SeenSecure Help

IP-Verwaltung

Verwalte blockierte IPs, schwarze und weiße Listen. Kontrolliere, wer auf deine Website zugreifen kann, und verwalte automatische und manuelle Blockierungen.

🚫 Blockierte IPs

Dieser Abschnitt zeigt alle IP-Adressen, die automatisch von den Schutzsystemen von SeenSecure blockiert wurden. Jede IP enthält Informationen über die Art der Blockierung, ihre Dauer und das auslösende Modul.

Blockierungsarten

WAF

Vom Web Application Firewall blockiert, nachdem Angriffsmuster wie SQLi, XSS oder LFI in der Anfrage erkannt wurden.

Rate Limiting

Blockiert wegen Überschreitung des erlaubten Anfragenlimits innerhalb eines Zeitfensters (nach Stufen eskaliert).

Bot Protection

Blockiert wegen typischen Bot-Verhaltens: HTTP/1.0 ohne Host, leerer User-Agent, fehlendes Accept-Language, CLI-Tools.

Geo-Blocking

Blockiert wegen Zugehörigkeit zu einem eingeschränkten Land in der Geolokalisierungskonfiguration.

Injection

Vom Anti-Injektionsschild blockiert, nachdem schädliche Payloads in Parametern, Cookies oder Headern erkannt wurden.

Dauer-Anzeigen

Jede blockierte IP zeigt ein Badge, das angibt, ob die Blockierung Permanent (läuft nicht ab, bis manuell entsperrt) oder Vorübergehend (mit sichtbarer Restzeit) ist.

Eskalationsstufen — Rate Limiting

Rate Limiting eskaliert die Blockierungsdauer automatisch basierend auf der Verstoßhäufigkeit jeder IP:

Verstoß Blockierung Beschreibung
1. Temporär (standardmäßig 15 Min.) Erster Verstoß: kurze Blockierung.
2. (innerhalb des Erinnerungsfensters) Temporär, länger (standardmäßig 2 Stunden) Wiederholter Verstoß innerhalb des konfigurierten Zeitraums.
Erreicht den konfigurierten Schwellenwert (standardmäßig 5 Verstöße) Permanent Die IP wird automatisch auf die schwarze Liste gesetzt.

Die Dauer jeder Blockierung, die Anzahl der Verstöße vor einer dauerhaften Blockierung und das Zeitfenster ("Gedächtnis") sind konfigurierbar unter Firewall → Rate Limiting → Progressive Eskalation. Verstößt die IP innerhalb des konfigurierten Zeitfensters nicht erneut, wird ihr Verstoßverlauf zurückgesetzt.

Aktionen pro Zeile

  • Entsperren: Entfernt die temporäre oder permanente Blockierung der IP. Die IP kann wieder auf die Website zugreifen.
  • Details: Zeigt vollständige IP-Informationen: Blockierungsgrund, Datum, Modul, erkannter Payload, User-Agent, Header und Anzahl der Versuche.

Massenaktionen

Wähle mehrere IPs aus und wende eine Aktion auf alle gleichzeitig an:

  • Entsperren: Entsperrt alle ausgewählten IPs.
  • In Schwarze Liste verschieben: Fügt die ausgewählten IPs mit Quellverfolgung als permanenten Block zur schwarzen Liste hinzu.
  • Verlängern: Fügt den temporären Blockierungen der ausgewählten IPs 1 Stunde oder 24 Stunden hinzu (zwei getrennte Optionen im Menü).
  • Permanent machen: Wandelt die ausgewählten temporären Blockierungen in permanente Blockierungen um.
  • Exportieren: Exportiert die ausgewählten IPs im CSV- oder TXT-Format zur externen Analyse.

Blockierungs-Antwortmodus

Du kannst wählen, wie der Server reagiert, wenn eine blockierte IP versucht zuzugreifen:

  • Vollbild (Full Screen): Zeigt eine informative HTML-Sperrseite mit Grund, Vorfall-ID und Support-Link. Empfohlen für die Produktion.
  • Mini 403: Antwortet nur mit HTTP-Statuscode 403 und einer einfachen Textmeldung. Schneller, aber weniger informativ. Nützlich für Hochleistungsumgebungen.
💡 Empfehlung: Verwende Vollbild in der Produktion, damit legitime Besucher verstehen, warum sie blockiert wurden. Wechsle zu Mini 403 nur, wenn du die Leistung maximieren musst und die Erfahrung blockierter Benutzer keine Rolle spielt.

⛔ Schwarze Liste

Die schwarze Liste enthält IPs mit permanenten Blockierungen. Diese IPs können unter keinen Umständen auf die Website zugreifen, es sei denn, sie werden manuell von der Liste entfernt.

Hinzufügungsquellen

Quelle Beschreibung
Manual Manuell von einem Administrator über das IP-Verwaltungs-Panel hinzugefügt.
Firewall Event IP automatisch nach kritischen Firewall-Ereignissen (mehrere WAF-Verstöße) hinzugefügt.
Repeated Attacks Eine IP, die den Eskalations-Schwellenwert erreicht hat, wird in Blockierte IPs als dauerhaft blockiert markiert — sie wird nicht automatisch auf die Blacklist verschoben; das kann per Massenaktion "Auf Blacklist verschieben" selbst erledigt werden.
Threat Intel IP, die auf öffentlichen Bedrohungslisten (Spamhaus, etc.) gemeldet und automatisch blockiert wurde.

Aktionen pro Zeile

  • Entfernen: Entfernt die IP von der schwarzen Liste. Die IP ist nicht mehr dauerhaft blockiert.
  • Details: Zeigt den vollständigen IP-Verlauf: Hinzufügungsdatum, Quelle, Grund, zugehörige Ereignisse und Anzahl blockierter Zugriffsversuche.

Massenaktionen

  • Entfernen: Entfernt alle ausgewählten IPs von der schwarzen Liste.
  • In Weiße Liste verschieben: Überträgt die ausgewählten IPs von der schwarzen in die weiße Liste als vertrauenswürdige IPs.
  • Verlängern: Für schwarze Liste mit benutzerdefiniertem Ablauf (falls konfiguriert), fügt zusätzliche Zeit hinzu.
  • Permanent machen: Stellt sicher, dass die ausgewählten IPs dauerhaft auf der schwarzen Liste bleiben.
  • Exportieren: Exportiert die ausgewählten IPs im CSV- oder TXT-Format.

Legacy-Schema-Unterstützung

Wenn du von einer früheren Version des Plugins aktualisiert hast, kann die schwarze Liste Datensätze mit alten Spaltennamen enthalten. Das System erkennt und normalisiert beide Schemas automatisch:

Neues Feld Legacy-Feld
reason label Blockierungsgrund
added_at created_at Hinzufügungsdatum

Du musst nichts tun — das Plugin verarbeitet beide Formate transparent. Neue Datensätze werden immer mit dem aktualisierten Schema gespeichert.

⚠️ Wichtig: Die Whitelist hat absoluten Vorrang vor der Blacklist. Steht eine IP auf beiden Listen (was im Normalbetrieb nicht vorkommen sollte), gilt die Whitelist und die IP wird niemals blockiert.

✅ Weiße Liste

Die weiße Liste enthält vertrauenswürdige IPs, die von keinem SeenSecure-Modul blockiert werden. IPs auf dieser Liste umgehen die gesamte Firewall-Schutzkette.

Indikatoren

  • Vertrauensindikator: Jede IP auf der weißen Liste zeigt ein grünes Badge, das den Vertrauensstatus anzeigt.
  • Quellverfolgung: Zeigt an, wie die IP hinzugefügt wurde (manuell, importiert, API usw.).
  • Letzte Aktivität: Datum und Uhrzeit des letzten protokollierten Zugriffs von dieser IP. Hilft, ungenutzte IPs zu identifizieren.

Aktionen pro Zeile

  • Entfernen: Entfernt die IP von der weißen Liste. Ab diesem Zeitpunkt unterliegt sie allen Schutzmodulen.
  • Details: Zeigt vollständige Informationen der IP auf der weißen Liste: Hinzufügungsdatum, Quelle, letzte Aktivität, protokollierte Bypass-Ereignisse und zugehörige Konfiguration.

Massenaktionen

  • Entfernen: Entfernt alle ausgewählten IPs von der weißen Liste.
  • In Schwarze Liste verschieben: Überträgt die ausgewählten IPs von der weißen in die schwarze Liste als permanenten Block.
  • Exportieren: Exportiert die ausgewählten IPs im CSV- oder TXT-Format.
💡 Best Practices: Halte die weiße Liste so klein wie möglich. Füge nur IPs hinzu, die unbedingt erforderlich sind (Zahlungsserver, vertrauenswürdige APIs, deine eigene Admin-IP). Überprüfe regelmäßig IPs mit alten "letzte Aktivität"-Daten und entferne sie.
🔒 Sicherheitshinweis: IPs auf der weißen Liste sind nicht von der WordPress-Authentifizierung oder Benutzerberechtigungskontrollen befreit. Sie umgehen nur die Firewall-Schutzmodule von SeenSecure.

🔧 Problembehandlung

Eine meiner IPs wird als blockiert angezeigt, obwohl ich sie nicht zur Blacklist hinzugefügt habe

Neben Ihrer lokalen Blacklist kann Ihre Website, falls das Schutznetzwerk aktiviert ist, auch von der Community veröffentlichte IPs blockieren (hier nicht verwaltet). In jedem Fall hat die lokale Whitelist immer absolute Priorität: Fügen Sie die IP hier hinzu, und sie umgeht jede andere Blockierung, egal woher sie kommt.

Ich muss eine IP schnell und dauerhaft blockieren

Fügen Sie sie direkt zur Blacklist hinzu. Ist sie bereits versehentlich auf der Whitelist, verwenden Sie die Massenaktion "Zur Blacklist verschieben", statt sie zu entfernen und erneut manuell hinzuzufügen.

Häufig Gestellte Fragen

Was passiert, wenn eine IP gleichzeitig auf der Whitelist und der Blacklist steht? Das sollte im normalen Gebrauch nicht vorkommen (das Hinzufügen zu einer Liste entfernt sie nicht automatisch von der anderen), aber falls doch, hat die Whitelist Vorrang: eine vertrauenswürdige IP wird nie blockiert.

Erspart mir die Whitelist auch die Anmeldung bei WordPress? Nein. Sie umgeht nur die Firewall-Schutzmodule (Anti-Bot, Rate Limiting usw.); WordPress-Authentifizierung und Benutzerberechtigungen gelten weiterhin normal.

Wie erkenne ich, ob eine IP auf der Liste manuell oder vom System hinzugefügt wurde? Die Spalte "Source Tracking" zeigt die genaue Herkunft: manuell, importiert, API usw.