7G Firewall - test en resultaat

Apache gebaseerde firewall

De laatste paar weken had een server constant last van hoge load. Enkele users die met gerust 100% usage de hele dag door aan het denderen waren. De oorzaak? We konden het eerlijk gezegd niet vinden. Dat het aangevallen werd was duidelijk. Maar de logs en bekende firewall plugins werkte voor geen meter of konden de aanvallen niet stoppen. Het probleem is dat de usage constant op 100% bleef hangen en het geheugengebruik zo richting de 64GB liep. Dit is niet meer mijn server vriend ...

Iemand tipte me online op het gebruik van 7G Firewall welk een simpel htaccess bestand van ongeveer 10KB groot is. Deze plak je als het ware in de htaccess van het domein en daar is alles eigenlijk mee gezegd. Het is geen wordpress specifieke firewall maar een generieke, eentje die op apache niveau draait en zonder tussenkomt van PHP of Mysql kan draaien. Dit scheelt performance dus. Ik heb het toegepast op 3 sites en het resultaat was er meteen. Wel moet je goed testen, maar het werkt.

Omdat aanvallen vaak ook buiten HTTP verzoeken om kunnen gaan is het loggen van foutmeldingen bijna onmogelijk. Dit tooltje blokkeert dus actieve REGEX verzoeken en serveert een 403 status, zonder dat dit ten koste van load gaat. Een 'soft' gebaseerde firewall plugin in wordpress is leuk, maar kent ook flink wat database queries met de nodige load tot gevolg. Nadat ik het toegepast had was er geen enkele site momenteel meer dat 100% usage verstookte, de load was terug op 1% wat respectabel is voor een server met 200+ websites.

Heb je ook last van wordpress aanvallen? Loopt het geheugengebruik op tot in de klauwen? Laadt het wp-admin paneel traag of doet je website bijna niets meer? Het publiceren van bovenstaande fix in je htaccess is de eenvoudigste manier van beveiliging aan je wordpress website zonder dat je performance of prestatie verlies zult lijden. Dit is een fix op serverniveau wat nog voor PHP, Mysql(i) of Wordpress komt. WIl je hulp bij verbeteren van je website? Neem dan contact met mij op.

Dit artikel is gepubliceerd op 28-07-2020.

Meer Artikels

Covid 19 en sekswerk

Sekswerk Corona

Sinds 16 maart is er in Nederland officieel de lockdown in werking gegaan. Alles dat ook maar gerelateerd is aan het beroep dat dicht met mensen in contact is of staat is zolang de lockdown geldt, verboden. Het houdt dus in dat al ...

Server upgrade op komst

Servers Upgraden

Al enkele jaren host ik flink wat websites op verschillende, managed servers in Amsterdam. Met managed wordt bedoeld dat een derde partij als het ware zorg draagt voor onderhoud, updates en monitoring ervan. Dat houdt in dat ik ze ...

Contact Form 7 Spam Fix

Voorkom span met Contact Form 7

Contact form 7 is zo oud als wordpress is. Een eenvoudige "contactformulier" klikker waarmee je een formulier snel en eenvoudig in elkaar kunt klikken. Het probleem van de afgelopen jaren, is dat het spam via dit soort f ...

Wordpress is een smet

Wordpress prestaties met grote websites

Op enkele servers van mij beheer ik verschillende wordpress websites voor klanten. Sommige draaien een webshop, sommige draaien een generieke informatie website, sommige een kleinschalige zoals een erotische website. Wat me altijd ...

Vragen over Apache gebaseerde firewall?

Binnen 24 uur een reactie via email of telefoon.