SeenSecure Help

🌐 ASN — Blockierung nach Netzwerkanbieter

Blockieren oder erlauben Sie Datenverkehr basierend auf dem UNTERNEHMEN, das die Internetverbindung bereitstellt (Amazon AWS, OVH, Hetzner...) statt nach Land. Präziser als Geo-Blocking gegen Angriffe von Cloud-Servern.

🌐 Was ist eine ASN und wie schützt sie mich?

Jedes Unternehmen, das Internetzugang bereitstellt (Google, Amazon AWS, OVH, Ihr Hosting-Anbieter...), hat eine eindeutige Kennung namens ASN (Autonomous System Number). Zum Beispiel ist AS16509 Amazon AWS. Alle IP-Adressen dieses Unternehmens "gehören" zu seiner ASN.

🎯 Warum schützt das meine Website?

Viele automatisierte Angriffe (Bots, die Tausende von Passwörtern ausprobieren, Massenscans, DDoS) kommen nicht von einem Heimcomputer — sie kommen von billigen, minutenweise gemieteten Cloud-Servern (Hetzner, OVH, DigitalOcean usw.). Die Blockierung nach Land ist sehr grob (sie blockiert normale Menschen aus diesem Land); die Blockierung nach ASN ist präziser: Sie blockieren "die Mietserver dieses Unternehmens", nicht echte Menschen.

🔍 Bei jedem Besuch Ihrer Website

Bevor Geo-Blocking, Ratenbegrenzung oder ein anderer Schutz angewendet wird, prüft SeenSecure die echte IP des Besuchers und erkennt, zu welcher ASN sie gehört (unter Wiederverwendung desselben Dienstes, der bereits zur Ländererkennung verwendet wird, ohne zusätzliche Datenbank).

⚠️ Vorsicht bei großen Unternehmen: Amazon, Google, Microsoft usw. haben HUNDERTE verschiedener ASNs (eine pro Region/Dienst) — es gibt nicht "die eine Amazon-ASN". Sie können mehrere in derselben Regel durch Kommas getrennt angeben (z.B. "AS16509, AS14618, AS39111"), aber erwarten Sie nicht, 100% eines so großen Unternehmens mit nur wenigen ASNs abzudecken.

Die 4 Modi, einzeln erklärt

✅ Allow (Erlauben)

Dieses Unternehmen wird nie blockiert, egal was mit dem Land oder anderen Regeln passiert. Nützlich, um z.B. die ASN von Google zu erlauben, auch wenn Sie deren Land blockiert haben. Wirkt sich nur aus, wenn die Firewall im Modus "Schutz/Block" ist — im Monitor-Modus wird ohnehin nichts blockiert.

🚫 Block (Blockieren)

Jeder Besuch von dieser ASN wird direkt blockiert. Verwenden Sie es für Anbieter, von denen Sie nur Angriffe und nie legitime Besucher erhalten (z.B. ein billiger Mietserver-Anbieter, der wiederholt zum Angriff genutzt wird).

👁️ Dark (Nur protokollieren)

Blockiert nichts — protokolliert nur im Aktivitätsprotokoll, wenn jemand von dieser ASN Ihre Website besucht. Perfekt zum "Beobachten" für eine Weile, bevor Sie entscheiden, ob es sich lohnt, wirklich zu blockieren. Protokolliert immer Aktivität, unabhängig vom Firewall-Modus.

⚖️ Gray (Mittelweg)

Wenn der Besuch von dieser ASN kommt UND zusätzlich ein verdächtiges Signal aufweist (identifiziert sich nicht als Browser, verwendet bekannte Angriffswerkzeuge oder behauptet, ein Google-Bot zu sein, ist es aber nicht) → wird blockiert. Kommt er von dieser ASN, sieht aber wie normaler Verkehr aus → wird durchgelassen. Ideal für legitime Cloud-Anbieter, die manchmal auch von Angreifern genutzt werden.

💡 "Allow" und der Firewall-Modus: "Allow" wirkt sich nur aus, wenn die Firewall im Modus "Schutz/Block" ist — im Monitoring-Modus wird ohnehin nichts blockiert, daher wäre eine Sonderbehandlung dort sinnlos (wir würden die Protokollsichtbarkeit verlieren). "Dark" und "Gray" protokollieren immer Aktivität, unabhängig vom Modus.

Wie man eine Regel erstellt

  1. Kennen Sie die ASN-Nummer eines Anbieters nicht? Suchen Sie sie nach Firmennamen auf bgp.he.net oder bgpview.io.
  2. Jede ASN muss das Format ASxxxx haben (z.B. AS16509); wenn Sie mehrere in derselben Regel angeben, trennen Sie sie durch Kommas.
  3. Wählen Sie den Modus (Allow / Block / Dark / Gray) wie oben erklärt, geben Sie einen beschreibenden Namen (z.B. "Amazon AWS") und speichern Sie.
Häufige Beispiele: AS16509 (Amazon AWS), AS16276 (OVH), AS24940 (Hetzner), AS8075 (Microsoft), AS13335 (Cloudflare), AS15169 (Google).

❓ FAQ — Häufig gestellte Fragen

🔹 Kann ich die ASN eines Unternehmens automatisch aus dem Plugin heraus nachschlagen?

Derzeit nicht. Es gab automatische Suchdienste (BGPView), die jedoch nicht mehr zuverlässig verfügbar sind, daher hängt SeenSecure nicht von einem externen Dienst ab, der verschwinden könnte. Die ASN-Eingabe erfolgt manuell, mit direkten Links zu bgp.he.net und bgpview.io zum Nachschlagen.

🔹 Ersetzt die ASN-Blockierung das Geo-Blocking?

Nein, sie ergänzen sich. Geo-Blocking filtert nach Land (nützlich, wenn Ihre Website nur für einen bestimmten Markt Sinn macht); ASN filtert nach Infrastrukturanbieter (nützlich gegen Mietserver, die für Angriffe genutzt werden, unabhängig davon, in welchem Land sie registriert sind). Sie können beide gleichzeitig verwenden.

🔹 Ist eine PRO-Lizenz erforderlich?

Der FREE-Tarif erlaubt eine begrenzte Anzahl aktiver ASN-Regeln (das genaue Limit zeigt das Panel im Tab Firewall → ASN); mit PRO sind die Regeln unbegrenzt. Die Funktion selbst — die 4 Modi, die automatische ASN-Erkennung jedes Besuchers — funktioniert in beiden Tarifen gleich, es ändert sich nur, wie viele Regeln gleichzeitig aktiv sein können.

⚠️ Wichtig: Blockieren Sie nicht leichtfertig nach ASN. Viele legitime Cloud-Anbieter (einschließlich des Hostings Ihrer eigenen Website oder Dienste wie Cloudflare) sind ebenfalls "Cloud-Server-ASNs". Verwenden Sie zuerst "Dark" zur Beobachtung, bevor Sie zu "Block" wechseln.