✅ Allowlist (Positivliste)
Die Allowlist enthält IP-Adressen, die immer garantierten Zugriff auf Ihre Website haben. IPs in dieser Liste werden zuerst ausgewertet, vor allen anderen Firewall-Regeln, und überschreiben absolut alles: Blocklist, Geo-Blocking, Rate Limiting, Threat Intelligence und alle anderen Schutzmaßnahmen.
📋 Hauptmerkmale
- Höchste Priorität: Wird vor allen anderen Regeln ausgewertet
- Überschreibt alles: Selbst IPs in der Blocklist werden durchgelassen, wenn sie in der Allowlist stehen
- Einzelne IPs und CIDR: Unterstützt einzelne Adressen und vollständige Bereiche
- Ideal für: Büros, Unternehmens-VPNs, Überwachungsdienste, vertrauenswürdige APIs
✅ Anwendungsfälle
- 🏢 Hauptbüro-IP, um Sperren durch fehlgeschlagene Anmeldeversuche zu vermeiden
- 🌐 Unternehmens-VPN-Bereich (
198.51.100.0/24) für das gesamte Unternehmen
- 🔗 Vertrauenswürdige externe API, die 24/7-Zugriff benötigt
- 📊 Überwachungsdienst (Uptime-Check) ohne Fehlalarme
📝 Unterstütztes Format
🚫 Blocklist (Sperrliste)
Die Blocklist enthält IP-Adressen, die immer gesperrt sind und unter keinen Umständen auf die Website zugreifen können, es sei denn, sie befinden sich auch in der Allowlist. Sie wird unmittelbar nach der Allowlist in der Firewall-Schutzkette angewendet.
📋 Hauptmerkmale
- Hohe Priorität: Wird vor Geo-Blocking, Rate Limiting und Threat Intelligence angewendet
- Kann überschrieben werden: Die Allowlist hat immer Vorrang vor der Blocklist
- Einzelne IPs und CIDR: Unterstützt einzelne Adressen und vollständige Bereiche
- Ideal für: Bekannte Angreifer, bösartige Bereiche, missbräuchliche Scraping-IPs
🚨 Anwendungsfälle
- 🦠 Bekannter Angreifer, der bei früheren Angriffen identifiziert wurde
- 🌍 Vollständiger Bereich, der zu einem Botnetz gehört (
192.0.2.0/24)
- 🤖 Scraping-Bot, der massenhaft Inhalte herunterlädt
- 🔨 IPs mit wiederholten Brute-Force-Anmeldeversuchen
⚠️ Vorsichtsmaßnahmen
- 🔴 Verwenden Sie große CIDR-Bereiche nur, wenn Sie sicher sind, dass der gesamte Bereich bösartig ist
- 📈 Zu viele IPs können die Leistung beeinträchtigen (insbesondere /16- oder /8-Bereiche)
- ✅ Überprüfen Sie im Traffic Log, bevor Sie einen gesamten Bereich sperren
🔗 Beziehung zur IP-Verwaltung
Dieser Tab (Firewall → IP-Listen) und die separate Seite IP-Verwaltung (Menü: Firewall → IP-Verwaltung) hängen zusammen, haben aber unterschiedliche Zwecke:
🧾 IP-Listen (dieser Tab)
Manuelle Allowlist und Blocklist, die Sie hier bearbeiten. Sie haben die höchste Priorität in der Firewall-Kette. Sie sind eine dauerhafte Konfiguration, die sich nur ändert, wenn Sie sie bearbeiten.
📋 IP-Verwaltung → Blacklist / Whitelist
Dieselben IPs, die Sie hier hinzufügen, erscheinen auch in den Tabs Blacklist und Whitelist der IP-Verwaltung, markiert in der Spalte "Herkunft" mit dem Symbol 🔒 und der Bezeichnung "IP-Listen". Dort erscheinen sie als dauerhaft (kein Ablaufdatum) und für Bearbeitung gesperrt — ändern können Sie sie nur hier, nicht in der IP-Verwaltung.
⚙️ Leistung und Skalierbarkeit
Jede IP oder jeder CIDR-Bereich in den Listen wird bei jeder HTTP-Anfrage ausgewertet. Bei wenigen Einträgen (Zehner oder Hunderter) sind die Auswirkungen minimal. Sehr große Bereiche oder Listen mit Tausenden von Einträgen können die Website jedoch verlangsamen:
✅ Gute Leistung
Einzelne IPs: vernachlässigbare Auswirkung
/24-Bereiche: minimale Auswirkung
Bis zu ~500 Einträge insgesamt: normale Leistung
⚠️ Mögliche Auswirkungen
/16-Bereiche oder größer: spürbare Auswirkungen
1.000+ Einträge: zunehmende Latenz
10.000+ Einträge: erhebliche Verlangsamung