🌐 Was ist eine ASN und wie schützt sie mich?
Jedes Unternehmen, das Internetzugang bereitstellt (Google, Amazon AWS, OVH, Ihr Hosting-Anbieter...), hat eine eindeutige Kennung namens ASN (Autonomous System Number). Zum Beispiel ist AS16509 Amazon AWS. Alle IP-Adressen dieses Unternehmens "gehören" zu seiner ASN.
🎯 Warum schützt das meine Website?
Viele automatisierte Angriffe (Bots, die Tausende von Passwörtern ausprobieren, Massenscans, DDoS) kommen nicht von einem Heimcomputer — sie kommen von billigen, minutenweise gemieteten Cloud-Servern (Hetzner, OVH, DigitalOcean usw.). Die Blockierung nach Land ist sehr grob (sie blockiert normale Menschen aus diesem Land); die Blockierung nach ASN ist präziser: Sie blockieren "die Mietserver dieses Unternehmens", nicht echte Menschen.
🔍 Bei jedem Besuch Ihrer Website
Bevor Geo-Blocking, Ratenbegrenzung oder ein anderer Schutz angewendet wird, prüft SeenSecure die echte IP des Besuchers und erkennt, zu welcher ASN sie gehört (unter Wiederverwendung desselben Dienstes, der bereits zur Ländererkennung verwendet wird, ohne zusätzliche Datenbank).
Die 4 Modi, einzeln erklärt
✅ Allow (Erlauben)
Dieses Unternehmen wird nie blockiert, egal was mit dem Land oder anderen Regeln passiert. Nützlich, um z.B. die ASN von Google zu erlauben, auch wenn Sie deren Land blockiert haben. Wirkt sich nur aus, wenn die Firewall im Modus "Schutz/Block" ist — im Monitor-Modus wird ohnehin nichts blockiert.
🚫 Block (Blockieren)
Jeder Besuch von dieser ASN wird direkt blockiert. Verwenden Sie es für Anbieter, von denen Sie nur Angriffe und nie legitime Besucher erhalten (z.B. ein billiger Mietserver-Anbieter, der wiederholt zum Angriff genutzt wird).
👁️ Dark (Nur protokollieren)
Blockiert nichts — protokolliert nur im Aktivitätsprotokoll, wenn jemand von dieser ASN Ihre Website besucht. Perfekt zum "Beobachten" für eine Weile, bevor Sie entscheiden, ob es sich lohnt, wirklich zu blockieren. Protokolliert immer Aktivität, unabhängig vom Firewall-Modus.
⚖️ Gray (Mittelweg)
Wenn der Besuch von dieser ASN kommt UND zusätzlich ein verdächtiges Signal aufweist (identifiziert sich nicht als Browser, verwendet bekannte Angriffswerkzeuge oder behauptet, ein Google-Bot zu sein, ist es aber nicht) → wird blockiert. Kommt er von dieser ASN, sieht aber wie normaler Verkehr aus → wird durchgelassen. Ideal für legitime Cloud-Anbieter, die manchmal auch von Angreifern genutzt werden.
Wie man eine Regel erstellt
- Kennen Sie die ASN-Nummer eines Anbieters nicht? Suchen Sie sie nach Firmennamen auf bgp.he.net oder bgpview.io.
- Jede ASN muss das Format
ASxxxxhaben (z.B.AS16509); wenn Sie mehrere in derselben Regel angeben, trennen Sie sie durch Kommas. - Wählen Sie den Modus (Allow / Block / Dark / Gray) wie oben erklärt, geben Sie einen beschreibenden Namen (z.B. "Amazon AWS") und speichern Sie.
❓ FAQ — Häufig gestellte Fragen
🔹 Kann ich die ASN eines Unternehmens automatisch aus dem Plugin heraus nachschlagen?
Derzeit nicht. Es gab automatische Suchdienste (BGPView), die jedoch nicht mehr zuverlässig verfügbar sind, daher hängt SeenSecure nicht von einem externen Dienst ab, der verschwinden könnte. Die ASN-Eingabe erfolgt manuell, mit direkten Links zu bgp.he.net und bgpview.io zum Nachschlagen.
🔹 Ersetzt die ASN-Blockierung das Geo-Blocking?
Nein, sie ergänzen sich. Geo-Blocking filtert nach Land (nützlich, wenn Ihre Website nur für einen bestimmten Markt Sinn macht); ASN filtert nach Infrastrukturanbieter (nützlich gegen Mietserver, die für Angriffe genutzt werden, unabhängig davon, in welchem Land sie registriert sind). Sie können beide gleichzeitig verwenden.
🔹 Ist eine PRO-Lizenz erforderlich?
Der FREE-Tarif erlaubt eine begrenzte Anzahl aktiver ASN-Regeln (das genaue Limit zeigt das Panel im Tab Firewall → ASN); mit PRO sind die Regeln unbegrenzt. Die Funktion selbst — die 4 Modi, die automatische ASN-Erkennung jedes Besuchers — funktioniert in beiden Tarifen gleich, es ändert sich nur, wie viele Regeln gleichzeitig aktiv sein können.