In diesem Artikel erfahren Sie, wie Sie Bots mit WHM/cPanel von Apache blockieren können. Dies ist besonders wichtig, um den Schutz Ihrer Website vor automatisierten Angriffen und unnötigen Datenverkehr zu gewährleisten.
- Melden Sie sich zunächst bei Ihrem cPanel-Konto auf Ihrem Kundenportal an. Geben Sie dazu Ihre Anmeldeinformationen ein und klicken Sie auf „Anmelden“.
- Navigieren Sie im cPanel-Menü zur Kategorie „Sicherheit“. Dort finden Sie die Option „ModSecurity™“ auswählen, um den Webanwendungsfallschutz zu verwalten.
- Klicken Sie auf die Registerkarte „Eigene Regeln“. Hier können Sie benutzerdefinierte Sicherheitsregeln für Ihre Website erstellen. Klicken Sie auf „Neue Regel hinzufügen“.
- Geben Sie in das Textfeld eine Regel ein, um spezifische Bots zu blockieren. Ein Beispiel könnte sein:
SecRule REMOTE_ADDR "@ipMatch 123.45.67.89" "id:1000,deny,status:403,msg:'Blocked IP address'". Ersetzen Sie die IP-Adresse durch diejenige des Bots, den Sie blockieren möchten. - Speichern Sie die Regel, indem Sie auf „Speichern“ klicken. Die neue Regel wird nun aktiv sein und den angegebenen Bot blockieren.
- Falls Sie mehrere IPs blockieren möchten oder bestimmte User-Agents filtern, können Sie zusätzliche Regeln erstellen. Verwenden Sie dafür wieder die Registerkarte „Eigene Regeln“ und fügen Sie ähnliche Anweisungen hinzu wie in Schritt 4.
- Um sicherzustellen, dass Ihre neuen Sicherheitsregeln korrekt funktionieren, können Sie das ModSecurity-Protokoll überprüfen. Klicken Sie dazu im cPanel-Menü auf „ModSecurity™“ und dann auf die Registerkarte „Anomalien“. Hier sehen Sie eine Liste aller erkannten Bedrohungen.
- Regelmäßig überprüfen Sie Ihre Sicherheitsregeln, um sicherzustellen, dass sie weiterhin effektiv sind. Entfernen oder aktualisieren Sie Regeln, die nicht mehr benötigt werden.