Moin.
In letzter Zeit, seit der Aktualisierung des Plugins auf Version 2.0.0, kommt es bei mir gehäuft zu Spam mit diversen Formularen und verschiedenen Shops.
Hat jemand ähnliches beobachtet?
Shopware 6.7.12.2
Moin.
In letzter Zeit, seit der Aktualisierung des Plugins auf Version 2.0.0, kommt es bei mir gehäuft zu Spam mit diversen Formularen und verschiedenen Shops.
Hat jemand ähnliches beobachtet?
Shopware 6.7.12.2
Wir haben seit ein paar Tagen mit Angriffen zu kämpfen die die Funktion des Shop beeinträchtigen. Hier kann man seitens Hoster was machen, aber auch Shopware hat hier was. Schaut euch mal den Rate Limiter an: Shopware 6 Sicherheitsmaßnahmen
Also könnte mit dem Pluginupdate zusammenhängen, könnte aber auch zeitlich in einem derzeit aktiven Angriff laufen. Frag hier mal deinen Hoster oder Shopware Agentur.
Ansonsten nutzen wir für Captchas FriendlyCaptcha : Shopware 6 - Einstellungen - Stammdaten
Wir nutzen noch Shopware 6.7.6.1
noch nicht bis jetzt
![]()
Wir haben seit ein paar Tagen mit Angriffen zu kämpfen die die Funktion des Shop beeinträchtigen
Was sind das denn für „Angriffe“? Vielleicht könnte das hier auch helfen: Firewall & Security Suite: WAF, Bot- & Geo-Schutz
Viele Grüße
Hauptsächlich über das Kontaktformular.
Weiterhin wird ein Kundenkonto angelegt und anschließend über „Passwort vergessen“ ein neues Passwort vergeben.
Bei uns ist FriendlyCaptcha auch im Registrierungsformular eingebettet und das hält die Fake-Registrierungen ab. Wir hatten auch das Problem, dass mit Shopware etliche Fake-Konten erstellt worden (mit Honeypot).
Derzeit greift nur das Google Captcha V3, selbst das Timeout von moori captcha wird umgangen.
Ihr könnt das Firewall Plugin kostenfrei installieren. Würde mich echt mal interessieren, ob das Plugin die Registrierungen blocken würde - z.B. weil es auf einer IP Blacklist steht oder aus einem gesperrten Land kommt.
Viele Grüße
wir verwenden auch nur Google Captcha V3 und kein besondern vorkomnisse ![]()
Nachdem bei Honeypot bei uns die Fake-Anmeldungen in die Höhe gingen, hatten wir kurz einfaches Captcha am laufen, aber schnell bemerkt, dass es mehr Abbrüche gab. Seitem Altcha von den Freunden am laufen. (Ver. 1.9 zzt) Seitdem bzw. im Moment auch keine besonderen Vorkommnisse
ich denke die werden jeden captcha überlister irgendwann ![]()
Davon ist auszugehen. Wenn man so hört, ließt und selber sieht, wie sich seit KI die Hacker- und Phisingattacken vervielfacht haben und dabei qualitativ leider auch echt gut geworden sind. Eher Frage der Zeit.
04.08.2026, 13:02
150.40.126.xxx
IPv4
50
Beobachten
Beobachtete Anfrage
storefront
POST
/account/register
firehol-level1,spamhaus-drop-v4
Das hat das Plugin aufgezeichnet.
Ah cool, danke dir. Dann würde das Plugin - sobald es im Modus „Schützen“ scharf geschaltet ist - diesen Angreifer auf jeden Fall sperren, bevor er ein Kundenkonto eröffnet.
Viele Grüße
Wenn da nicht die Kosten wären!
Das ist korrekt - aber es würde scheinbar deine Probleme mit „Spam mit diversen Formularen“ lösen.
Viele Grüße
Das Plugin Firewall & Security Suite: WAF, Bot- & Geo-Schutz sieht ohne Frage gut aus. Besser wäre es natürlich wenn sowas Shopware im Standard hätte, vielleicht auch in leicht reduzierter Version. Meinetwegen auch größeren Versionen, wo tendentiell mehr traffic vorhanden ist.
Mir würde es schon reichen im Admin den Rate Limiter und Geo-Schutz (einzelne Länder und Kontinente ausschließen / zulassen) einstellen zu können. Einen Rate Limiter soll es ja im Shopware Stnadard geben allerdings in der Konfig versteckt: Rate Limiter | Shopware Documentation
Du schreibst echt bei -jedem- Thema „das müsste Standard sein“
So funktioniert das aber nicht…
Viele Grüße
Mag sein dass ich das oft Vorschlage, aber nicht bei allen. Im Regelfall unterscheide ich schon, ob ich denke, dass es für alle Versionen dabei sein sollte oder vielleicht eher bei einer kommerziellen Shopware Version ![]()
Wir und ich gehe auch davon aus, dass viele andere hier im Forum auch viel für die Shopware Lizenz und Plugins bezahlen, haben halt dann auch höhere Ansprüche an die Software.
Aus der Shopbetreiber-Brille verständlich, dass man essenzielle, rechtlich zwingend gebotene und sicherheitskritische Funktionen im Standard möchte.