Features
HEIMWALL vereint Sicherheits-, Auslieferungs- und Monitoring-Funktionen auf einer Plattform. Alle unten aufgeführten Funktionen sind in jedem Tarif enthalten; es gibt keine Zusatzmodule und keine zusätzlichen Kosten.
Definieren Sie Bedingungen über 29 Request-Felder (IP-Typ, Land/ASN, Bot-Kategorie, Pfad, Header, Methode und mehr) und legen Sie anschließend Blockierung, Challenge, Weiterleitung oder Protokollierung fest. Kein Code erforderlich.
Der verwaltete Regelsatz blockiert am Edge Tausende bekannter Sicherheitslücken und wird von unserem Team aktuell gehalten, sodass Sie geschützt sind, ohne eine einzige Regel zu schreiben. Lassen Sie ihn zunächst im reinen Log-Modus laufen, wenn Sie die Wirkung sehen möchten, bevor Sie zur Blockierung wechseln.
Über Signaturen für Sicherheitslücken hinaus deckt HEIMWALL 110 Angriffstypen auf der Anwendungsschicht ab. Das Spektrum reicht von Injection-Angriffen über Missbrauch auf Protokollebene und Flood-Techniken bis hin zu Missbrauch von Bots und Zugangsdaten sowie der Erschöpfung von API-Ressourcen. Diese zielen auf die Technik ab, die ein Angreifer einsetzt, statt auf eine einzelne Sicherheitslücke, und erfassen so Missbrauch, den keine Signatur beschreibt.
Jeder Request erhält einen bot-Score von 0–100 über 17 bot-Kategorien hinweg. Reagieren Sie auf selbst gesetzte Schwellenwerte: gute bots durchlassen, die Grauzone per Challenge prüfen, den Rest blockieren.
Automatische Challenges verifizieren verdächtige Clients, während der brute-force-Schutz (failban) missbräuchliche IPs automatisch sperrt und die Sperre nach Ablauf wieder aufhebt.
Halten Sie Besucher bei hohem Traffic auf einer geordneten Warteseite und lassen Sie sie mit der von Ihnen festgelegten Rate ein. Ihr Server wird nicht überlastet.
Zeigen Sie eigene, gebrandete Sperr- und Fehlerseiten an. Selbst bei einer blockierten Anfrage sieht der Besucher Ihre Seite statt einer generischen Fehlermeldung.
Regelbasierte Rate-Limits nach beliebigen Anfrageattributen wie IP, Pfad oder Token, mit einem eigenen Limit pro Regel. Missbrauch wird bei HEIMWALL gestoppt, bevor er Ihren Server erreicht.
Steuern Sie edge-Cache und Browser-Cache mit getrennten TTLs und liefern Sie dank HTTP/3 und automatischer Kompression schneller aus.
Stellen Sie Zertifikate automatisch über ACME aus und erneuern Sie sie, oder laden Sie eigene hoch. TLS terminiert am Edge, bei modernen Clients mit TLS 1.3, und Ihre Origin-IP bleibt verborgen.
HEIMWALL unterstützt HTTP/3 über QUIC. Kompatible Browser und Clients verbinden sich über HTTP/3; alle anderen laufen weiterhin über HTTP/2 und HTTP/1.1. Moderne Clients handeln zusätzlich TLS 1.3 für eine effizientere verschlüsselte Verbindung aus.
HEIMWALL verwaltet für dieselbe Domain gleichzeitig ein ECDSA P-256-Zertifikat und ein RSA-Zertifikat. Moderne Clients erhalten das kleinere, effizientere ECDSA-Zertifikat; ältere oder spezielle Clients, die RSA benötigen, erhalten automatisch das RSA-Zertifikat. Sie müssen keinen Algorithmus auswählen und keine Kompatibilitätskonfiguration schreiben.
Bei Clients, die dies unterstützen, verwendet HEIMWALL die hybride Schlüsseleinigung X25519MLKEM768 über TLS 1.3, die den klassischen X25519-Schlüsselaustausch mit dem von NIST standardisierten ML-KEM kombiniert. Dies ist kein Post-Quantum-SSL-Zertifikat; es handelt sich um das Schlüsseleinigungsverfahren, das beim Aufbau der TLS-Sitzung verwendet wird.
Betreiben Sie autoritatives DNS mit Geo-Routing, das jeden Besucher zum nächstgelegenen PoP leitet, inklusive Health-Checks und automatischem Failover.
Betreiben Sie mehrere Origins im Active-Active- oder Active-Passive-Modus. Health-Checks erkennen den Ausfall eines Origins, und der Traffic wird automatisch per failover umgeleitet.
Verteilen Sie Anfragen gewichtet auf Server unterschiedlicher Kapazität. Origins fügen Sie über eine einzige Konsole hinzu oder entfernen sie.
Ihre Origin-IP bleibt verborgen. HEIMWALL verbindet sich mit Ihrem Origin über den von Ihnen festgelegten Port und das Protokoll (HTTP/HTTPS); Angreifer können nicht direkt auf Ihren Server zugreifen.
Brotli-Komprimierung, Auto-Minify, Bildoptimierung und HTTP/3 werden automatisch während der Übertragung angewendet.
Sobald Ihr CI/CD ein Deployment startet, wird der Server aus dem Datenverkehr genommen und die Besucher fließen unterbrechungsfrei zu einem anderen Server. Nach Abschluss prüft HEIMWALL die Gesundheit und führt ihn in den Datenverkehr zurück.
Richten Sie mehrere Server als separate, load-balanced Gruppen ein und betreiben Sie je nach Regel und Bedingung unterschiedliche Backends und Upstream-Pools.
Verfolgen Sie Besuchertrends ohne Cookies mit einer datenschutzfreundlichen Kennzahl für geschätzte Besucher. Konform mit KVKK und GDPR.
Verfolgen Sie Live-Access-Logs mit erweiterten Filtern und rufen Sie Nutzungsberichte nach Jahr, Monat oder Tag ab, mit einer Traffic-Aufschlüsselung pro Region.
Jede Änderung wird in einem Audit-Log festgehalten, zusammen mit einem Verlauf der E-Mail-Benachrichtigungen, die die Plattform versendet hat.
Ein sehr detailliertes Zugriffsprotokoll mit schneller Filterung nach Antwortzeit, Land oder Anbieter, damit alles unter Kontrolle bleibt und Sie Fehler schnell erkennen.
Setzen Sie Cookies auf Grundlage der Besucher-Einwilligung über IAB TCF v2 (CMP-Consent-String), verfolgen Sie einwilligende Besucher separat und sehen Sie jedes Cookie, das HEIMWALL verwendet.
Überwachen Sie all Ihre origin-Server von einem einzigen Bildschirm aus und nehmen Sie sie anhand der von Ihnen festgelegten Schwellenwertregeln heraus oder wieder hinein. Jede Statusänderung wird Ihnen gemeldet.
Senden Sie Angriffs- und Anomalie-Ereignisse per HMAC-signierten webhooks an Ihre Systeme und erhalten Sie mobile Push-Benachrichtigungen in den iOS- und Android-Apps.
Alles in der Konsole ist über die API verfügbar. Mit bereichsbezogenen API-Keys erhält jede Integration genau den Zugriff, den sie braucht.
Reseller können Nutzer auf mehreren Plattformen anlegen und jeden einzeln verfolgen, mit nahtlosem Support und individuellen Weiterleitungs-URLs pro Nutzer.
Demo anfordern
Gehen wir die Konsole gemeinsam anhand Ihrer eigenen Szenarien durch.