7G Firewall - test en resultaat

Apache gebaseerde firewall

De laatste paar weken had een server constant last van hoge load. Enkele users die met gerust 100% usage de hele dag door aan het denderen waren. De oorzaak? We konden het eerlijk gezegd niet vinden. Dat het aangevallen werd was duidelijk. Maar de logs en bekende firewall plugins werkte voor geen meter of konden de aanvallen niet stoppen. Het probleem is dat de usage constant op 100% bleef hangen en het geheugengebruik zo richting de 64GB liep. Dit is niet meer mijn server vriend ...

Iemand tipte me online op het gebruik van 7G Firewall welk een simpel htaccess bestand van ongeveer 10KB groot is. Deze plak je als het ware in de htaccess van het domein en daar is alles eigenlijk mee gezegd. Het is geen wordpress specifieke firewall maar een generieke, eentje die op apache niveau draait en zonder tussenkomt van PHP of Mysql kan draaien. Dit scheelt performance dus. Ik heb het toegepast op 3 sites en het resultaat was er meteen. Wel moet je goed testen, maar het werkt.

Omdat aanvallen vaak ook buiten HTTP verzoeken om kunnen gaan is het loggen van foutmeldingen bijna onmogelijk. Dit tooltje blokkeert dus actieve REGEX verzoeken en serveert een 403 status, zonder dat dit ten koste van load gaat. Een 'soft' gebaseerde firewall plugin in wordpress is leuk, maar kent ook flink wat database queries met de nodige load tot gevolg. Nadat ik het toegepast had was er geen enkele site momenteel meer dat 100% usage verstookte, de load was terug op 1% wat respectabel is voor een server met 200+ websites.

Heb je ook last van wordpress aanvallen? Loopt het geheugengebruik op tot in de klauwen? Laadt het wp-admin paneel traag of doet je website bijna niets meer? Het publiceren van bovenstaande fix in je htaccess is de eenvoudigste manier van beveiliging aan je wordpress website zonder dat je performance of prestatie verlies zult lijden. Dit is een fix op serverniveau wat nog voor PHP, Mysql(i) of Wordpress komt. WIl je hulp bij verbeteren van je website? Neem dan contact met mij op.

Dit artikel is gepubliceerd op 28-07-2020.

Meer Artikels

Van der Linde Media is live

Van Der Linde Media 2.0 is live!

Al voor een langere tijd wou ik een website ontwikkelen dat past bij mijn bedrijfsvoeren en sluit op niet alleen rijk in content maar ook snelheid en veiligheid. Op basis hiervan heb ik Vanderlindemedia.nl uiteengezet en is de pla ...

Oplichting in de seksbranche

Oplichters overal - wees op je hoede

Ik zie een vrij rap groeiende trend en dat is met name oplichting in de seksbranche. Primair erotische advertenties in waarin om een vooruitbetaling als garantstelling voor een afspraak wordt gesteld ...

Dingen wat me bezig houdt, waar ik aan werk en wat de plannen zijn.

Een update in Maart 2022

Het is ff geleden dat ik een laatste blog artikel geschreven had. Zelf heb ik het aardig druk met heropening vanaf 25 feb 2022 maar ook de toename in nieuwe en bestaande klanten. Iedereen ...

Strakker Wireless Bereik

Beter Draadloos Bereik?

Let op: deze guide gaat niet over willekeurige routers verzorgd door internet providers. Het gaat hier om draadloze routers met een eigen configuratie en waar settings vrij in te stellen zijn. Ik heb al ruim 4 jaar een Archer C7 l ...

Vragen over Apache gebaseerde firewall?

Binnen 24 uur een reactie via email of telefoon.