7G Firewall - test en resultaat

Apache gebaseerde firewall

De laatste paar weken had een server constant last van hoge load. Enkele users die met gerust 100% usage de hele dag door aan het denderen waren. De oorzaak? We konden het eerlijk gezegd niet vinden. Dat het aangevallen werd was duidelijk. Maar de logs en bekende firewall plugins werkte voor geen meter of konden de aanvallen niet stoppen. Het probleem is dat de usage constant op 100% bleef hangen en het geheugengebruik zo richting de 64GB liep. Dit is niet meer mijn server vriend ...

Iemand tipte me online op het gebruik van 7G Firewall welk een simpel htaccess bestand van ongeveer 10KB groot is. Deze plak je als het ware in de htaccess van het domein en daar is alles eigenlijk mee gezegd. Het is geen wordpress specifieke firewall maar een generieke, eentje die op apache niveau draait en zonder tussenkomt van PHP of Mysql kan draaien. Dit scheelt performance dus. Ik heb het toegepast op 3 sites en het resultaat was er meteen. Wel moet je goed testen, maar het werkt.

Omdat aanvallen vaak ook buiten HTTP verzoeken om kunnen gaan is het loggen van foutmeldingen bijna onmogelijk. Dit tooltje blokkeert dus actieve REGEX verzoeken en serveert een 403 status, zonder dat dit ten koste van load gaat. Een 'soft' gebaseerde firewall plugin in wordpress is leuk, maar kent ook flink wat database queries met de nodige load tot gevolg. Nadat ik het toegepast had was er geen enkele site momenteel meer dat 100% usage verstookte, de load was terug op 1% wat respectabel is voor een server met 200+ websites.

Heb je ook last van wordpress aanvallen? Loopt het geheugengebruik op tot in de klauwen? Laadt het wp-admin paneel traag of doet je website bijna niets meer? Het publiceren van bovenstaande fix in je htaccess is de eenvoudigste manier van beveiliging aan je wordpress website zonder dat je performance of prestatie verlies zult lijden. Dit is een fix op serverniveau wat nog voor PHP, Mysql(i) of Wordpress komt. WIl je hulp bij verbeteren van je website? Neem dan contact met mij op.

Dit artikel is gepubliceerd op 28-07-2020.

Meer Artikels

Sex met eigenaar escortbureau?

Eigenaar eist sex met sollicitant

Nee, ik verzin het niet. Een klant van mij vermelde dat hij een dame via de website ontvangen had die stelde gekozen te hebben voor "zijn" escort service omdat deze veel professioneler overkwam dan het andere bureau daar ...

Covid 19 en sekswerk

Sekswerk Corona

Sinds 16 maart is er in Nederland officieel de lockdown in werking gegaan. Alles dat ook maar gerelateerd is aan het beroep dat dicht met mensen in contact is of staat is zolang de lockdown geldt, verboden. Het houdt dus in dat al ...

Apache gebaseerde firewall

7G Firewall - test en resultaat

De laatste paar weken had een server constant last van hoge load. Enkele users die met gerust 100% usage de hele dag door aan het denderen waren. De oorzaak? We konden het eerlijk gezegd niet vinden. Dat het aangevallen werd ...

CWAF voor Directadmin

CWAF Software Firewall Directadmin

Ik heb klanten die vaak een oudere website nog draaien, en waarbij updates naar zoal een laatste versie vaak al niet mogelijk is zonder chrash of niet werkende website meer. Het is te incompatible en alles gaan debuggen waarom het ...

Vragen over Apache gebaseerde firewall?

Binnen 24 uur een reactie via email of telefoon.