Firewall für Shopware 6

Die Firewall vor dem Shop.

Angreifer, Scanner und Bots werden abgewiesen, bevor Shopware überhaupt startet. Alles im eigenen Shop, ohne Cloud.

Start im Beobachten-Modus. Sperrt erst, wenn du es willst.

200.000+
Angreifer-Adressen
< 0,5 ms
pro Prüfung
0 Cloud
im eigenen Shop
IPv4 + IPv6
vollständig
Das Problem

Jeder Shop wird angegriffen. Sichtbar ist davon fast nichts.

Bots probieren Passwörter durch, Scanner suchen nach bekannten Lücken, Formulare werden zugemüllt. Das meiste läuft rund um die Uhr, lange bevor du im Backend etwas davon merkst.

Brute-Force Schwachstellen-Scanner Fake-Registrierungen Credential-Stuffing Formular-Spam
Architektur

Vor dem Shop, nicht im Shop.

Die Prüfung passiert im Kernel, noch bevor Shopware, Datenbank oder Cache anlaufen. Genau deshalb ist sie so schnell und kostet fast nichts.

Eingang
Anfrage trifft ein
Noch vor Shopware, Cache und Datenbank.
Kernel-Prüfung
< 0,5 ms
Abgleich mit Regeln, Listen und Limits.
Ergebnis
Durchgelassen
Shopware sieht nur sauberen Verkehr.
Ergebnis
Abgewiesen, 403
Shopware startet für diese Anfrage gar nicht erst.

Fällt die Prüfung einmal aus, kommt der Kunde durch, nie umgekehrt. Sicherheit darf keinen Verkauf kosten.

Firewall-Regeln

Sperren mit Sicherheitsnetz.

Eigene IP- und CIDR-Regeln, wahlweise nur für die Storefront. Admin und API bleiben immer erreichbar, damit du dich nie selbst aussperrst.

Nur Storefront Backend erreichbar
ihr-shop.de/admin
NameIP / CIDRAktionHerkunft
Admin-Whitelist172.18.0.5/32ErlaubenManuell
IP sperren198.51.100.7/32DauerhaftManuell
Bereich beobachten192.0.2.0/24BeobachtenManuell
Auto-Ban auto:trap198.51.100.93/32TemporärAutomatisch
Auto-Ban auto:login192.0.2.134/32TemporärAutomatisch
Auto-Ban auto:rate192.0.2.67/32TemporärAutomatisch
ihr-shop.de/admin
IPTypAktionTreffer
91.92.47.112Honeypotwürde sperren27
45.155.205.9Bedrohungslistebeobachtet14
193.32.162.0Rate-Limitbeobachtet61
2001:db8::7a3fGeo (RU)würde sperren8
80.94.95.112Login-Brute-Forcewürde sperren33
Beobachten-Modus

Erst zusehen. Dann scharf schalten.

Neu installiert blockt die Firewall nichts. Sie zeigt nur, was sie blocken würde. Du schaust ins Protokoll, überzeugst dich, und legst dann den Schalter um. Niemand sperrt versehentlich echte Kunden aus.

Funktionsumfang

Neun Schutzschichten, die ineinandergreifen.

Wer reinkommt, wie oft er darf und wer sich selbst verrät.

Zugang · wer reinkommt

Bedrohungslisten

Über 200.000 bekannte Angreifer-Adressen aus Spamhaus, FireHOL, AbuseIPDB und blocklist.de, automatisch aktuell.

Reputation

Länder-Sperren

Ganze Länder per Klick sperren, wenn du dort nicht verkaufst. Voll für IPv4 und IPv6.

Geo

Verifizierte Crawler

Google, Bing und Co. kommen durch, geprüft über deren offizielle IP-Bereiche.

Whitelist

Frequenz · wie oft und wie schnell

Rate-Limits pro Bereich

Eigene Frequenz-Grenzen für Login, Kasse, Katalog, Suche und Store-API. Ein Bot, der zu schnell wird, fliegt raus, ein echter Kunde nie.

Account · Checkout · Search

Login-Brute-Force

Zählt fehlgeschlagene Logins pro Adresse und sperrt hartnäckige Angreifer automatisch. Bei bereits auffälligen Adressen greift eine strengere Schwelle.

Login-Guard

Registrierungs- und Formular-Schutz

Erkennt Serien von Fake-Konten sowie Missbrauch von Kontakt, Newsletter und Passwort-Reset. Genau die Lücken, die Shopware selbst nicht drosselt.

Register · Form

Beweis · wer sich selbst verrät

Honeypot-Fallen

Präparierte URLs, die echte Kunden nie ansteuern. Wer sie aufruft, ist mit hoher Sicherheit ein Scanner und wird beim ersten Fehltritt automatisch gesperrt.

Trap

Verkehrs-Monitor

Die lautesten Adressen der letzten 24 Stunden, mit einem Vorblick, wen ein strengerer Modus zusätzlich sperren würde. Datenbasis für jede Entscheidung.

Monitor

Lückenloses Protokoll

Jede Firewall-Entscheidung nachvollziehbar dokumentiert, inklusive Verlauf einer Adresse: was sie ausgelöst hat und ob die Sperre noch läuft.

Protokoll
Übersicht

Alles an einem Ort, verständlich erklärt.

Ein Blick ins Backend zeigt, was heute passiert ist, welche Adressen auffallen und was eine Sperre ausgelöst hat. In Klartext, ohne Fachchinesisch.

128
heute geblockt
+19 gegenüber gestern
342
beobachtet
noch nicht gesperrt
12
aktive Regeln
3 automatisch
0
Fehlalarme
seit Aktivierung
ihr-shop.de/admin
Verlauf (24 h)GeblocktBeobachtet
13:0001:0007:00
Verlauf dieser IPSperre aktiv bis 10:27
  1. 10:34:53   Honeypot-Treffer   Auslöser
    /phpinfo.php
  2. 10:34:58   Geblockte Anfrage
    /wp-admin/setup-config.php
  3. 10:37:03   Geblockte Anfrage
    /db.php
Datenschutz

Deine Daten bleiben deine Daten.

Keine Cloud, kein externer Dienst, keine Weitergabe. Jede Entscheidung fällt in deinem Shop.

Keine Cloud

Kein Request, keine IP und keine Kundendatei verlässt jemals deinen Server. Es gibt keinen externen Dienst, den wir anrufen.

IP-Anonymisierung

Auf Wunsch wird jede Adresse anonymisiert gespeichert. Dein Datenschutzbeauftragter wird sich freuen.

Entwickelt in Deutschland

Konzept, Code und Support kommen aus Deutschland. DSGVO ist hier keine nachträgliche Checkbox, sondern die Grundlage.

Einordnung

Ergänzt deinen Hoster, ersetzt ihn nicht.

Ebene 1

CDN / Hoster

Nimmt das reine Volumen und große verteilte Angriffe. Weiß nichts über deinen Shop.

Ebene 2 · dieses Plugin

Firewall & Security Suite

Kennt Login, Kasse, Formulare und Honeypots. Sperrt direkt vor Shopware.

Ebene 3

Shopware

Sieht nur noch sauberen Verkehr und kann sich aufs Verkaufen konzentrieren.

Preise

Kostenlos starten. Mitwachsen.

Free
0 €
Sieht und beobachtet alles. Sperrt nie.
  • Beobachten-Modus (würde sperren)
  • Dashboard, Kennzahlen & Protokoll
  • Listen, Regeln & Länder verwalten
Starter
199 €/ Jahr19,90 €/ Mon.
Die IP-Firewall scharf schalten.
  • Alles aus Free
  • Echtes Sperren + Bedrohungslisten
  • Eigene Regeln & Schutzniveau
Business Empfohlen
399 €/ Jahr39,90 €/ Mon.
Der komplette Grundschutz.
  • Alles aus Starter
  • Login-, Register- & Formular-Schutz
  • Geo-Blocking & Ereignis-Detail
Enterprise
699 €/ Jahr69,90 €/ Mon.
Für traffic-starke Shops.
  • Alles aus Business
  • Route-Rate-Limiter
  • Feinjustierung pro Route-Klasse
Häufige Fragen

Was Shopbetreiber wissen wollen.

Bremst die Firewall meinen Shop aus?

Nein. Die Prüfung einer Adresse kostet im Schnitt deutlich weniger als eine Millisekunde, gemessen bei über einer Million Einträgen. Geblockte Anfragen sparen sogar Serverlast, weil Shopware für sie gar nicht erst startet.

Sperre ich damit versehentlich echte Kunden aus?

Dagegen ist das Konzept gebaut. Die Firewall startet im Beobachten-Modus und du schaltest erst scharf, wenn dich das Protokoll überzeugt hat. Admin und API bleiben zusätzlich immer erreichbar.

Was passiert bei einem Angriff mit tausenden wechselnden IPs?

Ehrlich: Gegen ein großes Botnet ist dein CDN die erste Verteidigungslinie, das nimmt die reine Masse. Davor sitzt aber trotzdem diese Firewall und filtert, was durchkommt. Rate-Limits pro Bereich, Honeypots und Verhaltensmuster greifen auch dann, wenn jede Anfrage von einer neuen Adresse kommt.

Ersetzt das mein CDN oder Cloudflare?

Nein, es ergänzt es. Dein CDN nimmt das Volumen und weiß nichts über deinen Shop. Diese Firewall kennt Login, Kasse und Formulare und entscheidet genau dort, wo ein CDN blind ist.

Kommen Google und Bing noch durch?

Ja. Echte Suchmaschinen werden über ihre offiziellen IP-Bereiche verifiziert und kommen durch. Bots, die sich nur als Google ausgeben, nicht.

Brauche ich eine Cloud oder einen Account?

Nein. Alles läuft in deinem Shop. Es verlässt niemals ein Request oder eine Kundendatei deinen Server.

Funktioniert das mit IPv6?

Vollständig. Regeln, Länder-Sperren und Bedrohungslisten gelten für IPv4 und IPv6 gleichermaßen.

Welche Shopware-Versionen werden unterstützt?

Alle Versionen ab Shopware 6.6.9.0 aufwärts, jeweils auf dem aktuellen Stand gepflegt.

Schütze deinen Shop in fünf Minuten.

Kostenlos installiert, im Beobachten-Modus gestartet, scharf geschaltet wann du willst.