HomeDiensten › Firewall (WAF)
Beveiliging · Firewall (WAF)

De aanval bereikt je website nooit

Een firewall die verzoeken beoordeelt op het netwerk, honderden kilometers voordat ze bij je site aankomen. Met regels die worden bijgehouden door mensen die dit de hele dag doen.

15.566
aanvallen tegengehouden op één site in 30 dagen
15,9%
van al het verkeer was kwaadaardig
0
impact op bezoekers
dagelijks
bijgewerkte regelsets
Wat het is

In gewone taal

Elke website die publiek bereikbaar is, wordt aangevallen. Niet omdat iemand het op jou gemunt heeft, maar omdat er geautomatiseerde programma's rondgaan die miljoenen adressen aftasten op bekende zwakke plekken: verouderde plug-ins, formulieren die je database aanspreken, inlogpagina's om wachtwoorden op te proberen.

Een firewall op je eigen server verwerkt die verzoeken nog steeds: hij ontvangt ze, beoordeelt ze en wijst ze af. Dat kost rekenkracht, en bij een grote golf loopt de machine vast op het afwijzen alleen al. Op netwerkniveau gebeurt de beoordeling ver vóór je site — je infrastructuur ziet het verkeer niet eens.

Concreet uit onze eigen metingen: op één domein kwamen in dertig dagen 97.952 verzoeken binnen, waarvan er 15.566 zijn tegengehouden. Op 3 augustus kwamen er 12.835 op één dag. Er is geen seconde downtime geweest en geen enkele bezoeker heeft er iets van gemerkt.

Hoe het werkt

Van verzoek tot antwoord

Verzoek arriveertbij de dichtstbijzijnde netwerklocatie
Beoordeeld op regelsbekende aanvalspatronen, reputatie, gedrag
Afgewezen of doorgelatenkwaadaardig verkeer stopt hier
Jouw sitekrijgt alleen de rest te zien
Wat het jou oplevert

Vier concrete verschillen

Bescherming zonder onderhoud

De regelsets worden centraal bijgehouden. Verschijnt er een nieuw lek in een veelgebruikt systeem, dan staat de bescherming er vaak eerder dan de update.

Geen belasting van je site

Afgewezen verzoeken kosten jouw infrastructuur niets, want ze komen er niet. Ook niet bij een golf van duizenden per minuut.

Regels op maat

Beheerpaden alleen vanuit Nederland, formulieren begrenzen op inzendingen per minuut, een specifiek land blokkeren — allemaal instelbaar zonder de site aan te passen.

Inzicht achteraf

Per geblokkeerd verzoek zie je wanneer, waarvandaan, welke pagina en welke regel. Dat is het verschil tussen 'er was iets' en een verklaring.

Specificaties

Voor wie het naadje van de kous wil

Regelsetsdoorlopend bijgewerkte bescherming tegen bekende aanvalspatronen
Eigen regelsop land, IP, pad, methode, kopregel of inzendingssnelheid
Snelheidslimietenper pad instelbaar, bijvoorbeeld op inlog- en formulierpagina's
Loggingper gebeurtenis: tijd, actie, land, pad, bron en regel
Meldingenwaarschuwing bij afwijkende patronen
Rapportagemaandelijks overzicht van wat er is tegengehouden
Vragen

Wat klanten hierover vragen

Blokkeert dit ook echte bezoekers?

Zelden, en dat is instelbaar. We beginnen bewust behoudend en scherpen aan op basis van wat we in jouw logboek zien. Een valse blokkade is voor ons een fout die we oplossen, geen bijverschijnsel.

Werkt dit ook voor WordPress?

Juist voor WordPress. Het overgrote deel van de aanvallen die wij zien, richt zich op bekende zwakke plekken in populaire plug-ins. Die worden op netwerkniveau afgevangen ongeacht welke versie jij draait.

Wat als er tóch iets doorheen komt?

Dan is er logging tot op regelniveau om te reconstrueren wat er is gebeurd, en zetten we binnen enkele minuten een blokkade op het specifieke patroon. Bij de hogere pakketten hoort daar een reactietijd bij.

Hoort hierbij

Klaar om firewall (waf) in te zetten?

Vertel ons wat je nu hebt en waar je tegenaan loopt. Je krijgt een voorstel met een vaste prijs, een planning en een eerlijke inschatting van wat het je oplevert.