# Länderspezifische Sperrung für eine Website

Source: https://support.kapsulehost.com/de-de/site-geo-blocking

Die Länderfilterung ermöglicht es Ihnen, Besucher aus ausgewählten Ländern zu blockieren oder nur ausgewählte Länder zuzulassen, durchgesetzt auf dem Server anhand der IP-Adresse jedes Besuchers. Diese Anleitung behandelt die beiden Modi, wie Sie sie sicher einrichten, was die Funktion kann und nicht kann, und warum sie Sie niemals aus KPanel aussperren kann.

## Wo die Länderfilterung in KPanel zu finden ist

Die Länderfilterung hat einen eigenen Eintrag im linken Menü der Website: Öffnen Sie **Einstellungen**, dann **Ländersperre**. Sie erreichen sie auch über die Sicherheitsseite der Website:

1. Melden Sie sich bei [KPanel](https://kpanel.kapsulehost.com) an.
2. Klicken Sie in der linken Seitenleiste auf **Websites** und dann auf die Website.
3. Öffnen Sie die Seite **Sicherheit** der Website. Bei einer WordPress- oder WooCommerce-Website ist das **WordPress**, dann **Sicherheit**. Bei einer statischen, PHP-, Node.js-, Python- oder Ruby-Website ist es **Einstellungen**, dann **Sicherheit**.
4. Suchen Sie die Karte **Länder-IP-Filterung** und klicken Sie auf **Konfigurieren**.

Die direkte Adresse lautet `/websites/<site-id>/security/geo-block`.

![Länder-IP-Filterung für eine Website in KPanel](https://support.kapsulehost.com/help/screenshots/site-geo-blocking.467216eb.webp)

Die Karte auf der Sicherheitsseite fasst den aktuellen Status auch zusammen, ohne die vollständige Seite zu öffnen: wie viele Länder ausgewählt sind und ob sie blockiert oder zugelassen werden.

## Die beiden Modi

**Ausgewählte blockieren.** Der gesamte Datenverkehr wird zugelassen, außer von Besuchern aus den Ländern, die Sie ankreuzen. Verwenden Sie dies, um eine bestimmte Quelle von Missbrauch auszuschließen, während die Website für alle anderen offen bleibt. Dies ist die sichere Standardeinstellung und meist die richtige Wahl.

**Nur ausgewählte erlauben.** Der gesamte Datenverkehr wird blockiert, außer von Besuchern aus den Ländern, die Sie ankreuzen. Verwenden Sie dies, wenn eine Website wirklich nur einen Markt und sonst keinen bedient, zum Beispiel ein internes Tool oder ein regional lizenzierter Dienst.

Blockierte Anfragen erhalten einen HTTP-403-Fehler.

> **Warning:** Der Nur-Erlauben-Modus ist ein viel größerer Hammer, als er aussieht. Er blockiert Suchmaschinen-Crawler, Uptime-Prüfdienste, Zahlungsanbieter-Callbacks und Webhook-Absender, die zufällig außerhalb Ihrer erlaubten Liste liegen, nicht nur menschliche Besucher. Wenn Sie ihn verwenden, rechnen Sie damit, Länder hinzufügen zu müssen, an die Sie nicht gedacht haben, und beobachten Sie anschließend Ihren Datenverkehr.

## Einrichtung

1. Öffnen Sie die Seite der Länderfilterung.
2. Wählen Sie **Ausgewählte blockieren** oder **Nur ausgewählte erlauben**.
3. Verwenden Sie das Suchfeld, um Länder nach Namen oder zweistelligem Code zu finden, und klicken Sie auf jedes, um es anzukreuzen. Die Kopfzeile zeigt eine laufende Anzahl und einen Link **Alles löschen**.
4. Klicken Sie auf die Schaltfläche unten, die **Anwenden auf** die Anzahl der von Ihnen ausgewählten Länder anzeigt.

Regeln werden auf dem Server in dem Moment wirksam, in dem Sie speichern. Es gibt keine Verzögerung bei der Verbreitung und keinen Cache, auf den man warten müsste.

Jede ungespeicherte Änderung wird mit einem Hinweis **Ungespeicherte Änderungen** neben der Schaltfläche gekennzeichnet, sodass Sie nicht versehentlich mit der Annahme weitergehen können, eine halb fertige Regel sei bereits angewendet worden.

## Die Schutzfunktion gegen leere Erlaubnislisten

Der Nur-Erlauben-Modus mit null ausgewählten Ländern würde bedeuten „nur diese null Länder erlauben", was gleichbedeutend damit wäre, jeden Besucher auf der Welt zu blockieren und Ihre Website vollständig vom Netz zu nehmen.

Diese Kombination wird abgelehnt. Wenn Sie versuchen, sie zu speichern, erhalten Sie eine Fehlermeldung, die Sie auffordert, mindestens ein Land hinzuzufügen oder in den Blockiermodus zurückzuwechseln. Die Ablehnung erfolgt im Browser und erneut auf dem Server, sodass es keinen Weg gibt, sie versehentlich anzuwenden.

> **Note:** Um die Filterung vollständig abzuschalten, löschen Sie alle Länder im Modus **Ausgewählte blockieren** und speichern Sie. Die Schaltfläche ändert sich zu **Regeln löschen**, und danach wird wieder der gesamte Datenverkehr zugelassen. Die Seite bestätigt dies: Bei keinem ausgewählten Land wird der gesamte Datenverkehr zugelassen.

## Sie können sich nicht selbst aus KPanel aussperren

Das ist die Frage, die jeder stellt, und die Antwort ist beruhigend.

KPanel wird von einer eigenen, separaten Domain aus bereitgestellt. Eine hier erstellte Länderregel gilt für Ihre Website, nicht für das Kontrollfeld. Selbst eine Regel, die Ihr eigenes Land blockiert, wirkt sich daher niemals auf Ihre Fähigkeit aus, sich anzumelden, die Regel zu bearbeiten oder sie zu entfernen.

Im schlimmsten Fall sperren Sie sich selbst von Ihrer eigenen Website aus, und das beheben Sie in KPanel in wenigen Sekunden.

## Was sie kann und was nicht

Die Länderfilterung wird anhand der IP-Adresse des Besuchers durchgesetzt, was sie bei gewöhnlichem Datenverkehr genau macht, aber für jeden, der es umgehen möchte, leicht zu umgehen.

**Sie wird:**

- Einen großen Teil automatisierter Scans und mühelosen Missbrauchs aus einem bestimmten Land unterbinden.
- Last und Protokollrauschen aus Regionen reduzieren, die Sie nicht bedienen.
- Eine einfache geografische Zugriffsrichtlinie durchsetzen.

**Sie wird nicht:**

- Einen entschlossenen Angreifer aufhalten. Jeder, der ein VPN oder einen Proxy nutzt, erscheint, als wäre er woanders, und die Seite sagt das auch deutlich.
- Eine rechtliche oder lizenzrechtliche Grenze zuverlässig durchsetzen. Behandeln Sie sie nicht als Compliance-Maßnahme.
- Zwischen einem legitimen Besucher, der sich im Ausland aufhält, und einem unerwünschten unterscheiden. Ein Kunde im Urlaub erhält einen 403-Fehler.

Betrachten Sie sie als groben Filter, der die Menge reduziert, nicht als Sicherheitsgrenze. Für eine echte Grenze verwenden Sie eine Authentifizierung: siehe [Eine Website mit einem Passwort schützen](https://support.kapsulehost.com/de-de/site-password-protect).

## Kombination mit anderen Kontrollmechanismen

Die Länderfilterung ist einer von mehreren Zugriffskontrollmechanismen derselben Website, und sie lassen sich kombinieren:

- **IP-Sperre** zielt auf einzelne Adressen oder Bereiche ab. Besser, wenn Sie genau wissen, wer das Problem verursacht. Siehe [Website-Sicherheit](https://support.kapsulehost.com/de-de/site-security).
- **Schutz vor Brute-Force-Angriffen beim Login** überwacht fehlgeschlagene Anmeldeversuche und sperrt die Quelle automatisch, wodurch der häufigste Angriff ohne jeden geografischen Bezug abgewehrt wird.
- **Passwortschutz** verlangt Zugangsdaten von jedem, überall, und ist der Einzige von diesen, der wirklich eine Grenze darstellt.
- **Hotlink-Schutz** verhindert, dass andere Websites Ihre Medien einbetten, was eher ein Bandbreitenproblem als ein Zugriffsproblem ist.

Wenn Ihr eigentliches Problem Brute-Force-Versuche gegen einen WordPress-Login sind, kümmert sich die Login-Härtung bereits darum, und die Länderfilterung bringt wenig zusätzlichen Nutzen. Wenn Ihr Problem Scraping ist, sind Länderfilterung und Hotlink-Schutz zusammen eine vernünftige Kombination.

## Fehlerbehebung

**Legitime Besucher melden einen 403-Fehler.** Prüfen Sie, ob ihr Land auf Ihrer Blockliste steht oder in Ihrer Erlaubnisliste fehlt. Reisende Kunden und mobile Netzwerke, die über ein anderes Land geleitet werden, sind die üblichen Erklärungen.

**Der Suchmaschinen-Traffic ist nach Aktivierung des Nur-Erlauben-Modus eingebrochen.** Crawler erreichen Sie von außerhalb Ihrer erlaubten Länder und werden blockiert. Fügen Sie entweder die Länder hinzu, die die Crawler verwenden, oder wechseln Sie in den Blockiermodus und listen Sie nur die Länder auf, die Sie tatsächlich ausschließen möchten.

**Die Uptime-Überwachung hat begonnen, Fehler zu melden.** Der Prüfdienst wird blockiert. Siehe [Überwachung der Website-Verfügbarkeit](https://support.kapsulehost.com/de-de/site-uptime-monitoring), wo als Vorfallgrund der 403-Fehler angezeigt wird.

**Zahlungs- oder Webhook-Callbacks kommen nicht mehr an.** Drittanbieter-Dienste rufen Ihre Website von ihrer eigenen Infrastruktur aus auf, egal wo diese sich befindet. Der Nur-Erlauben-Modus ist meist der Übeltäter.

**Das Speichern ist mit einer Meldung über den Server fehlgeschlagen.** Die Regel konnte nicht angewendet werden, und Ihre vorherige Einstellung wurde wiederhergestellt, statt halb angewendet zu bleiben. Versuchen Sie es erneut, und wenn es weiterhin fehlschlägt, eröffnen Sie ein Ticket.

**Ich möchte eine einzelne missbräuchliche Adresse blockieren, kein ganzes Land.** Verwenden Sie stattdessen die IP-Blockliste auf der Seite **Sicherheit** der Website. Sie ist weitaus präziser und hat keinen der Kollateralschäden.

## Verwandte Seiten

- [Website-Sicherheit](https://support.kapsulehost.com/de-de/site-security) für die vollständige Sicherheitsseite, einschließlich IP-Sperre und Login-Härtung.
- [Eine Website mit einem Passwort schützen](https://support.kapsulehost.com/de-de/site-password-protect), wenn Sie eine echte Zugriffsgrenze benötigen.
- [Website-Traffic-Analyse](https://support.kapsulehost.com/de-de/site-analytics), um zu sehen, aus welchen Ländern Ihr Datenverkehr tatsächlich stammt, bevor Sie eines davon blockieren.
