Defaults.Exposed

Defaults.ExposedBehebungen › CDN / WAF & Hosting

So beheben Sie CDN / WAF & Hosting

Zwei Lesarten der Technik hinter Ihrer Website: ob Sie hinter einem schützenden Schild sitzen (einem CDN mit einer Web Application Firewall, wie Cloudflare), der Angriffe filtert und Verkehrsspitzen abfängt, und eine Karte, wer Ihr DNS, Ihre Website und Ihre E-Mail tatsächlich betreibt. Beide sind in unserer Bewertung informativ — sie bewegen Ihre Note nicht —, aber sie beschreiben, wie ausgesetzt Ihr Ursprungsserver Angriffen und Ausfällen ist und wie verflochten Ihre Anbieter sind. Ein Schild davor und ein sinnvoll aufgeteilter Satz an Anbietern ist, wie belastbare Unternehmen aussehen.

Das Wichtigste für Ihr Unternehmen: Eine Website ohne Schild davor nimmt jeden Angriff und jede Verkehrsspitze direkt auf dem Ursprungsserver — sodass eine Bot-Flut, ein Ansturm am Starttag oder ein einzelner automatisierter Angriff Sie stundenlang offline werfen kann, und die Erholung liegt bei Ihnen. Ein CDN/WAF davorzusetzen (kostenlose Stufe verfügbar) filtert die große Mehrheit automatisierter Angriffe, saugt Spitzen auf und beschleunigt die Seite weltweit — typischerweise ein Nachmittag Arbeit für Ihre IT-Kraft, ohne Lizenzkosten. Davon getrennt: leben Ihr DNS, Ihre Website und E-Mail alle bei einem Anbieter, nimmt ein einzelner Ausfall oder Einbruch dort Ihre gesamte Online-Präsenz auf einmal herunter; Ihre Anbieterkarte zu kennen ist das Erste, was Sie in einem Vorfall brauchen. Keine der Prüfungen ändert Ihre Note — aber beide beschreiben reale Aussetzung gegenüber Ausfallzeit, verlorenen Verkäufen und einer langsamen, schmerzhaften Erholung.

Was Sie das kosten kann

Warum es wichtig ist. Beide Prüfungen hier sind in unserer Methodik informativ — sie sind mit null Punkten registriert und ändern Ihre Note nie —, weil sie Ihre Infrastruktur beschreiben, statt eine bestanden/durchgefallen-Sicherheitskontrolle zu testen. Wir bringen sie zur Sprache, weil sie reale Geschäftsaussetzung kartieren. Eine Seite ohne CDN/WAF nimmt jeden Angriff und jede Verkehrsspitze direkt auf dem Ursprung, ohne Filterung und ohne Spitzenabsorption; eines hinzuzufügen (Cloudflares kostenlose Stufe ist der übliche Weg) ist eines der wirkungsvollsten, kostengünstigsten Belastbarkeits-Upgrades, das ein kleines Unternehmen machen kann. Und eine klare Anbieterkarte — zu wissen, ob Ihr DNS, Web und E-Mail aufgeteilt oder auf einem Anbieter gestapelt sind — ist das Erste, was Sie brauchen, wenn etwas schiefgeht, und der Unterschied zwischen einem eingedämmten Vorfall und einem totalen Blackout.

Worum es geht, in einfachen Worten

Jede Website läuft irgendwo auf einem Server. Die Frage, die diese Seite beantwortet, lautet: was steht zwischen dem offenen Internet und diesem Server — und wer betreibt eigentlich die Teile Ihrer Online-Präsenz?

Es gibt zwei Teile:

  1. CDN / WAF — der Schild davor. Ein CDN (Content Delivery Network) ist ein globales Netz, das vor Ihrer Seite sitzt, Ihre Inhalte überall schnell an Besucher ausliefert und Verkehrsstöße aufsaugt. Eine WAF (Web Application Firewall) ist ein Filter, der eingehende Anfragen inspiziert und die bösartigen blockiert, bevor sie Ihren Server erreichen. Die beliebten Dienste (Cloudflare, AWS CloudFront, Fastly, Akamai, Sucuri und andere) bündeln diese zusammen. Wir betrachten die Antworten Ihrer Seite und berichten, ob wir einen Schild davor sehen können — und wir vermerken auch, welchen Webserver Sie betreiben.

  2. Hosting-/Anbieterkarte — wer Ihre Technik betreibt. Wir lesen die öffentlichen Einträge, die sagen, wer Ihr DNS abwickelt (das Verzeichnis, das Ihre Domain in eine Adresse verwandelt) und wer Ihre E-Mail abwickelt. Daraus können wir erkennen, ob Ihr DNS, Ihre Website und E-Mail über Anbieter aufgeteilt (belastbar) oder auf einem gestapelt sind (bequem, aber ein Single Point of Failure).

Das Wichtigste vorweg: in unserer Bewertung sind beide informativ. Sie beeinflussen Ihre Note nicht. Wir bringen sie zur Sprache, weil sie beschreiben, wie ausgesetzt Ihr Geschäft Ausfallzeit und Angriff ist — was eine andere und sehr praktische Frage als die Note ist.

Was Sie das kosten kann

Das sind keine abstrakten Risiken — es sind die alltäglichen Arten, wie ein ungeschützter, verflochtener Aufbau aus einem kleinen Problem einen schlechten Tag macht.

Was es tatsächlich ist

CDN / WAF — die Schutzschicht

Wenn ein Besucher (oder ein Angreifer) Ihre Seite anfragt, kann die Anfrage entweder direkt zu Ihrem Ursprungsserver gehen oder zuerst durch ein CDN/WAF. Ist ein Schild davor, kann dieser Schild:

Wir erkennen einen Schild, indem wir die Fingerabdrücke betrachten, die diese Dienste in den Antwort-Headern Ihrer Seite hinterlassen — zum Beispiel einen cf-ray-Header (Cloudflare), x-amz-cf-id (Amazon CloudFront), x-served-by (Fastly), x-akamai-transformed (Akamai) oder x-sucuri-id (Sucuri). Wir lesen auch den Server-Header, um Ihren zugrunde liegenden Webserver zu identifizieren (nginx, Apache, IIS, LiteSpeed, Caddy usw.), und markieren jeden X-Powered-By-Header, der zu viel preisgibt.

Wie “gut” aussieht: ein CDN/WAF vor Ihrem Ursprung erkannt, und ein Server-Header, der keine bestimmte Versionsnummer bewirbt.

Hosting-/Anbieterkarte — Ihre Infrastrukturabhängigkeiten

Ihre Domain zeigt still auf mehrere verschiedene Dienste:

Daraus können wir sehen, ob diese Verantwortungen über Anbieter aufgeteilt sind (ein Ausfall bei einem nimmt die anderen nicht herunter) oder auf einem einzigen Anbieter gestapelt (bequem, aber ein Ausfall oder Einbruch nimmt alles).

Wie “gut” aussieht: mindestens DNS bei einem dedizierten, zuverlässigen Anbieter statt in dasselbe Konto wie alles andere gebündelt — sodass das Verzeichnis Ihrer Domain nicht das Schicksal Ihrer Website und Ihres Posteingangs teilt.

So beheben Sie es (kostenlos, ~1 Nachmittag)

Geben Sie das an Ihre IT-Kraft oder Webentwicklerin — die Behebung ist kostenlos. Einen CDN/WAF vor Ihre Seite zu setzen kostet auf den üblichen kostenlosen Stufen nichts, und Ihre Server-Version zu unterdrücken ist eine einzeilige Einstellung. Es gibt keine Lizenz zu kaufen. (Kostenpflichtige Optionen hier sind nur Überwachung, Portfolio-Verfolgung und Prüfungen — nie die Behebung selbst.) Die einzige Entscheidung der Inhaberin ist: ja, einen Schild vor die Seite setzen.

Weil beide Prüfungen informativ sind, ist nichts davon bewertet — aber ein CDN/WAF ist eines der wertvollsten Belastbarkeits-Upgrades, das ein kleines Unternehmen machen kann, also lohnt es sich.

1. Einen CDN/WAF vor Ihre Seite setzen

Der gängigste, kostenlose Weg ist Cloudflare:

  1. Erstellen Sie ein kostenloses Cloudflare-Konto und fügen Sie Ihre Domain hinzu.
  2. Cloudflare liest Ihre bestehenden DNS-Einträge; prüfen Sie, dass sie korrekt importiert wurden.
  3. Ändern Sie die Nameserver Ihrer Domain (bei Ihrem Registrar) auf die zwei, die Cloudflare gibt. Das ist der Schalter, der Verkehr durch Cloudflare leitet.
  4. Setzen Sie den SSL/TLS-Modus auf Full (strict), damit die Verschlüsselung Ende-zu-Ende zwischen Besucher → Cloudflare → Ihrem Ursprung bleibt. (Vermeiden Sie “Flexible”, das die letzte Strecke unverschlüsselt lässt.)
  5. Das CDN und eine Grund-WAF sind nun aktiv. Sie können WAF-Regeln später feinjustieren, aber die Standards filtern bereits viel.

Andere Wege, je nach Ihrem Stack:

Testen Sie nach dem Umschalten die Seite, bestätigen Sie, dass HTTPS überall funktioniert, und beobachten Sie sie einen Tag. Cachen Sie keine Seiten aggressiv, die persönlich oder live bleiben müssen (eingeloggte Bereiche, Warenkörbe, Kassen).

2. Aufhören, Ihre Server-Version zu bewerben

Ob Sie ein CDN hinzufügen oder nicht, unterdrücken Sie die Version, die Ihr Server ankündigt — es sind kostenlose Informationen, die Sie Angreifern reichen.

Nginx:

server_tokens off;

Apache (in der Hauptkonfiguration):

ServerTokens Prod
ServerSignature Off

Entfernen Sie einen zu viel preisgebenden X-Powered-By-Header (z. B. von PHP oder einem App-Framework) auf Server- oder CDN-Ebene — bei Cloudflare können Sie ihn mit einer Response-Header-Transform-Regel entfernen.

3. Anbieterkarte auf Plausibilität prüfen (optional, ~10 Minuten)

Sehen Sie, wo Ihr DNS, Ihre Website und E-Mail tatsächlich leben:

Plattform-Hinweise

Häufige Fehler

Eine Anmerkung zur Note

Um es ganz klar zu sagen: keine dieser Prüfungen beeinflusst Ihre Note. Sie sind in unserer Methodik als informativ mit null Punkten registriert, und wir bestrafen Sie nie für einen ungeschützten Ursprung oder einen Einzelanbieter-Aufbau. Wir berichten sie, weil sie reale Aussetzung gegenüber Ausfallzeit, Angriff und langsamer Vorfall-Erholung beschreiben — und weil ein kostenloses CDN/WAF hinzuzufügen eines der wertvollsten Upgrades ist, das ein kleines Unternehmen machen kann. Tun Sie hier nichts, ist Ihre Note unverändert. Setzen Sie einen Schild vor Ihre Seite und teilen Ihr DNS ab, haben Sie das Geschäft kostenlos spürbar belastbarer gemacht. So sollte man diese Seite lesen: nicht eine Zahl zu verteidigen, sondern ein Belastbarkeits-Upgrade, das es zu nehmen lohnt.

FAQ

Diese beeinflussen meine Note nicht — warum sollte mich das kümmern?

Weil die Note bestimmte Sicherheitskontrollen misst (Verschlüsselung, E-Mail-Anti-Spoofing, Sicherheits-Header), während diese zwei Prüfungen Ihre Belastbarkeit beschreiben — wie ausgesetzt Sie Ausfallzeit und Angriff sind. Ein nackter Server ohne Schild kann bei den bewerteten Prüfungen noch gut abschneiden und am Starttag dennoch von einer Bot-Flut offline geworfen werden. Note und Belastbarkeit sind verschiedene Fragen; diese Seite handelt von der zweiten. Ein CDN/WAF hinzuzufügen ist eines der wertvollsten Upgrades, die Sie machen können, Note hin oder her.

Ich bin nicht technisch — was muss ich eigentlich tun?

Eine Entscheidung und eine Übergabe. Die Entscheidung: wollen Sie einen schützenden Schild (CDN/WAF) vor Ihrer Seite? Für fast jedes Unternehmen lautet die Antwort ja, und der übliche Weg — Cloudflares kostenlose Stufe — kostet nichts. Die Übergabe: geben Sie den Abschnitt 'So beheben Sie es' an die Person weiter, die Ihre Website oder Domain verwaltet. Einen kostenlosen CDN/WAF einzurichten ist typischerweise ein Nachmittag Arbeit und es gibt keine Lizenzgebühr. Die Behebung ist kostenlos; nur optionale Überwachungs- und Portfolio-Werkzeuge sind kostenpflichtig.

Was unterscheidet ein CDN von einer WAF — brauche ich beide?

Ein CDN (Content Delivery Network) ist ein globales Servernetz, das vor Ihrer Seite sitzt, Ihre Inhalte nahe bei den Besuchern cacht, damit Seiten schneller laden, und Verkehrsspitzen abfängt, sodass ein Ansturm Ihren Ursprung nicht erdrückt. Eine WAF (Web Application Firewall) ist eine Filterschicht, die eingehende Anfragen inspiziert und bösartige blockiert — Injection-Versuche, Bot-Angriffe, bekannte Exploit-Muster —, bevor sie Ihren Server erreichen. Die gute Nachricht: die beliebten Dienste bündeln beides: schalten Sie Cloudflare (oder ähnlich) ein und Sie bekommen das CDN und eine Grund-WAF zusammen. Praktisch ist es also ein Aufbau, zwei Vorteile.

Ist es schlecht, dass all meine Dienste bei einem Anbieter sind?

Es ist ein Konzentrationsrisiko, keine Sünde. Bequemlichkeit ist real — eine Rechnung, ein Login, eine Support-Leitung. Aber der Kompromiss ist, dass ein Ausfall oder eine Kontokompromittierung Ihr DNS, Ihre Website und E-Mail gemeinsam herunternehmen und Sie unfähig lassen kann, auch nur darüber zu kommunizieren. Viele kleine Unternehmen akzeptieren das bewusst. Der Punkt der Prüfung ist schlicht, die Abhängigkeit sichtbar zu machen, sodass es eine Entscheidung ist, keine Überraschung. Eine gängige, aufwandsarme Verbesserung ist, DNS zu einem dedizierten Anbieter zu verlegen (Cloudflares DNS ist kostenlos), sodass zumindest das Verzeichnis Ihrer Domain nicht das Schicksal Ihres Hostings teilt.

Wir haben Ihre Server-Software und -Version erkannt — warum ist das wichtig?

Wenn Ihr Server genau bewirbt, welche Software er betreibt und welche Version (im 'Server'- oder 'X-Powered-By'-Header), reicht er Angreifern eine Abkürzung: sie können bekannte Schwachstellen für genau diese Version nachschlagen und direkt darauf zielen. Es macht Sie nicht von sich aus unsicher, aber es ist unnötige Informationspreisgabe — wie Marke und Modell Ihrer Schlösser an der Haustür stehen zu lassen. Die Version zu unterdrücken (eine einzeilige Server-Einstellung, kostenlos) ist ein kleiner, vernünftiger Härtungsschritt. Er ist in den Behebungsschritten unten abgedeckt.

Zerbricht oder verlangsamt ein CDN vor meiner Seite etwas?

Korrekt gemacht beschleunigt es die Seite — das ist der ganze Sinn eines CDN. Die Hauptdinge, die beim Aufbau richtig zu machen sind: stellen Sie sicher, dass HTTPS Ende-zu-Ende bleibt (nutzen Sie den 'Full (strict)'-Modus bei Cloudflare, nicht 'Flexible'), und cachen Sie keine Seiten aggressiv, die persönlich oder live sein müssen (eingeloggte Dashboards, Kassen). Seriöse Anbieter setzen standardmäßig vernünftige Einstellungen. Testen Sie die Seite nach dem Umschalten der Nameserver, beobachten Sie sie einen Tag, und Sie haben eine schnellere, geschützte Seite ohne Nachteil.