Een firewall die verzoeken beoordeelt op het netwerk, honderden kilometers voordat ze bij je site aankomen. Met regels die worden bijgehouden door mensen die dit de hele dag doen.
Elke website die publiek bereikbaar is, wordt aangevallen. Niet omdat iemand het op jou gemunt heeft, maar omdat er geautomatiseerde programma's rondgaan die miljoenen adressen aftasten op bekende zwakke plekken: verouderde plug-ins, formulieren die je database aanspreken, inlogpagina's om wachtwoorden op te proberen.
Een firewall op je eigen server verwerkt die verzoeken nog steeds: hij ontvangt ze, beoordeelt ze en wijst ze af. Dat kost rekenkracht, en bij een grote golf loopt de machine vast op het afwijzen alleen al. Op netwerkniveau gebeurt de beoordeling ver vóór je site — je infrastructuur ziet het verkeer niet eens.
Concreet uit onze eigen metingen: op één domein kwamen in dertig dagen 97.952 verzoeken binnen, waarvan er 15.566 zijn tegengehouden. Op 3 augustus kwamen er 12.835 op één dag. Er is geen seconde downtime geweest en geen enkele bezoeker heeft er iets van gemerkt.
De regelsets worden centraal bijgehouden. Verschijnt er een nieuw lek in een veelgebruikt systeem, dan staat de bescherming er vaak eerder dan de update.
Afgewezen verzoeken kosten jouw infrastructuur niets, want ze komen er niet. Ook niet bij een golf van duizenden per minuut.
Beheerpaden alleen vanuit Nederland, formulieren begrenzen op inzendingen per minuut, een specifiek land blokkeren — allemaal instelbaar zonder de site aan te passen.
Per geblokkeerd verzoek zie je wanneer, waarvandaan, welke pagina en welke regel. Dat is het verschil tussen 'er was iets' en een verklaring.
| Regelsets | doorlopend bijgewerkte bescherming tegen bekende aanvalspatronen |
| Eigen regels | op land, IP, pad, methode, kopregel of inzendingssnelheid |
| Snelheidslimieten | per pad instelbaar, bijvoorbeeld op inlog- en formulierpagina's |
| Logging | per gebeurtenis: tijd, actie, land, pad, bron en regel |
| Meldingen | waarschuwing bij afwijkende patronen |
| Rapportage | maandelijks overzicht van wat er is tegengehouden |
Zelden, en dat is instelbaar. We beginnen bewust behoudend en scherpen aan op basis van wat we in jouw logboek zien. Een valse blokkade is voor ons een fout die we oplossen, geen bijverschijnsel.
Juist voor WordPress. Het overgrote deel van de aanvallen die wij zien, richt zich op bekende zwakke plekken in populaire plug-ins. Die worden op netwerkniveau afgevangen ongeacht welke versie jij draait.
Dan is er logging tot op regelniveau om te reconstrueren wat er is gebeurd, en zetten we binnen enkele minuten een blokkade op het specifieke patroon. Bij de hogere pakketten hoort daar een reactietijd bij.
Een aanval die een gewone server binnen een minuut plat legt, wordt hier opgevangen door een netwerk dat gebou…
Het grootste deel van je bezoek is vaak geen mens. Wij maken zichtbaar wie er langskomt en geven je per soort …
Je boekhouding, je voorraadsysteem, je beheerpaneel — bereikbaar voor wie het nodig heeft, onzichtbaar voor de…
Vertel ons wat je nu hebt en waar je tegenaan loopt. Je krijgt een voorstel met een vaste prijs, een planning en een eerlijke inschatting van wat het je oplevert.