Unsere WAF hat eine neue Oberfläche – für intuitivere und effizientere Nutzung. Mehr erfahren
Home>
KI-Bots erkennen und blockieren: Mit Myra bleiben Sie geschützt!
MYRA NEWS | 09. April 2025
Die zunehmende Verbreitung von KI-Technologien hat nicht nur positive Effekte, sondern stellt auch eine neue Herausforderung für den Schutz von Webinhalten dar. KI-basierte Bots und Crawler durchsuchen das Internet, um Inhalte zu extrahieren, die häufig ohne Zustimmung der Seitenbetreiber zum Trainieren von großen Sprachmodellen (Large Language Models, LLM) genutzt werden. Mit der Web Application Firewall (WAF) von Myra können Sie das unerwünschte Ausspähen Ihrer Website effektiv verhindern.
Die Aktivität von KI-Bots und Crawlern hat in den vergangenen Jahren massiv zugenommen. KI-Crawler wie OpenAIs GPTBot oder Anthropics ClaudeBot generieren immense Mengen an Anfragen, die Webserver erheblich belasten und zusätzliche Betriebskosten verursachen. Laut im Dezember 2024 veröffentlichten Daten des Cloud-Hosting-Dienstes Vercel verursachte etwa GPTBot in nur einem Monat 569 Millionen Anfragen, während ClaudeBot 370 Millionen Anfragen stellte. Zum Vergleich: Kombiniert enspricht dies rund 20 Prozent der 4,5 Milliarden Anfragen, die im selben Zeitraum durch den Googlebot für die Suchindexierung gestellt wurden.
Solche automatisierten Anfragen erhöhen die Serverlast und Bandbreitennutzung von betroffenen Websites enorm und führen schlimmstenfalls sogar zu Einschränkungen oder Ausfällen. Beispielsweise berichtete der Git-Hosting-Service SourceHut Mitte März 2025 von „Störungen durch aggressive LLM Crawler“: Wie bei einem DDoS-Angriff waren die Server durch die immense Zahl Anfragen von KI-Crawlern zeitweise überlastet.
OpenAI und andere Entwickler von KI-Modellen beteuern zwar, dass ihre Crawler die Anweisungen der Seitenbetreiber in der robots.txt-Datei respektierten, die definieren, welche Bots welche Bereiche der Domain durchsuchen dürfen. Doch offenbar missachten einige KI-Bots diese Vorgaben ganz bewusst oder täuschen sogar einen anderen User Agent vor, um sich als regulärer Browser auszugeben.
Hier setzt die Myra WAF an und erlaubt mittels Verhaltensanalyse und Fingerprinting, solche Täuschungsversuche zu erkennen. Myra untersucht die Vertrauenswürdigkeit von Fingerprints mittels selbstlernender Algorithmen, die täglich hunderte Milliarden Datenpunkte analysieren. Mithilfe von Rate Limiting und einem fortschrittlichen Scoring lassen sich Anfragen einschränken oder blockieren. Außerdem ist es möglich, spezifische WAF-Regeln zu erstellen, um KI-Bots und Crawler gezielt auszusperren.
Mit der Myra WAF können Sie:
Individuelle Bot-Sperren einrichten: Administratoren können vielfältige Regeln definieren, die auf spezifische User-Agent-Daten oder andere Bot-Merkmale abzielen.
Bots zuverlässig identifizieren: Die WAF ermöglicht in Kombination mit dem Myra Bot Management eine eindeutige Erkennung von Bots via Fingerprints, sodass auch Bots blockiert werden können, die verschiedene IP-Adressen oder User Agents nutzen.
Granulare Kontrolle behalten: Mit der WAF können Sie automatisierte Anfragen gezielt blockieren und auch Ausnahmen definieren, etwa für vertrauenswürdige Bots wie Suchmaschinen-Crawler.
Die Myra WAF bietet auch die Möglichkeit, ganze Sammlungen von WAF-Regeln mithilfe von sogenannten Tags zu erstellen und zu verwalten. Diese Funktion erleichtert es Nutzern, ihre Sicherheitsrichtlinien effizient und konsistent über mehrere Domains hinweg anzuwenden.
Die Vorteile der Tags-Funktion:
Zentrale Verwaltung: Nutzer können mehrere WAF-Regeln unter einem Tag gruppieren, beispielsweise „KI-Bots“, und diese Regeln schnell und einfach auf alle ihre Domains anwenden.
Flexibilität bei der Anpassung: Tags erlauben es Administratoren, Änderungen an einer Regelgruppe vorzunehmen, die automatisch auf alle damit verknüpften Domains übertragen werden.
Zeiteffizienz: Statt jede Domain individuell zu konfigurieren, können Nutzer mit Tags globale Sicherheitsrichtlinien definieren und pflegen.
Beispiel: Ein Unternehmen könnte einen Tag „KI-Crawler-Schutz“ erstellen, der Regeln zum Blockieren bestimmter KI-Crawler enthält. Dieser Tag wird dann auf alle Domains des Unternehmens angewendet – eine einfache und skalierbare Lösung für effektiven Schutz.
Mit der Myra Web Application Firewall (WAF) erhalten Sie ein leistungsstarkes Werkzeug zur Abwehr unerwünschter Anfragen durch KI-Bots und Crawlern, die Ihre Serverressourcen belasten und Ihre Betriebskosten erhöhen.
Produkttour
Erleben Sie die Myra WAF in Aktion
Unser Produktvideo gibt Ihnen einen kurzen Überblick über die wichtigsten Funktionen der Myra WAF.
Die intuitive Nutzeroberfläche erleichtet Ihnen die Verwaltung granularer Filterregeln zur Abwehr von Angriffen über das HTTP/S-Protokoll.
Erstellen, Bearbeiten und Löschen Sie schnell und einfach individuelle WAF-Regeln für Ihre Subdomains.
Björn Greif
Senior Editor
Björn Greif startete seine Redakteurskarriere 2006 beim IT-Nachrichtenportal ZDNet. 10 Jahre und exakt 12.693 Artikel später engagierte er sich beim deutschen Start-up Cliqz für mehr Privatsphäre und Datenschutz im Web. Vom Datenschutz zur IT-Sicherheit war es dann nur noch ein kleiner Schritt: Seit 2020 schreibt Björn bei Myra über die neusten Trends und Entwicklungen in der Welt der Cybersecurity.