Wenn Ihre Website mit einem Fehler 403 und einem Hinweis auf die Firewall nicht angezeigt wird, kann eine Anfrage durch die Web Application Firewall (WAF) blockiert worden sein.
Die WAF schützt Ihre Website vor verdächtigen oder schädlichen Anfragen. Dazu werden eingehende Zugriffe anhand verschiedener Sicherheitsregeln geprüft. Wird eine Anfrage als auffällig erkannt, kann der Zugriff blockiert und mit einem HTTP-Fehlercode wie 403 – Forbidden beantwortet werden.
.htaccess-Datei oder Einstellungen
der verwendeten Anwendung eingeschränkt werden. Achten Sie daher darauf, ob
die angezeigte Fehlermeldung ausdrücklich auf die Firewall beziehungsweise
WAF verweist.
Was ist die Web Application Firewall?
Eine Web Application Firewall prüft Anfragen an Ihre Website und kann verdächtige Muster blockieren, bevor diese Ihre Webanwendung erreichen.
Dazu gehören beispielsweise Angriffsversuche wie:
- SQL-Injections,
- Cross-Site-Scripting (XSS) und
- auffällige oder unerwartete Eingaben an Webanwendungen und Formulare.
Dabei kann es in einzelnen Fällen vorkommen, dass auch eine legitime Anfrage von einer Sicherheitsregel blockiert wird.
Was kann ich bei einer WAF-Blockierung tun?
Prüfen Sie zunächst, bei welcher Aktion der Fehler auftritt. Dies kann beispielsweise beim Speichern eines Formulars, Bearbeiten einer Website oder Ausführen einer bestimmten Funktion in einem Content-Management-System passieren.
Weitere Informationen zur Web Application Firewall und zu den verfügbaren Einstellungen finden Sie im Artikel WAF (Web Application-Firewall).
Der Fehler besteht weiterhin
Wenn sich die Ursache nicht eindeutig erkennen lässt, notieren Sie möglichst, bei welcher Aktion der Fehler auftritt und welche URL betroffen ist.
Diese Informationen helfen bei der weiteren Analyse durch unseren Support.