Meer informatie over onze web application firewall (WAF)

Wat doet deze firewall?

De firewall voorkomt overbelasting door snel crawlende bots om te leiden en schadelijke POST-verzoeken te blokkeren.

Bij een POST-verzoek stuurt de website gegevens naar een (PHP-)script voor verwerking. Dit wordt onder meer gebruikt voor:

  • Contact formulieren
  • Inschrijvingen voor een nieuwsbrief
  • Het plaatsen van commentaren
  • Zoekfunctionaliteiten
  • Login pagina's
  • Webhooks (payment providers, cronjobs,...)
  • AJAX post aanvragen
  • Formulieren in het algemeen

Welke handelingen worden door de firewall gescand?

Kwaadwillige bots veroorzaken overlast door agressief te crawlen, inlogpagina's en beveiligingslekken aan te vallen, of spam te versturen via reacties en contactformulieren. Omdat dit vaak via grote netwerken gebeurt, zijn ze lastig te blokkeren. Dit leidt tot spamberichten, tragere servers en reputatieschade voor ons netwerk.

Onze zelfontwikkelde firewall biedt hier bescherming tegen. Bij een POST-verzoek tonen we eerst een captcha; pas na een correcte invoer wordt het IP-adres vrijgegeven. Dit voorkomt dat spamberichten worden verzonden of dat er onbeperkt naar wachtwoorden wordt gespeurd.

Wie krijgt een vrije doorgang?

Onze whitelist bevat de grote internetproviders uit Belgiƫ en Nederland, zodat normale bezoekers geen CAPTCHA te zien krijgen.

Omdat de volgende providers webhooks gebruiken om te functioneren, zijn ook zij gewhitelist:

  • Payment providers: Mollie, MultiSafepay, iDEAL, Stripe
  • Wordpress: Jetpack, Wordfence
  • Myparcel
  • Postmark
  • mySites.guru

Technische informatie

Wanneer een client een POST-verzoek uitvoert, stuurt de firewall deze door via een HTTP 307 (Temporary Redirect). Deze omleiding geeft de client de instructie om hetzelfde verzoek opnieuw uit te voeren naar een andere locatie. De firewall valideert het verzoek vervolgens en verleent direct vrije doorgang of toont een CAPTCHA-pagina.

Deze firewall is van toepassing op alle POST-verzoeken. GET-verzoeken worden uitsluitend gefilterd wanneer er te veel verzoeken in een korte tijd plaatsvinden of wanneer deze een duidelijk kwaadwillig patroon vertonen.

Whitelisten of de firewall uitschakelen?

De firewall kan geautomatiseerde POST-verzoeken blokkeren en zo de werking van uw webapplicatie verstoren.

U kunt het betreffende netwerk laten whitelisten of de firewall (bij voorkeur uitsluitend) uitschakelen voor een subdomein. Verplaats hiervoor alleen de functionaliteiten die openstaan voor POST-verzoeken naar een afzonderlijk subdomein.

© Futureweb BV 2007-2026 • alle prijzen exclusief BTW • Algemene Voorwaarden