Websites aangevallen?

Coding Maand November

De laatste jaren was ik druk bezig met migratie van websites naar cloudflare, omdat primair de DNS lookup, de standaard firewall functies maar ook de tools die het biedt om websites robuuster te maken tegen aanvallen super zinvol was. Een probleem waar ik langere tijd tegenaanliep was de lokale firewall van enkele servers die na ongeveer 15.000 entries van IP addressen, langzamer en langzamer werd. Zou het niet handig zijn om 1 centraal punt te hebben waar je dit geautomatiseerd in kan voeren zodat ik er geen last meer heb?

Ik ontdekte dat de build in firewall in Cloudflare een veel snellere lookup heeft en op deze manier grootschalig slechte IP addressen af kan vangen om volledige toegang tot al mijn websites te ontnemen, zonder dat het meerdere malen in meerdere servers ingevoerd moest worden. Dus ik dacht, met de hulp van de geboden API van Cloudflare, in combinatie met een aantal honeypots, kan ik grootschalig ip's blokkeren die bewezen data in honeypots in zitten te vullen hopen op een ingang. Immers een mens heeft hier weinig tot niets te zoeken.

Zo met behulp van documentatie van Cloudflare en Ai heb ik een script ontwikkeld wat als eerst een fictief honeypotje opzet, alles wat erin gepost wordt afgevangen wordt, vervolgens de IP adressen worden geladen en met 1 druk op de knop in de globale firewall van Cloudflare wordt gezet. Het voordeel is dat dit soort IP adressen gelijk al grootschalig geblokkeerd worden nog voordat ze naar andere websites kunnen gaan. De load van een server wordt hoog als je meerdere bots (in de honderden per dag) lopen te hameren op inlog pagina's.

De volgende stap is een integratie met Immunify360 - deze slaat voornamelijk pogingen op met name tot bruteforce op FTP, mail en alle andere zaken en deze mogen van mij part ook gewoon in de cloud worden geplaatst. Diegene die iets invult op honeypots op websites van mij of die van klanten riskeren permanent gebanned te worden van een netwerk van grofweg 4000 websites. Ook voor klanten die hosting bij mij verkrijgen hebben zij niet langer meer te maken met abusievelijke klanten die op hun beurt weer in verschillende fakerslijsten staan.

Helaas moet je servers of websites goed beveiligen wat onnodig veel resources kost. Dit is een naar mijn inziens veel effectievere aanpak en houdt de overlast laag. Een honeypot is een fictieve inlog pagina waar bots vaak proberen in te breken vanaf verschillende en vaak gehackte IP adressen, servers of sites. Zodra het een successvolle login heeft tovert het jouw website ook om tot in onderdeel van een botnet. Die overlast willen we helemaal niet. Cloudflare is wat dat betreft een van de beste CDN's op wereldwijd vlak.

Je website hosten middels een CDN (mits je weet wat je doet) kan super beneficial zijn vooral als je diensten verder reiken dan Nederland alleen - zoals het bedienen van toeristen die naar Nederland of Vlaanderen komen en gebruik willen maken van een escortservice. De website laadt in hun land veel sneller dan dat het een kopie uit Amsterdam voor in het buitenland moet halen. Apart van dat blokkeert een goede CDN het meest slechte verkeer er al uit.

Dit artikel is gepubliceerd op 17-11-2025.

Meer Artikels

Kinky Alternatief

Kinky Alternatief Nodig?

Kinky, wie is er niet groot mee geworden? De laatste jaren lees ik steeds vaker de frustratie van het platform Kinky en / of Sexjobs. De prijzen waren (extreem) verhoogd, de bar wat betreft advertere ...

Wie Was Pistolen Paultje en wat doet het hier?

Nostalgie 01 - Pistolen Paultje

In mijn jongere jaren waren er altijd wel figuren die uitstaken boven de rest. Niet omdat ze zo stoer of opvallend waren, nee omdat ze opvielen met een zeker karakter, charisma maar ook van Hollan ...

Een opvolging van de maand December.

Januari Update 2026

In navolging van december is hier weer een nieuwe update in januari 2026 (ja, ik ben net even 1 dag te laat met schrijven). Ik heb wat tijd verloren door gedoe met mijn auto. Je denkt even de auto ...

De Update van Google Maart 2024 en SEO

De Google Maart 2024 update

In het afgelopen jaar boek ik steeds meer winst en succes op gebied van erotische of adult seo, en heeft de recente google update terug in maart 2024 natuurlijk het e.a teweeg gebracht. Er zijn veel ...

Vragen over Coding Maand November?

Binnen 24 uur een reactie via email of telefoon.