1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
IT-Sicherheitskonzepte
  • Alles
  • IT-Sicherheitskonzepte
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Grundlagen & Definitionen
  4. IT-Sicherheitskonzepte

WAF (Web Application Firewall)

  • Felix Borkenfeld
  • 18. Juni 2026 um 08:04
  • 12 mal gelesen
  • Eine Web Application Firewall (WAF) filtert HTTP(S)-Traffic zu Webanwendungen und blockiert typische Angriffe wie SQL-Injection oder XSS. Sie ergänzt Netzwerk-Firewalls auf Anwendungsebene.

    1 Funktionsweise

    Die WAF analysiert Anfragen und Antworten anhand von Signaturen, Regeln und teils Verhalten. Verdächtige Requests werden markiert, challenge’d oder blockiert, bevor sie die Anwendung erreichen.

    • OWASP-Fokus: Schutz vor gängigen Web-Schwachstellen
    • Virtual Patching: temporäre Absicherung vor App-Fixes
    • Rate-Limits / Bots: Missbrauch und Automationen eindämmen

    2 Typische Einsatzbereiche

    • Öffentliche Websites, APIs und Kundenportale
    • Schutz älterer Anwendungen mit bekanntem Risiko
    • Zusatzschicht vor Reverse Proxy oder Ingress

    3 Wichtige Hinweise

    • Falsch positive Regeln können Legitimate Traffic stören – Tuning nötig.
    • Eine WAF ersetzt keine sichere Anwendungsentwicklung.
    • TLS, Logs und Bypass-Wege müssen mitgedacht werden.

    4 Fazit

    WAFs erhöhen den Schutz von Webanwendungen spürbar, wirken aber am besten als Teil einer Defense-in-Depth-Strategie – nicht als alleinige Sicherheitslösung.

    • Firewall
    • Sicherheit
    • Web

Teilen

  • Vorheriger Eintrag SPF (Sender Policy Framework) – Schutz vor gefälschten E-Mails
  • Nächster Eintrag XDR
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
    1. Betriebssysteme & Kernel 1
    2. Netzwerkbegriffe 12
    3. IT-Sicherheitskonzepte 11
    4. Verschlüsselung & Authentifizierung 16
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™