SeenSecure Help

IP-Listen

Absolute manuelle Zugriffskontrolle: Erlaube oder blockiere bestimmte IPs mit höchster Priorität über alle anderen Firewall-Regeln.

✅ Allowlist (Positivliste)

Die Allowlist enthält IP-Adressen, die immer garantierten Zugriff auf Ihre Website haben. IPs in dieser Liste werden zuerst ausgewertet, vor allen anderen Firewall-Regeln, und überschreiben absolut alles: Blocklist, Geo-Blocking, Rate Limiting, Threat Intelligence und alle anderen Schutzmaßnahmen.

📋 Hauptmerkmale

  • Höchste Priorität: Wird vor allen anderen Regeln ausgewertet
  • Überschreibt alles: Selbst IPs in der Blocklist werden durchgelassen, wenn sie in der Allowlist stehen
  • Einzelne IPs und CIDR: Unterstützt einzelne Adressen und vollständige Bereiche
  • Ideal für: Büros, Unternehmens-VPNs, Überwachungsdienste, vertrauenswürdige APIs

✅ Anwendungsfälle

  • 🏢 Hauptbüro-IP, um Sperren durch fehlgeschlagene Anmeldeversuche zu vermeiden
  • 🌐 Unternehmens-VPN-Bereich (198.51.100.0/24) für das gesamte Unternehmen
  • 🔗 Vertrauenswürdige externe API, die 24/7-Zugriff benötigt
  • 📊 Überwachungsdienst (Uptime-Check) ohne Fehlalarme

📝 Unterstütztes Format

▪ IP individual: 203.0.113.10 ▪ Rango /24: 198.51.100.0/24 (256 IPs) ▪ Rango /16: 192.168.0.0/16 (65,536 IPs) ▪ Rango /8: 10.0.0.0/8 (16M+ IPs)
💡 Empfehlung: Fügen Sie Ihre aktuelle IP immer zur Allowlist hinzu, bevor Sie Sperren aktivieren, um sich nicht versehentlich selbst auszusperren.

🚫 Blocklist (Sperrliste)

Die Blocklist enthält IP-Adressen, die immer gesperrt sind und unter keinen Umständen auf die Website zugreifen können, es sei denn, sie befinden sich auch in der Allowlist. Sie wird unmittelbar nach der Allowlist in der Firewall-Schutzkette angewendet.

📋 Hauptmerkmale

  • Hohe Priorität: Wird vor Geo-Blocking, Rate Limiting und Threat Intelligence angewendet
  • Kann überschrieben werden: Die Allowlist hat immer Vorrang vor der Blocklist
  • Einzelne IPs und CIDR: Unterstützt einzelne Adressen und vollständige Bereiche
  • Ideal für: Bekannte Angreifer, bösartige Bereiche, missbräuchliche Scraping-IPs

🚨 Anwendungsfälle

  • 🦠 Bekannter Angreifer, der bei früheren Angriffen identifiziert wurde
  • 🌍 Vollständiger Bereich, der zu einem Botnetz gehört (192.0.2.0/24)
  • 🤖 Scraping-Bot, der massenhaft Inhalte herunterlädt
  • 🔨 IPs mit wiederholten Brute-Force-Anmeldeversuchen

⚠️ Vorsichtsmaßnahmen

  • 🔴 Verwenden Sie große CIDR-Bereiche nur, wenn Sie sicher sind, dass der gesamte Bereich bösartig ist
  • 📈 Zu viele IPs können die Leistung beeinträchtigen (insbesondere /16- oder /8-Bereiche)
  • ✅ Überprüfen Sie im Traffic Log, bevor Sie einen gesamten Bereich sperren

🔗 Beziehung zur IP-Verwaltung

Dieser Tab (Firewall → IP-Listen) und die separate Seite IP-Verwaltung (Menü: Firewall → IP-Verwaltung) hängen zusammen, haben aber unterschiedliche Zwecke:

🧾 IP-Listen (dieser Tab)

Manuelle Allowlist und Blocklist, die Sie hier bearbeiten. Sie haben die höchste Priorität in der Firewall-Kette. Sie sind eine dauerhafte Konfiguration, die sich nur ändert, wenn Sie sie bearbeiten.

📋 IP-Verwaltung → Blacklist / Whitelist

Dieselben IPs, die Sie hier hinzufügen, erscheinen auch in den Tabs Blacklist und Whitelist der IP-Verwaltung, markiert in der Spalte "Herkunft" mit dem Symbol 🔒 und der Bezeichnung "IP-Listen". Dort erscheinen sie als dauerhaft (kein Ablaufdatum) und für Bearbeitung gesperrt — ändern können Sie sie nur hier, nicht in der IP-Verwaltung.

💡 Nicht mit "Gesperrte IPs" verwechseln: Die IP-Verwaltung hat zusätzlich einen separaten Tab namens "Gesperrte IPs" — eine andere, dynamische Liste: dort erscheinen die IPs, die die WAF selbst automatisch sperrt (z. B. nach Überschreiten einer Rate-Limiting-Schwelle), fast immer mit temporärem Ablauf, sofern Sie sie nicht als dauerhaft markieren. Diese Liste hat keinen direkten Bezug zur Allowlist/Blocklist dieses Tabs.

⚙️ Leistung und Skalierbarkeit

Jede IP oder jeder CIDR-Bereich in den Listen wird bei jeder HTTP-Anfrage ausgewertet. Bei wenigen Einträgen (Zehner oder Hunderter) sind die Auswirkungen minimal. Sehr große Bereiche oder Listen mit Tausenden von Einträgen können die Website jedoch verlangsamen:

✅ Gute Leistung

Einzelne IPs: vernachlässigbare Auswirkung
/24-Bereiche: minimale Auswirkung
Bis zu ~500 Einträge insgesamt: normale Leistung

⚠️ Mögliche Auswirkungen

/16-Bereiche oder größer: spürbare Auswirkungen
1.000+ Einträge: zunehmende Latenz
10.000+ Einträge: erhebliche Verlangsamung

📌 Leistungstipp: Verwenden Sie zum Blockieren ganzer Länder oder sehr großer Bereiche Geo-Blocking anstelle der Blocklist. Geo-Blocking ist für geografische Bereiche optimiert und bietet eine bessere Leistung bei großen Listen.