Les 2 van 4
Les 2: Firewall instellen en beheren
De Wordfence Web Application Firewall (WAF) filtert kwaadaardig verkeer voordat het WordPress bereikt. In de gratis versie werkt de WAF in “uitgebreide beschermingsmodus” — iets minder krachtig dan de Premium versie, maar nog steeds effectief.
Firewall optimaliseren
Ga naar Wordfence → Firewall. Je ziet de huidige status van de WAF. Als er een melding staat “Verbeter de bescherming van de Wordfence Firewall”, klik dan op de knop om de WAF te optimaliseren.
Wordfence vraagt om de .htaccess-configuratie aan te passen zodat de firewall actief is vóórdat WordPress laadt. Klik op “Doorgaan” — Wordfence maakt automatisch een back-up van je .htaccess voor de aanpassing.
Firewall-status controleren
Na optimalisatie zie je in het Firewall-dashboard:
- Status: Ingeschakeld en bescherming bieden
- Geblokkeerde aanvallen: Hoeveel aanvallen zijn er de afgelopen 30 dagen geblokkeerd
- Geblokkeerde IP’s: Welke IP-adressen zijn geblokkeerd
Geblokkeerde IP’s beheren
Ga naar Wordfence → Firewall → Geblokkeerde IPs. Hier zie je alle geblokkeerde adressen. Je kunt:
- Een IP handmatig deblokkeren (bijv. als jij per ongeluk geblokkeerd bent)
- Een eigen IP permanent toestaan via de “Witte lijst” — voeg je eigen IP-adres toe zodat jij nooit geblokkeerd kunt worden
- Een specifiek IP of IP-bereik handmatig blokkeren
Eigen IP toevoegen aan witte lijst
Dit is een belangrijk preventiemaatregel. Als je ooit per ongeluk te veel mislukte loginpogingen doet, blokkeert Wordfence je eigen IP. Voeg je IP-adres daarom vooraf toe aan de witte lijst:
- Zoek je huidige IP-adres op via whatismyip.com
- Ga naar Wordfence → Firewall → Witte lijst voor toegangscontrole
- Voeg je IP-adres toe
Let op: als je een dynamisch IP-adres hebt (verandert regelmatig), moet je dit periodiek bijwerken.
Opdracht
Optimaliseer de WAF via het Firewall-dashboard. Voeg je eigen IP-adres toe aan de witte lijst. Bekijk daarna de firewall-statistieken — hoeveel aanvallen zijn er al geblokkeerd?