Was ist wordfence?
Der Webrobot wordfence indexiert und analysiert Inhalte von Webseiten. Er zeigt sich meistens mit der IP Adresse 44.235.211.232 und unter Verwendung des User Agent Wordfence API/1.0 (+https://www.wordfence.com/help/api-callbacks/). Mit 0% Marktanteil ist wordfence auf Platz 356 der aktivsten Webrobots im Internet.
Technische Einordnung von wordfence
wordfence wurde in Webserver-Logs als Bot oder Crawler erkannt. Die wichtigsten technischen Hinweise findest du auf dieser Seite: bekannte User-Agents, beobachtete IP-Adressen, Aktivitätsdaten und passende robots.txt-Regeln.
Für eine konkrete Entscheidung solltest du zusätzlich prüfen, welche URLs wordfence abruft, wie häufig die Zugriffe sind und ob der Bot deine robots.txt-Regeln respektiert.
Gefahreneinschätzung und Bewertung
Sollte man wordfence blockieren?
Prüfe zuerst Zugriffshäufigkeit, aufgerufene URLs und User-Agent. Danach kannst du entscheiden, ob eine Blockierung sinnvoll ist.
robots.txt – wordfence blockieren
Füge diese Zeilen in deine robots.txt ein, um wordfence den Zugriff auf deine Website zu verwehren:
User-agent: wordfence
Disallow: /
Du kannst den Zugriff auch gezielt einschränken, statt ihn komplett zu blockieren:
User-agent: wordfence
Disallow: /wp-admin/
Disallow: /wp-includes/
Allow: /
Häufige Fragen zu wordfence
Ist wordfence gut oder schlecht?
Das hängt vom Einsatzzweck ab. wordfence ist als Web-Crawler eingeordnet. Entscheidend sind Nutzen, Serverlast, Crawl-Verhalten und ob der Bot deine robots.txt-Regeln respektiert.
Wie erkenne ich wordfence in Server-Logs?
Suche nach dem User-Agent-Namen wordfence. Ein beobachteter User-Agent ist Wordfence API/1.0 (+https://www.wordfence.com/help/api-callbacks/). Vergleiche ausserdem IP-Adressen, Zugriffsmuster und aufgerufene URLs.
Reicht robots.txt zum Blockieren?
robots.txt ist ein Hinweis für regelkonforme Crawler. Unerwünschte oder aggressive Bots können diese Regeln ignorieren. In solchen Fällen helfen zusätzlich Firewall-Regeln, WAF-Regeln oder Blockierungen im Hosting/CDN.
Kann ein Bot seinen User-Agent fälschen?
Ja. Ein User-Agent ist leicht zu fälschen. Für wichtige Entscheidungen solltest du zusätzlich IP-Adresse, Reverse-DNS, Zugriffsmuster, Häufigkeit und aufgerufene URLs prüfen.
IP-Adressen 2 bekannte IPs
Diese IP-Adressen wurden bisher von wordfence verwendet:
44.235.211.232
54.71.203.174
User Agents
Mit diesen User-Agent-Strings identifiziert sich wordfence:
Wordfence API/1.0 (+https://www.wordfence.com/help/api-callbacks/)