---
title: "Was ist eine WAF (Web Application Firewall)? Funktionsweise"
description: "Eine WAF (Web Application Firewall) prüft HTTP-Anfragen vor der Website und blockiert Angriffe. Wo sie sitzt, wie Regeln entscheiden, was Sperrseiten bedeuten."
url: https://proxynet.io/de/blog/what-is-a-waf
date: 2026-10-06
author: "Acar Diveroli"
category: "Web Scraping, Proxy 101"
lang: de
---

# Was ist eine WAF (Web Application Firewall)? Funktionsweise

Sie fügen eine Fehlermeldung in ein Supportformular ein, klicken auf Senden und erhalten eine leere weiße Seite: „403 Forbidden“, darunter „Microsoft-Azure-Application-Gateway/v2“. An anderer Stelle bekommt ein Skript zur Preisbeobachtung, das einen Monat lang still gelaufen ist, plötzlich Seiten mit „Request blocked“ statt Produktdaten. In beiden Fällen hat nicht der Code der Website entschieden. Entschieden hat eine Web Application Firewall, die vor der Website steht.

Dieser Beitrag erklärt, wo eine WAF sitzt, was sie liest und wie ihre Regeln entscheiden. Er vergleicht sie mit einer Netzwerk-Firewall und einem Reverse-Proxy, listet verbreitete Sperrseiten auf und endet mit einem Abschnitt für alle, deren Monitoring-Tools oder Scraper auf eine WAF stoßen.

> **Hinweis: Kurzantwort**
>
> Eine WAF (Web Application Firewall) ist ein Filter vor einer Website oder API, der jede HTTP-Anfrage prüft, bevor der Server sie sieht. Sie liest, was eine Netzwerk-Firewall ignoriert: die Seitenadresse, den Query-String, Header, Cookies, das abgeschickte Formular und das Tempo, in dem Anfragen eintreffen. Angriffsmuster wie SQL-Injection erhöhen einen Punktwert, die eigenen Regeln der Website erlauben oder blockieren nach Pfad, Land oder IP, und Raten- und Bot-Regeln bewerten das Verkehrsmuster. Eine Anfrage, die die Grenze überschreitet, erhält eine Sperrseite, meist mit Status 403 und einer Kennung, die der Website-Betreiber nachschlagen kann. Eine WAF schützt den Server; sie ist weder ein VPN noch ein Proxy für Besucher.

## Was ist eine WAF?

Eine Web Application Firewall ist eine Sicherheitsschicht für HTTP, das Protokoll, über das Browser und Apps mit Websites sprechen. OWASP, das offene Sicherheitsprojekt, definiert sie als Application Firewall für HTTP-Anwendungen, die einen Satz von Regeln auf eine HTTP-Konversation anwendet.

Das entscheidende Wort ist „Application“, also Anwendung. Eine Netzwerk-Firewall entscheidet nach Adressen und Ports und kann deshalb eine normale Anmeldung nicht von einem Anmeldeformular unterscheiden, das mit Datenbankbefehlen gefüllt ist: Beide kommen auf Port 443 an. Eine WAF öffnet die Anfrage, liest sie und vergleicht sie mit Regeln, die für Webangriffe geschrieben wurden.

Eine WAF schützt die Website, nicht den Besucher: Sie arbeitet als Reverse-Proxy, der an der Stelle des Servers steht und jede Anfrage zuerst empfängt.

## Wo sitzt eine WAF?

Eine WAF steht immer zwischen dem Internet und dem Webserver. Üblich sind vier Orte:

- **Am Rand eines CDN.** Cloudflare, Akamai und Imperva betreiben Servernetze vor den Websites ihrer Kunden; die Domain zeigt auf den Anbieter, deshalb erreichen Besucher zuerst dessen WAF.
- **In einem Cloud-Load-Balancer.** AWS WAF wird an CloudFront, Application Load Balancer und API Gateway angebunden; Azure betreibt seine WAF in Application Gateway und Front Door.
- **Auf einer Appliance** wie F5 BIG-IP, die vor den eigenen Servern eines Unternehmens steht.
- **Im Webserver selbst.** ModSecurity, eine Open-Source-WAF-Engine für Apache, IIS und Nginx, die heute unter dem Dach von OWASP gepflegt wird, ist das klassische Modul; viele Hosting-Anbieter schalten sie für jeden Kunden ein.

Um eine Anfrage zu lesen, braucht die WAF sie im Klartext. Sie verwaltet das Zertifikat der Website, beendet die HTTPS-Verbindung des Browsers und öffnet eine eigene Verbindung zum Ursprungsserver (Origin). Der Browser zeigt trotzdem ein Schloss an, denn für ihn ist die WAF die Website.

## Wie funktioniert eine WAF?

Eine Anfrage durchläuft eine WAF in sechs Schritten:

1. **Die Verbindung endet an der WAF,** die HTTPS entschlüsselt und die vollständige Anfrage erhält.
2. **Die Anfrage wird zerlegt und dekodiert,** damit sich ein Angriff nicht hinter `%27` statt eines Apostrophs verstecken kann.
3. **Zuerst laufen die eigenen Regeln des Betreibers:** den IP-Bereich des Büros erlauben, ein Land blockieren, `/admin` privat halten.
4. **Angriffsregeln und Ratenzähler bewerten die Anfrage.** Regeln für SQL-Injection, Cross-Site-Scripting und Protokollverstöße vergeben Punkte; Zähler erfassen die Anfragen pro IP oder Sitzung.
5. **Ein Urteil wird angewendet:** an den Server weiterleiten, mit einer Fehlerseite blockieren, eine Prüfung (Challenge) anzeigen oder nur protokollieren.
6. **Das Ereignis wird mit einer Kennung protokolliert,** etwa der Ray ID von Cloudflare oder der Referenznummer von Akamai. Diese Kennung verbindet die Beschwerde eines Besuchers mit der Regel, die ausgelöst hat.

## Was prüft eine WAF?

Eine Netzwerk-Firewall kann nur anhand der letzten Zeile dieser Tabelle handeln; der Rest ist erst auf der Anwendungsschicht sichtbar.

| Teil der Anfrage | Worauf die WAF achtet | Beispiel für einen Treffer |
|---|---|---|
| Pfad und URL | Sensible oder unerwartete Pfade | `/wp-admin` aus dem Ausland, Path Traversal mit `../` |
| Query-String, Formularfelder | Code, wo Daten stehen sollten | Datenbankbefehle in einem Suchfeld |
| Header und Cookies | Fehlende, ungewöhnliche oder manipulierte Werte | Kein `User-Agent`-Header |
| Body (Formular, JSON, XML) | Angriffs-Payloads, übergroße Uploads | Ein JSON-Feld mit einem Shell-Befehl |
| Rate | Zu viele Anfragen pro IP oder Sitzung | Hunderte Anmeldeversuche pro Minute |
| Quell-IP und Land | Reputationslisten, Geo-Regeln | Eine Adresse aus einem Threat-Feed |

## Welche Regeln nutzt eine WAF?

**Signaturen** erkennen bekannte Angriffstechniken, etwa SQL-Fragmente in einem Formularfeld oder `<script>`-Tags in einem Kommentar. Bei bekannten Angriffen sind sie präzise, für neue sind sie blind. Die bekannteste offene Sammlung ist das **OWASP Core Rule Set (CRS)**: allgemeine Angriffsregeln für ModSecurity und kompatible Engines wie Coraza. Die WAF von Azure baut darauf auf, und Cloudflare bietet eine eigene Umsetzung an.

**Verwaltete Regeln** (Managed Rules) schreibt und aktualisiert der WAF-Anbieter: Wird eine schwere Lücke in verbreiteter Software öffentlich, schützt eine neue Regel jeden Kunden. **Benutzerdefinierte Regeln** (Custom Rules) sind die eigenen des Betreibers, etwa einen Pfad sperren oder die IP eines Partners zulassen.

**Rate Limiting** (Ratenbegrenzung) zählt Anfragen pro IP, Sitzung oder Schlüssel in einem Zeitfenster. Die Rate-Limiting-Seite von Cloudflare liefert `429 Too Many Requests` statt `403`.

**Bot-Management**, meist ein kostenpflichtiges Zusatzmodul, sortiert Clients in Menschen, verifizierte Bots wie die Crawler von Suchmaschinen und alles andere. Cloudflare drückt das als Bot-Score von 1 (automatisiert) bis 99 (Mensch) aus.

**Virtuelles Patchen** (Virtual Patching) definiert OWASP im [Cheat Sheet zum Virtual Patching](https://cheatsheetseries.owasp.org/cheatsheets/Virtual_Patching_Cheat_Sheet.html) als Schicht, die Ausnutzungsversuche gegen eine bekannte Schwachstelle blockiert, ohne den verwundbaren Code zu ändern. Das verschafft Zeit; die Lücke schließt es nicht.

### Wie entscheidet die Anomaliebewertung?

Das CRS blockiert nicht beim ersten Treffer. Jede passende Regel vergibt Punkte nach ihrem Schweregrad: 5 für Kritisch, 4 für Fehler, 3 für Warnung, 2 für Hinweis. Erreicht die Summe den Schwellenwert für eingehende Anfragen, den die [CRS-Dokumentation](https://coreruleset.org/docs/2-how-crs-works/2-1-anomaly_scoring/) auf 5 zu setzen empfiehlt, wird die Anfrage abgelehnt. Ein kritischer Treffer genügt; eine einzelne Warnung nicht, eine Warnung plus ein Hinweis dagegen schon.

Das CRS kennt außerdem vier Paranoia-Level. Jede Stufe über 1 fügt strengere Regeln hinzu, die mehr Angriffe erkennen, aber auch mehr legitime Besucher treffen.

## WAF, Netzwerk-Firewall und Reverse-Proxy im Vergleich

Alle drei können im selben Gerät laufen. [Proxy und Firewall: Was ist der Unterschied?](/de/blog/proxy-vs-firewall) erklärt den Grundunterschied zwischen dem Filtern und dem Weiterleiten von Datenverkehr; hier sehen Sie, wo eine WAF hingehört.

| | Netzwerk-Firewall | WAF | Reverse-Proxy |
|---|---|---|---|
| Schicht | Netzwerk, Transport | Anwendung (HTTP) | Anwendung (HTTP) |
| Liest | IPs, Ports, Verbindungsstatus | URL, Header, Body, Rate | Host und Pfad, zum Routen |
| Hauptaufgabe | Verbindungen erlauben oder verwerfen | Angriffe und Missbrauch stoppen | Last verteilen, cachen, TLS terminieren |
| Beispiel | Firewall im Büro-Router | ModSecurity mit CRS | Nginx vor App-Servern |

Eine WAF ist ein Reverse-Proxy mit Sicherheitsregeln; ohne diese Regeln leitet ein Reverse-Proxy einen Angriff genauso zuverlässig weiter wie eine normale Anfrage. DDoS-Schutz gegen Überflutungen auf Netzwerkebene ist eine eigene Schicht.

## Wie sieht eine WAF-Sperrseite aus?

Die Standardseite verrät meist, welches Produkt Sie gestoppt hat.

| Produkt | Was auf der Seite steht | Kennung für die Website |
|---|---|---|
| Cloudflare | „Sorry, you have been blocked“ oder Error 1020 | Ray ID |
| Akamai | „Access Denied. You don't have permission to access …“ | Reference # |
| Imperva | „Request unsuccessful. Incapsula incident ID“ | Incident ID |
| AWS WAF über CloudFront | „The request could not be satisfied. Request blocked.“ | Uhrzeit und URL |
| Azure Application Gateway | „403 Forbidden“, „Microsoft-Azure-Application-Gateway/v2“ | Uhrzeit und URL |
| F5 BIG-IP | „The requested URL was rejected“ | Support ID |

Die meisten liefern `403 Forbidden`: Der Server hat die Anfrage verstanden und verweigert sie. Wie Sie den 403 einer WAF von einem 403 unterscheiden, den eine Anmeldeprüfung oder Dateirechte auslösen, zeigt der [Leitfaden zum Fehler 403 Forbidden](/de/blog/403-forbidden-error).

Als Besucher können Sie die Regel nicht ändern, die üblichen Auslöser aber entfernen:

1. Schalten Sie Ihr VPN oder Ihre Proxy-Erweiterung aus und laden Sie die Seite neu; geteilte VPN-Adressen haben oft einen schlechten Ruf.
2. Testen Sie ein privates Fenster: Es startet ohne alte Cookies, und die meisten Erweiterungen sind dort ausgeschaltet.
3. Kam die Sperre nach einem Formular, prüfen Sie, was Sie eingegeben haben: Code oder Text, der wie SQL aussieht, kann eine Angriffsregel auslösen.
4. Immer noch gesperrt? Senden Sie der Website die Kennung, die Uhrzeit und was Sie gerade getan haben. Nur ihr Betreiber sieht, welche Regel ausgelöst hat.

## Warum blockiert eine WAF echte Besucher?

Ein Fehlalarm (False Positive) ist eine legitime Anfrage, die eine Regel für einen Angriff hält. Die üblichen Quellen:

- **Inhalte, die wie Code aussehen:** ein Entwicklerforum, ein Supportformular mit eingefügten Logs, ein Editor, der HTML speichert.
- **Geteilte Adressen:** Ein Büro- oder Mobilfunknetz kann Tausende Menschen hinter wenigen IPs bündeln, sodass ein Rate Limit, das für eine Person gedacht ist, alle trifft.
- **Reputationslisten:** VPN-Ausgänge und Cloud-Server werden geteilt, und manche ihrer Nutzer benehmen sich daneben.
- **Strenge Einstellungen:** Ein höheres Paranoia-Level erwischt auch mehr Kunden.

Website-Betreiber können das beheben, ohne den Schutz abzuschalten:

1. **Im reinen Protokollmodus beginnen.** Die [WAF-Übersicht](https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overview) von Azure rät, eine neue WAF für kurze Zeit im Erkennungsmodus (Detection) laufen zu lassen, bevor sie in den Präventionsmodus (Prevention) wechselt; bei AWS WAF erfüllt die Aktion **Count** (zählt nur) denselben Zweck.
2. **Die Regel finden,** indem Sie das WAF-Protokoll nach der Ray ID, der Referenznummer oder der Uhrzeit der Sperre durchsuchen.
3. **Eine enge Ausnahme schreiben:** ein einzelnes Feld von einer einzelnen Regel ausnehmen, statt das ganze Regelwerk abzuschalten.
4. **Von außen testen.** Geo-Regeln und Reputationslisten behandeln Besucher im Ausland anders. Mit einem [Residential-Proxy](https://proxynet.io/de/residential-proxy) im Zielland sehen Sie Ihre Website so, wie ein Heimnutzer dort sie sieht.

## Warum blockieren WAFs Scraper und Monitoring-Tools?

Ein Preismonitor, ein Uptime-Checker oder ein Forschungs-Crawler trifft auf die WAF, bevor er die Website erreicht, und mehrere Regeln zielen auf automatisierten Datenverkehr:

- **Protokollregeln.** Die WAF von Azure schützt vor Anfragen, denen der Header `Host`, `User-Agent` oder `Accept` fehlt, und hat Regeln gegen Crawler und Scanner. Ein nackter HTTP-Client kann also früh gestoppt werden.
- **Bot-Regelgruppen.** Die [Regelgruppe Bot Control](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-bot.html) von AWS kennzeichnet HTTP-Bibliotheken, Scraping-Frameworks, Monitoring-Dienste und automatisierte Browser und blockiert diejenigen, die sie nicht verifizieren kann. Verifizierte Bots wie die Crawler der großen Suchmaschinen kommen durch.
- **Netzwerk- und Ratensignale.** Rechenzentren, die häufig von Bots genutzt werden, sind markiert, und ein Crawler, der alle 200 Millisekunden eine Seite abruft, sieht wie ein Angriff aus, egal mit welcher Absicht.

[Bot-Erkennung: So funktionieren Anti-Bot-Systeme](/de/blog/how-bot-detection-works) behandelt die Seite der Erkennung Schicht für Schicht. Eine Sperre ist die Antwort der Website, und die legitime Reaktion arbeitet mit ihr:

1. Nutzen Sie die offizielle API, einen Datenfeed oder ein Partnerprogramm, falls es eines gibt.
2. Respektieren Sie die robots.txt und die Nutzungsbedingungen.
3. Geben Sie Ihren Client ehrlich zu erkennen: ein echter `User-Agent` mit Kontaktadresse.
4. Werden Sie langsamer und warten Sie länger, wenn Sie `429` oder `403` sehen.
5. Bitten Sie um einen Eintrag in die Freigabeliste (Allowlist). Viele Betreiber lassen ein Monitoring, das sich korrekt verhält, durch, wenn Sie einen Kontakt und eine feste IP-Adresse angeben; ein [ISP-Proxy](https://proxynet.io/de/static-isp-residential-proxy) bietet eine eigene Adresse, die sich nicht ändert.

Rotieren Sie keine IP-Adressen, um eine Sperre zu umgehen, und nutzen Sie keine Tools, die Browser-Fingerabdrücke fälschen. Das ignoriert die Entscheidung der Website, und es ist genau das Verhalten, auf das diese Regeln abgestimmt sind.

## Wer nutzt eine WAF?

- **Onlineshops und Zahlungsseiten.** Anforderung 6.4.2 von PCI DSS 4.0, dem Sicherheitsstandard der Kartenbranche, verlangt vor öffentlich erreichbaren Webanwendungen eine automatisierte Lösung, die Webangriffe erkennt und verhindert. Die [PCI-DSS-Zusammenfassung der Änderungen](https://listings.pcisecuritystandards.org/documents/PCI-DSS-v3-2-1-to-v4-0-Summary-of-Changes-r1.pdf) machte sie bis zum 31. März 2025 zur Best Practice; seitdem ist sie verpflichtend.
- **Anmeldeseiten,** wo Rate Limits Credential Stuffing bremsen: das Durchprobieren geleakter Passwörter an vielen Konten.
- **APIs,** die denselben Injection-Risiken ausgesetzt sind wie Webformulare.
- **Websites mit WordPress oder anderer verbreiteter Software,** bei denen eine einzige Plugin-Lücke Tausende Websites auf einmal angreifbar macht.

## Häufige Fehler

- **Die WAF statt einer Korrektur im Code einsetzen.** Ein virtueller Patch deckt nur den Datenverkehr ab, den die WAF sieht.
- **Den Ursprungsserver direkt erreichbar lassen.** Antwortet er auf Anfragen, die direkt an seine IP-Adresse gehen, umgehen Angreifer die WAF.
- **Vom ersten Tag an blockieren,** ohne eine Phase im reinen Protokollmodus.
- **Ein ganzes Regelwerk abschalten,** um einen einzigen Fehlalarm zu beheben.
- **Als Besucher eine Sperrseite immer wieder neu laden,** was den Ratenzähler weiter füttert.

## Entscheidungshilfe

| Ihre Situation | Was tun? |
|---|---|
| Sie sehen eine Sperrseite mit Kennung | Kennung, Uhrzeit und URL an die Website senden |
| Sie betreiben eine kleine Website auf Shared Hosting | Fragen, ob der Hoster ModSecurity mit dem CRS betreibt, oder die WAF eines CDN nutzen |
| Sie nehmen online Kartenzahlungen an | PCI DSS 6.4.2 verlangt eine WAF oder eine gleichwertige Lösung |
| Sie bauen eine WAF in eine laufende Website ein | Zuerst im Erkennungs- oder Count-Modus betreiben |
| Echte Kunden werden blockiert | Regel-ID finden, eine enge Ausnahme schreiben |
| Ihr Monitoring oder Crawler erhält 403-Antworten | Langsamer werden, sich zu erkennen geben, um Freigabe bitten |
| Sie wollen Ihre Website so sehen wie Besucher im Ausland | Über eine Residential-IP in diesem Land testen |

## Häufige Fragen

### Ist eine WAF dasselbe wie eine Firewall?

Sie ist eine Art von Firewall. Eine Netzwerk-Firewall erlaubt oder verwirft Verbindungen nach Adresse und Port; eine WAF liest den Inhalt von HTTP-Anfragen. Die meisten Websites brauchen beide, weil jede sieht, was der anderen verborgen bleibt.

### Ist Cloudflare eine WAF?

Cloudflare ist ein Netz von Reverse-Proxy-Servern vor Websites. Seine WAF mit benutzerdefinierten Regeln, Rate Limiting und verwalteten Regelsätzen ist ein Dienst in diesem Netz, neben Caching und DDoS-Schutz.

### Kann eine WAF DDoS-Angriffe stoppen?

Teilweise. Fluten von HTTP-Anfragen kann sie mit Rate Limits und Prüfungen abfangen. Fluten, die die Netzwerkanbindung selbst füllen, brauchen einen eigenen DDoS-Schutz.

### Gibt es eine kostenlose oder Open-Source-WAF?

Ja. ModSecurity mit dem OWASP Core Rule Set ist das bekannteste Open-Source-Paar, und Coraza ist eine neuere Engine, die dieselben Regeln ausführt. Manche CDNs enthalten in ihren kostenlosen Tarifen einen einfachen verwalteten Regelsatz.

### Warum blockiert mich eine WAF, wenn ich ein VPN nutze?

VPN-Server werden von vielen Menschen geteilt, deshalb landen ihre Adressen auf Reputationslisten, und manche Websites sperren ganze Länder oder Cloud-Netze. Öffnet sich die Seite, sobald Sie das VPN trennen, galt die Regel der Adresse, nicht Ihnen.

### Kann eine WAF HTTPS-Verkehr lesen?

Ja, sie muss es sogar. Sie verwaltet das Zertifikat der Website, entschlüsselt und prüft die Anfrage und gibt sie dann an den Server weiter, meist über eine neue verschlüsselte Verbindung. Zwischen Ihrem Browser und der WAF bleibt der Verkehr verschlüsselt.

## Fazit

Eine Web Application Firewall ist ein Reverse-Proxy mit Sicherheitsregeln, der jede HTTP-Anfrage vor der Website liest. Sie beurteilt Anfragen nach Signaturen, Anomaliewerten, benutzerdefinierten Regeln, Rate Limits und Bot-Signalen, und ihre Sperrseiten tragen eine Kennung, die nur der Betreiber der Website zurückverfolgen kann. Besucher sollten die offensichtlichen Auslöser entfernen und die Website kontaktieren; Betreiber sollten zuerst protokollieren, dann blockieren und Ausnahmen eng fassen. Eine feste Adresse für eine Freigabeliste oder lokale IPs, mit denen Sie Ihre eigenen Regeln aus dem Ausland testen, bieten [unsere Proxys](/de/proxy).
