🚫 Blockierte IPs
Dieser Abschnitt zeigt alle IP-Adressen, die automatisch von den Schutzsystemen von SeenSecure blockiert wurden. Jede IP enthält Informationen über die Art der Blockierung, ihre Dauer und das auslösende Modul.
Blockierungsarten
WAF
Vom Web Application Firewall blockiert, nachdem Angriffsmuster wie SQLi, XSS oder LFI in der Anfrage erkannt wurden.
Rate Limiting
Blockiert wegen Überschreitung des erlaubten Anfragenlimits innerhalb eines Zeitfensters (nach Stufen eskaliert).
Bot Protection
Blockiert wegen typischen Bot-Verhaltens: HTTP/1.0 ohne Host, leerer User-Agent, fehlendes Accept-Language, CLI-Tools.
Geo-Blocking
Blockiert wegen Zugehörigkeit zu einem eingeschränkten Land in der Geolokalisierungskonfiguration.
Injection
Vom Anti-Injektionsschild blockiert, nachdem schädliche Payloads in Parametern, Cookies oder Headern erkannt wurden.
Dauer-Anzeigen
Jede blockierte IP zeigt ein Badge, das angibt, ob die Blockierung Permanent (läuft nicht ab, bis manuell entsperrt) oder Vorübergehend (mit sichtbarer Restzeit) ist.
Eskalationsstufen — Rate Limiting
Rate Limiting eskaliert die Blockierungsdauer automatisch basierend auf der Verstoßhäufigkeit jeder IP:
| Verstoß | Blockierung | Beschreibung |
|---|---|---|
| 1. | Temporär (standardmäßig 15 Min.) | Erster Verstoß: kurze Blockierung. |
| 2. (innerhalb des Erinnerungsfensters) | Temporär, länger (standardmäßig 2 Stunden) | Wiederholter Verstoß innerhalb des konfigurierten Zeitraums. |
| Erreicht den konfigurierten Schwellenwert (standardmäßig 5 Verstöße) | Permanent | Die IP wird automatisch auf die schwarze Liste gesetzt. |
Die Dauer jeder Blockierung, die Anzahl der Verstöße vor einer dauerhaften Blockierung und das Zeitfenster ("Gedächtnis") sind konfigurierbar unter Firewall → Rate Limiting → Progressive Eskalation. Verstößt die IP innerhalb des konfigurierten Zeitfensters nicht erneut, wird ihr Verstoßverlauf zurückgesetzt.
Aktionen pro Zeile
- Entsperren: Entfernt die temporäre oder permanente Blockierung der IP. Die IP kann wieder auf die Website zugreifen.
- Details: Zeigt vollständige IP-Informationen: Blockierungsgrund, Datum, Modul, erkannter Payload, User-Agent, Header und Anzahl der Versuche.
Massenaktionen
Wähle mehrere IPs aus und wende eine Aktion auf alle gleichzeitig an:
- Entsperren: Entsperrt alle ausgewählten IPs.
- In Schwarze Liste verschieben: Fügt die ausgewählten IPs mit Quellverfolgung als permanenten Block zur schwarzen Liste hinzu.
- Verlängern: Fügt den temporären Blockierungen der ausgewählten IPs 1 Stunde oder 24 Stunden hinzu (zwei getrennte Optionen im Menü).
- Permanent machen: Wandelt die ausgewählten temporären Blockierungen in permanente Blockierungen um.
- Exportieren: Exportiert die ausgewählten IPs im CSV- oder TXT-Format zur externen Analyse.
Blockierungs-Antwortmodus
Du kannst wählen, wie der Server reagiert, wenn eine blockierte IP versucht zuzugreifen:
- Vollbild (Full Screen): Zeigt eine informative HTML-Sperrseite mit Grund, Vorfall-ID und Support-Link. Empfohlen für die Produktion.
- Mini 403: Antwortet nur mit HTTP-Statuscode 403 und einer einfachen Textmeldung. Schneller, aber weniger informativ. Nützlich für Hochleistungsumgebungen.
⛔ Schwarze Liste
Die schwarze Liste enthält IPs mit permanenten Blockierungen. Diese IPs können unter keinen Umständen auf die Website zugreifen, es sei denn, sie werden manuell von der Liste entfernt.
Hinzufügungsquellen
| Quelle | Beschreibung |
|---|---|
| Manual | Manuell von einem Administrator über das IP-Verwaltungs-Panel hinzugefügt. |
| Firewall Event | IP automatisch nach kritischen Firewall-Ereignissen (mehrere WAF-Verstöße) hinzugefügt. |
| Repeated Attacks | Eine IP, die den Eskalations-Schwellenwert erreicht hat, wird in Blockierte IPs als dauerhaft blockiert markiert — sie wird nicht automatisch auf die Blacklist verschoben; das kann per Massenaktion "Auf Blacklist verschieben" selbst erledigt werden. |
| Threat Intel | IP, die auf öffentlichen Bedrohungslisten (Spamhaus, etc.) gemeldet und automatisch blockiert wurde. |
Aktionen pro Zeile
- Entfernen: Entfernt die IP von der schwarzen Liste. Die IP ist nicht mehr dauerhaft blockiert.
- Details: Zeigt den vollständigen IP-Verlauf: Hinzufügungsdatum, Quelle, Grund, zugehörige Ereignisse und Anzahl blockierter Zugriffsversuche.
Massenaktionen
- Entfernen: Entfernt alle ausgewählten IPs von der schwarzen Liste.
- In Weiße Liste verschieben: Überträgt die ausgewählten IPs von der schwarzen in die weiße Liste als vertrauenswürdige IPs.
- Verlängern: Für schwarze Liste mit benutzerdefiniertem Ablauf (falls konfiguriert), fügt zusätzliche Zeit hinzu.
- Permanent machen: Stellt sicher, dass die ausgewählten IPs dauerhaft auf der schwarzen Liste bleiben.
- Exportieren: Exportiert die ausgewählten IPs im CSV- oder TXT-Format.
Legacy-Schema-Unterstützung
Wenn du von einer früheren Version des Plugins aktualisiert hast, kann die schwarze Liste Datensätze mit alten Spaltennamen enthalten. Das System erkennt und normalisiert beide Schemas automatisch:
| Neues Feld | Legacy-Feld | |
|---|---|---|
reason |
label |
Blockierungsgrund |
added_at |
created_at |
Hinzufügungsdatum |
Du musst nichts tun — das Plugin verarbeitet beide Formate transparent. Neue Datensätze werden immer mit dem aktualisierten Schema gespeichert.
✅ Weiße Liste
Die weiße Liste enthält vertrauenswürdige IPs, die von keinem SeenSecure-Modul blockiert werden. IPs auf dieser Liste umgehen die gesamte Firewall-Schutzkette.
Indikatoren
- Vertrauensindikator: Jede IP auf der weißen Liste zeigt ein grünes Badge, das den Vertrauensstatus anzeigt.
- Quellverfolgung: Zeigt an, wie die IP hinzugefügt wurde (manuell, importiert, API usw.).
- Letzte Aktivität: Datum und Uhrzeit des letzten protokollierten Zugriffs von dieser IP. Hilft, ungenutzte IPs zu identifizieren.
Aktionen pro Zeile
- Entfernen: Entfernt die IP von der weißen Liste. Ab diesem Zeitpunkt unterliegt sie allen Schutzmodulen.
- Details: Zeigt vollständige Informationen der IP auf der weißen Liste: Hinzufügungsdatum, Quelle, letzte Aktivität, protokollierte Bypass-Ereignisse und zugehörige Konfiguration.
Massenaktionen
- Entfernen: Entfernt alle ausgewählten IPs von der weißen Liste.
- In Schwarze Liste verschieben: Überträgt die ausgewählten IPs von der weißen in die schwarze Liste als permanenten Block.
- Exportieren: Exportiert die ausgewählten IPs im CSV- oder TXT-Format.
🔧 Problembehandlung
Eine meiner IPs wird als blockiert angezeigt, obwohl ich sie nicht zur Blacklist hinzugefügt habe
Neben Ihrer lokalen Blacklist kann Ihre Website, falls das Schutznetzwerk aktiviert ist, auch von der Community veröffentlichte IPs blockieren (hier nicht verwaltet). In jedem Fall hat die lokale Whitelist immer absolute Priorität: Fügen Sie die IP hier hinzu, und sie umgeht jede andere Blockierung, egal woher sie kommt.
Ich muss eine IP schnell und dauerhaft blockieren
Fügen Sie sie direkt zur Blacklist hinzu. Ist sie bereits versehentlich auf der Whitelist, verwenden Sie die Massenaktion "Zur Blacklist verschieben", statt sie zu entfernen und erneut manuell hinzuzufügen.
Häufig Gestellte Fragen
Was passiert, wenn eine IP gleichzeitig auf der Whitelist und der Blacklist steht? Das sollte im normalen Gebrauch nicht vorkommen (das Hinzufügen zu einer Liste entfernt sie nicht automatisch von der anderen), aber falls doch, hat die Whitelist Vorrang: eine vertrauenswürdige IP wird nie blockiert.
Erspart mir die Whitelist auch die Anmeldung bei WordPress? Nein. Sie umgeht nur die Firewall-Schutzmodule (Anti-Bot, Rate Limiting usw.); WordPress-Authentifizierung und Benutzerberechtigungen gelten weiterhin normal.
Wie erkenne ich, ob eine IP auf der Liste manuell oder vom System hinzugefügt wurde? Die Spalte "Source Tracking" zeigt die genaue Herkunft: manuell, importiert, API usw.