esperes cubrir el 100% de una empresa así de grande con unos pocos ASN. ⚠️ Watch out with large companies: Amazon, Google, Microsoft, etc. have HUNDREDS of different ASNs (one per region/service) — there is no single "Amazon ASN". You can put several in the same rule separated by commas (e.g. "AS16509, AS14618, AS39111"), but don't expect to cover 100% of such a large company with just a few ASNs. ⚠️ Vorsicht bei großen Unternehmen: Amazon, Google, Microsoft usw. haben HUNDERTE verschiedener ASNs (eine pro Region/Dienst) — es gibt nicht "die eine Amazon-ASN". Sie können mehrere in derselben Regel durch Kommas getrennt angeben (z.B. "AS16509, AS14618, AS39111"), aber erwarten Sie nicht, 100% eines so großen Unternehmens mit nur wenigen ASNs abzudecken. ⚠️ Attention aux grandes entreprises : Amazon, Google, Microsoft, etc. ont des CENTAINES d'ASN différents (un par région/service) — il n'existe pas "l'ASN d'Amazon". Vous pouvez en mettre plusieurs dans la même règle séparés par des virgules (ex. "AS16509, AS14618, AS39111"), mais ne vous attendez pas à couvrir 100% d'une si grande entreprise avec quelques ASN seulement.

Los 4 modos, explicados uno por unoThe 4 modes, explained one by oneDie 4 Modi, einzeln erklärtLes 4 modes, expliqués un par un

✅ Allow (Permitir)✅ Allow✅ Allow (Erlauben)✅ Allow (Autoriser)

Esta empresa nunca se bloquea, pase lo que pase con el país u otras reglas. Útil para permitir, por ejemplo, el ASN de Google aunque tengas bloqueado su país. Solo tiene efecto real cuando el Firewall está en modo "Protección/Block" — en Monitor nada se bloquea de todas formas, así que no habría nada que "permitir".

This company is never blocked, no matter what happens with the country or other rules. Useful to allow, for example, Google's ASN even if you have its country blocked. Only takes real effect when the Firewall is in "Protection/Block" mode — in Monitor nothing is blocked anyway, so there would be nothing to "allow".

Dieses Unternehmen wird nie blockiert, egal was mit dem Land oder anderen Regeln passiert. Nützlich, um z.B. die ASN von Google zu erlauben, auch wenn Sie deren Land blockiert haben. Wirkt sich nur aus, wenn die Firewall im Modus "Schutz/Block" ist — im Monitor-Modus wird ohnehin nichts blockiert.

Cette entreprise n'est jamais bloquée, quoi qu'il arrive avec le pays ou d'autres règles. Utile pour autoriser, par exemple, l'ASN de Google même si son pays est bloqué. N'a d'effet réel qu'en mode "Protection/Block" — en Monitor rien n'est bloqué de toute façon.

🚫 Block (Bloquear)🚫 Block🚫 Block (Blockieren)🚫 Block (Bloquer)

Cualquier visita desde ese ASN se bloquea directamente. Úsalo para proveedores de los que solo recibes ataques y nunca visitantes legítimos (ej. un proveedor de servidores de alquiler barato usado repetidamente para atacarte).

Any visit from that ASN is blocked outright. Use it for providers you only ever get attacks from and never legitimate visitors (e.g. a cheap rental server provider repeatedly used to attack you).

Jeder Besuch von dieser ASN wird direkt blockiert. Verwenden Sie es für Anbieter, von denen Sie nur Angriffe und nie legitime Besucher erhalten (z.B. ein billiger Mietserver-Anbieter, der wiederholt zum Angriff genutzt wird).

Toute visite depuis cet ASN est bloquée directement. Utilisez-le pour les fournisseurs dont vous ne recevez que des attaques et jamais de visiteurs légitimes (ex. un fournisseur de serveurs de location bon marché utilisé à plusieurs reprises pour vous attaquer).

👁️ Dark (Solo registrar)👁️ Dark (Log only)👁️ Dark (Nur protokollieren)👁️ Dark (Journal seulement)

No bloquea nada — solo apunta en el registro de actividad cuándo alguien de ese ASN visita tu web. Perfecto para "espiar" un rato antes de decidir si merece la pena bloquearlo de verdad. Siempre registra actividad, independientemente del modo del Firewall.

Blocks nothing — it just logs in the activity record whenever someone from that ASN visits your site. Perfect for "spying" for a while before deciding if it's worth actually blocking it. Always logs activity, regardless of the Firewall mode.

Blockiert nichts — protokolliert nur im Aktivitätsprotokoll, wenn jemand von dieser ASN Ihre Website besucht. Perfekt zum "Beobachten" für eine Weile, bevor Sie entscheiden, ob es sich lohnt, wirklich zu blockieren. Protokolliert immer Aktivität, unabhängig vom Firewall-Modus.

Ne bloque rien — enregistre simplement dans le journal d'activité chaque fois que quelqu'un de cet ASN visite votre site. Parfait pour "espionner" un moment avant de décider si cela vaut la peine de le bloquer réellement. Enregistre toujours l'activité, quel que soit le mode du Firewall.

⚖️ Gray (Término medio)⚖️ Gray (Middle ground)⚖️ Gray (Mittelweg)⚖️ Gray (Juste milieu)

Si la visita viene de ese ASN Y además tiene una señal sospechosa (sin identificarse como navegador, usa herramientas de ataque conocidas, o dice ser un robot de Google pero no lo es de verdad) → se bloquea. Si viene de ese ASN pero parece tráfico normal → se deja pasar. Ideal para proveedores de nube legítimos que a veces también usan atacantes.

If the visit comes from that ASN AND also has a suspicious signal (doesn't identify as a browser, uses known attack tools, or claims to be a Google bot but isn't) → it's blocked. If it comes from that ASN but looks like normal traffic → it's let through. Ideal for legitimate cloud providers that attackers also sometimes use.

Wenn der Besuch von dieser ASN kommt UND zusätzlich ein verdächtiges Signal aufweist (identifiziert sich nicht als Browser, verwendet bekannte Angriffswerkzeuge oder behauptet, ein Google-Bot zu sein, ist es aber nicht) → wird blockiert. Kommt er von dieser ASN, sieht aber wie normaler Verkehr aus → wird durchgelassen. Ideal für legitime Cloud-Anbieter, die manchmal auch von Angreifern genutzt werden.

Si la visite vient de cet ASN ET présente également un signal suspect (ne s'identifie pas comme navigateur, utilise des outils d'attaque connus, ou prétend être un robot Google sans l'être) → bloqué. Si elle vient de cet ASN mais ressemble à du trafic normal → laissé passer. Idéal pour les fournisseurs cloud légitimes parfois aussi utilisés par des attaquants.

💡 "Allow" y el modo del Firewall: "Allow" solo tiene efecto real cuando el Firewall está en modo "Protección/Block" — en modo Monitoring nada se bloquea de todas formas, así que no tendría sentido dar un trato especial ahí (perderíamos visibilidad en los registros). "Dark" y "Gray" siempre registran actividad, independientemente del modo. 💡 "Allow" and Firewall mode: "Allow" only has a real effect when the Firewall is in "Protection/Block" mode — in Monitoring mode nothing is blocked anyway, so giving special treatment there wouldn't make sense (we'd lose log visibility). "Dark" and "Gray" always log activity, regardless of mode. 💡 "Allow" und der Firewall-Modus: "Allow" wirkt sich nur aus, wenn die Firewall im Modus "Schutz/Block" ist — im Monitoring-Modus wird ohnehin nichts blockiert, daher wäre eine Sonderbehandlung dort sinnlos (wir würden die Protokollsichtbarkeit verlieren). "Dark" und "Gray" protokollieren immer Aktivität, unabhängig vom Modus. 💡 "Allow" et le mode du Firewall : "Allow" n'a un effet réel qu'en mode "Protection/Block" — en mode Monitoring rien n'est bloqué de toute façon, donc un traitement spécial n'aurait pas de sens (perte de visibilité des journaux). "Dark" et "Gray" enregistrent toujours l'activité, quel que soit le mode.

Cómo crear una reglaHow to create a ruleWie man eine Regel erstelltComment créer une règle

  1. ¿No sabes el número de ASN de un proveedor? Búscalo por nombre de empresa en bgp.he.net o bgpview.io.
  2. Don't know a provider's ASN number? Look it up by company name on bgp.he.net or bgpview.io.
  3. Kennen Sie die ASN-Nummer eines Anbieters nicht? Suchen Sie sie nach Firmennamen auf bgp.he.net oder bgpview.io.
  4. Vous ne connaissez pas le numéro ASN d'un fournisseur ? Recherchez-le par nom d'entreprise sur bgp.he.net ou bgpview.io.
  5. Cada ASN debe tener el formato ASxxxx (ej. AS16509); si pones varios en la misma regla, sepáralos con comas.
  6. Each ASN must have the format ASxxxx (e.g. AS16509); if you put several in the same rule, separate them with commas.
  7. Jede ASN muss das Format ASxxxx haben (z.B. AS16509); wenn Sie mehrere in derselben Regel angeben, trennen Sie sie durch Kommas.
  8. Chaque ASN doit avoir le format ASxxxx (ex. AS16509) ; si vous en mettez plusieurs dans la même règle, séparez-les par des virgules.
  9. Elige el modo (Allow / Block / Dark / Gray) según lo explicado arriba, ponle un nombre descriptivo (ej. "Amazon AWS") y guarda.
  10. Choose the mode (Allow / Block / Dark / Gray) as explained above, give it a descriptive name (e.g. "Amazon AWS") and save.
  11. Wählen Sie den Modus (Allow / Block / Dark / Gray) wie oben erklärt, geben Sie einen beschreibenden Namen (z.B. "Amazon AWS") und speichern Sie.
  12. Choisissez le mode (Allow / Block / Dark / Gray) comme expliqué ci-dessus, donnez-lui un nom descriptif (ex. "Amazon AWS") et enregistrez.
Ejemplos comunes: AS16509 (Amazon AWS), AS16276 (OVH), AS24940 (Hetzner), AS8075 (Microsoft), AS13335 (Cloudflare), AS15169 (Google). Common examples: AS16509 (Amazon AWS), AS16276 (OVH), AS24940 (Hetzner), AS8075 (Microsoft), AS13335 (Cloudflare), AS15169 (Google). Häufige Beispiele: AS16509 (Amazon AWS), AS16276 (OVH), AS24940 (Hetzner), AS8075 (Microsoft), AS13335 (Cloudflare), AS15169 (Google). Exemples courants : AS16509 (Amazon AWS), AS16276 (OVH), AS24940 (Hetzner), AS8075 (Microsoft), AS13335 (Cloudflare), AS15169 (Google).

❓ FAQ — Preguntas Frecuentes❓ FAQ — Frequently Asked Questions❓ FAQ — Häufig gestellte Fragen❓ FAQ — Foire Aux Questions

🔹 ¿Puedo buscar el ASN de una empresa automáticamente desde el plugin?🔹 Can I look up a company's ASN automatically from the plugin?🔹 Kann ich die ASN eines Unternehmens automatisch aus dem Plugin heraus nachschlagen?🔹 Puis-je rechercher automatiquement l'ASN d'une entreprise depuis le plugin ?

No por ahora. Existían servicios de búsqueda automática (BGPView) pero dejaron de estar disponibles de forma fiable, así que SeenSecure no depende de un servicio externo que podría desaparecer. La introducción de ASN es manual, con enlaces directos a bgp.he.net y bgpview.io para consultarlos.

Not for now. Automatic lookup services (BGPView) used to exist but stopped being reliably available, so SeenSecure doesn't depend on an external service that could disappear. ASN entry is manual, with direct links to bgp.he.net and bgpview.io to look them up.

Derzeit nicht. Es gab automatische Suchdienste (BGPView), die jedoch nicht mehr zuverlässig verfügbar sind, daher hängt SeenSecure nicht von einem externen Dienst ab, der verschwinden könnte. Die ASN-Eingabe erfolgt manuell, mit direkten Links zu bgp.he.net und bgpview.io zum Nachschlagen.

Pas pour l'instant. Des services de recherche automatique (BGPView) existaient mais ne sont plus disponibles de manière fiable, donc SeenSecure ne dépend pas d'un service externe qui pourrait disparaître. La saisie d'ASN est manuelle, avec des liens directs vers bgp.he.net et bgpview.io pour les consulter.

🔹 ¿El bloqueo por ASN sustituye al Geo-Blocking?🔹 Does ASN blocking replace Geo-Blocking?🔹 Ersetzt die ASN-Blockierung das Geo-Blocking?🔹 Le blocage par ASN remplace-t-il le Geo-Blocking ?

No, son complementarios. Geo-Blocking filtra por país (útil si tu web solo tiene sentido para un mercado concreto); ASN filtra por proveedor de infraestructura (útil contra servidores de alquiler usados para atacar, sin importar en qué país estén registrados). Puedes usar ambos a la vez.

No, they're complementary. Geo-Blocking filters by country (useful if your site only makes sense for a specific market); ASN filters by infrastructure provider (useful against rental servers used to attack, regardless of which country they're registered in). You can use both at once.

Nein, sie ergänzen sich. Geo-Blocking filtert nach Land (nützlich, wenn Ihre Website nur für einen bestimmten Markt Sinn macht); ASN filtert nach Infrastrukturanbieter (nützlich gegen Mietserver, die für Angriffe genutzt werden, unabhängig davon, in welchem Land sie registriert sind). Sie können beide gleichzeitig verwenden.

Non, ils sont complémentaires. Le Geo-Blocking filtre par pays (utile si votre site n'a de sens que pour un marché spécifique) ; l'ASN filtre par fournisseur d'infrastructure (utile contre les serveurs de location utilisés pour attaquer, quel que soit leur pays d'enregistrement). Vous pouvez utiliser les deux en même temps.

⚠️ Importante: No bloquees por ASN a la ligera. Muchos proveedores de nube legítimos (incluido el hosting de tu propia web, o servicios como Cloudflare) también son "ASN de servidores en la nube". Usa "Dark" primero para observar antes de pasar a "Block". ⚠️ Important: Don't block by ASN lightly. Many legitimate cloud providers (including your own site's hosting, or services like Cloudflare) are also "cloud server ASNs". Use "Dark" first to observe before switching to "Block". ⚠️ Wichtig: Blockieren Sie nicht leichtfertig nach ASN. Viele legitime Cloud-Anbieter (einschließlich des Hostings Ihrer eigenen Website oder Dienste wie Cloudflare) sind ebenfalls "Cloud-Server-ASNs". Verwenden Sie zuerst "Dark" zur Beobachtung, bevor Sie zu "Block" wechseln. ⚠️ Important : Ne bloquez pas par ASN à la légère. De nombreux fournisseurs cloud légitimes (y compris l'hébergement de votre propre site, ou des services comme Cloudflare) sont aussi des "ASN de serveurs cloud". Utilisez d'abord "Dark" pour observer avant de passer à "Block".