Suchergebnisse :

×

Schritt-für-Schritt-Anleitung zur Konfiguration von IP-Sperrlisten und Bot-Schutz in nopCommerce

Verhindern Sie, dass unerwünschte Besucher mit Ihrem nopCommerce-Shop interagieren, bevor sie Konten erstellen, Bestellungen aufgeben oder Inhalte kopieren können. Nutzen Sie IP-/IP-Bereichs-Sperrung und -Umleitung , Geolokalisierungsbeschränkungen (Land/Bundesland/Stadt) , Bot-Schutzfunktionen (Ratenbegrenzungen im Checkout-Prozess, Überprüfung von gefälschten E-Mail-Adressen, Domains und Benutzernamen) sowie Proxy-/VPN-Erkennung, um Spam, Betrug und Web-Scraper fernzuhalten. Sie können außerdem die Filterung statischer Assets umgehen, um die Performance zu erhalten, X-Forwarded-For vertrauen, wenn sich Ihr Shop hinter einem Load Balancer befindet, und alle Filterereignisse für Audits und Fehlerbehebung protokollieren.

  • Herunterladen Das miniOrange IP-Blacklist- und Bot-Schutz-Plugin für nopCommerce.
  • Um das Plugin zu installieren, melden Sie sich als Administrator in Ihrem nopCommerce-Shop oder -Website an. Navigieren Sie im Admin-Dashboard zu Registerkarte „Konfiguration“ >> Lokale Plugins.
nopCommerce-Admin-Dashboard

  • Wählen Sie in der oberen rechten Ecke der Seite das aus Laden Sie ein Plugin oder Theme hoch Schaltfläche zum Hochladen der heruntergeladenen Plugin-ZIP-Datei.
Laden Sie ein Plugin oder Theme hoch

Richten Sie das miniOrange IP-Blacklist- und Bot-Schutz-Plugin in Ihrem nopCommerce-Shop ein.

Die IP-Beschränkungsfunktion im miniOrange IP Blacklist and Bot Protection Plugin ermöglicht es Ihnen, Besucher basierend auf ihrer IP-Adresse, ihrem IP-Bereich, ihrem CIDR-Block oder ihrem Ländercode zu blockieren oder einzuschränken.

  • Gehen Sie zu Ihrem nopCommerce Admin-DashboardminiOrange IP-Sperrliste und Bot-Schutz.
  • Unter dem Registerkarte „IP-Beschränkung“Aktivieren Sie die folgenden Optionen:
    • IP-Beschränkungsfunktion aktivieren/deaktivieren - Aktivieren Sie diese Option, um die IP-basierte Blockierung zu aktivieren.
      Wenn die IP-Filterung deaktiviert ist, wird sie vollständig umgangen. Alle Anfragen werden unabhängig von den Einstellungen für Blacklist/Whitelist zugelassen.
    • Aktivieren Sie die detaillierte Protokollierung von IP-Filterereignissen – Protokolliert alle blockierten Anfragen zur Überprüfung und Fehlerbehebung.
    • (Optional) Vertrauen Sie den X-Forwarded-For-Headern – Aktivieren Sie diese Option, wenn sich Ihre Website hinter einem Proxy oder Load Balancer befindet, um sicherzustellen, dass das Plugin die ursprüngliche Client-IP und nicht die Proxy-IP erfasst.
    • IP-Filterung für statische Inhalte umgehen – Ermöglicht das Laden von Bildern, CSS, JS und Schriftarten auch dann, wenn IP-Beschränkungen gelten.
      Wenn diese Option aktiviert ist, werden statische Dateien (z. B. .jpg, .png, .css, .js) von der IP-Filterung umgangen. Wenn sie deaktiviert ist, werden auch statische Inhalte gemäß Ihren IP-Regeln gefiltert.
  • Klicken Sie auf Einstellungen speichern um die Konfiguration zu übernehmen.
IP-Einschränkung aktivieren
  • Scrollen Sie nach unten zum Neue IP-Beschränkung hinzufügen Abschnitt. Hier können Sie mithilfe von vier Eintragstypen auswählen, wie Sie IPs blockieren möchten:
Neue IP-Beschränkung hinzufügen

Eintragstyp Beschreibung Beispieleingabe Luftüberwachung
Einzelne IP-Adresse Blockiert oder erlaubt eine bestimmte IP-Adresse. 192.168.1.100 oder 2001:db8::1 Verwenden Sie diese Option, wenn Sie einen einzelnen Benutzer oder ein einzelnes Gerät blockieren oder auf die Whitelist setzen möchten.
IP-Bereich Beschränkt einen zusammenhängenden Bereich von IP-Adressen. 192.168.1.1 - 192.168.1.255 Nützlich, um alle Benutzer in einem bestimmten Büro, einer Organisation oder einer Region mit einem definierten IP-Adressbereich zu sperren.
CIDR-Block Blockiert mehrere IP-Adressen mithilfe einer CIDR-Notation (Classless Inter-Domain Routing). 192.168.1.0/24 Zur Verwendung in großen Netzwerken oder bei Internetdienstanbietern, bei denen mehrere Benutzer ähnliche IP-Präfixe teilen.
Ländervorwahl Beschränkt den Datenverkehr aus bestimmten Ländern anhand ihres zweistelligen ISO-Codes. USA, Indien, China Diese Funktion dient dazu, den Datenverkehr aus ganzen Ländern zu blockieren oder zuzulassen. Beispielsweise kann man mit der Option „CN blockieren“ Besucher aus China fernhalten.
  • Nachdem Sie einen der Eintragstypen ausgewählt und die erforderlichen Angaben gemacht haben, klicken Sie auf die Eintrag hinzufügen .
Neue IP-Beschränkung hinzufügen

  • Nach dem Hinzufügen erscheint der Eintrag unter dem/der/dem IP-Beschränkungseinträge Abschnitt, in dem es automatisch kategorisiert wird als die schwarze Liste gesetztund sein Status wird angezeigt als Aktives.
IP-Beschränkungseinträge

  • Sie können auch die Tasten CSV exportieren Option zum Herunterladen der Liste der bestehenden IP-Beschränkungen oder der CSV-Import Option zum gleichzeitigen Massen-Upload mehrerer IP-Adressen oder IP-Bereiche.
CSV-Import und -Export

  • Sie können die Verwendung Schaltfläche "Pause" um eine IP-Beschränkung oder die Löschen Sie die Schaltfläche um die IP-Adresse dauerhaft von der Blacklist zu entfernen.
Pause- und Löschtaste
  • Sobald Sie die Einträge hinzugefügt haben:
    • Versuchen Sie, sich von der eingeschränkten IP-Adresse aus in Ihren nopCommerce-Shop einzuloggen oder darauf zuzugreifen.
    • Sie erhalten eine "Zugriff verweigert" Meldung, wenn die IP-Beschränkung erfolgreich angewendet wurde.
Testen Sie die Einschränkung

Die Bot-Schutzfunktion verhindert, dass automatisierte Bots mit Ihrem Shop interagieren. Diese Funktion ist entscheidend, um Ihren Shop vor betrügerischen Aktivitäten wie der Erstellung gefälschter Konten, dem Auslesen von Bestellungen oder dem Missbrauch des Bezahlvorgangs zu schützen.

  • Unter dem Bot-Schutz Unter diesem Tab finden Sie die folgenden Abschnitte:
  • Allgemeine Einstellungen:
    • Bot-Schutz aktivierenAktivieren Sie diese Option, um den Bot-Schutz zu aktivieren. Dadurch wird verhindert, dass automatisierte Bots unautorisierte Anfragen an Ihren Shop senden, wie z. B. gefälschte Anmeldungen oder Web-Scraping.
    • Checkout-Schutz aktivierenAktivieren Sie diese Option, um die Anzahl der Bestellversuche von einer einzelnen IP-Adresse zu begrenzen. Dies hilft, Missbrauch durch Bots zu verhindern, die versuchen, innerhalb kurzer Zeit zahlreiche Bestellungen aufzugeben.
    • Alle Validierungsversuche protokollierenAktivieren Sie diese Option, um alle Validierungsversuche zu protokollieren. Dies ist hilfreich, um verdächtige Aktivitäten zu verfolgen und blockierte Anfragen zu analysieren.
Bot-Schutz – Allgemeine Einstellungen

  • Konfiguration des Kassenschutzes:
    • Maximale Anzahl Checkouts pro IP pro StundeLegen Sie die maximale Anzahl an Check-ins pro Stunde von einer einzelnen IP-Adresse fest (z. B. 3). Sobald dieses Limit erreicht ist, blockiert das System weitere Check-in-Versuche von dieser IP-Adresse für den Rest der Stunde.
    • Maximale Anzahl Checkouts pro IP-Adresse und TagLegen Sie die maximale Anzahl an Checkouts fest, die pro Tag von einer einzelnen IP-Adresse aus zulässig sind (z. B. 10). Sobald dieses Limit überschritten ist, sind bis zum nächsten Tag keine weiteren Checkouts von dieser IP-Adresse aus möglich.
  • Sobald Sie die Einstellungen konfiguriert haben, klicken Sie auf Checkout-Konfiguration speichern Schaltfläche, um Ihre Änderungen zu speichern.
Allgemeine Einstellungen und Konfiguration des Kassenschutzes

  • Geben Sie die zu blockierenden Domains durch Kommas getrennt ein. Nutzer, die sich mit den zugehörigen E-Mail-Adressen registrieren oder einen Kauf abschließen möchten, werden von diesen Domains abgewiesen.
  • Sobald Sie alle Domains eingegeben haben, die Sie blockieren möchten, klicken Sie auf die Schaltfläche Domänenkonfiguration speichern Schaltfläche, um die Änderungen zu übernehmen.
Konfiguration von Domains auf der Sperrliste
  • Geben Sie reguläre Ausdrücke zur Erkennung gefälschter Namen ein. Jeder Ausdruck muss in einer neuen Zeile stehen.
  • Diese Muster erkennen gefälschte Namen wie „Testbenutzer“, „Fake-Benutzer“, „Bot-Benutzer“ usw. Sie können diese Muster an die Art der gefälschten Namen anpassen, die Sie blockieren möchten.
  • Sobald Sie alle gewünschten Muster eingegeben haben, klicken Sie auf die Schaltfläche Speichermusterkonfiguration Schaltfläche, um die Änderungen zu übernehmen.
Konfiguriere gefälschte Namensmuster

  • Sobald Sie die Konfiguration vorgenommen haben Auf der schwarzen Liste stehenden Domains und Falsche NamensmusterDas System wird aktiv Benutzer blockieren, die versuchen, sich mit diesen Domains oder verdächtigen Namen zu registrieren oder zur Kasse zu gehen.
  • Wenn sich ein Benutzer beispielsweise mit einer E-Mail-Adresse aus einer gesperrten Domain (wie john@tempmail.com) registrieren möchte, wird ihm eine Benachrichtigung angezeigt, die darauf hinweist, dass die Domain gesperrt ist.
Die Domain ist blockiert.

 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung