bei uns auch extrem trotz massivem Werbung bei Google. Januar 2026 war unsere schlimmste Monat seit 30 Jahren, wo wir mit Online angefangen haben und unsere Shop (auf Java Script Basis-komplett selber Programmiert mit einem Studenten der mittlerweile das ganze RTL Portal und Online Angebote als Chef betreutseit dem 20.01.26 haben wir mit unserem Shop (JTL- Hosting) einen Besucherrückgang von ca. 75%.
Das habe ich heute Morgen auch.Mit all diesen Fakten haben wir ihren Support konfrontiert, erhalten aber da die gleichen beruhigenden Worte, die sie hier verwenden.
Hallo,Herr Reuters, leider muss ich ihnen sehr deutlich widersprechen, dass ihre Maßnahmen Kundenaktivitäten, Bestellung und Umsätze nicht berührt.
Wir haben seit der WAF Implementierung einen Einbruch bei den Aktiven Nutzern in der organischen Suche wie hier von anderen auch schon beschrieben von über 70% und das ist Bots & Co bereinigt. Von 100 User die Google zu uns führt, kommen 2 im Schnitt nur noch in den Shop herein. Alle anderen laufen weg. Wir erleben hier ein Nightmare mit ihrer Aktion, weil Bestellungen und Umsätze weggbrechen, von denen sie uns nichts im Vorfeld erzählt haben. Ich zitiere: "Die tatsächliche Kundenaktivität, Bestellungen und Umsätze bleiben von der WAF-Aktivierung unberührt."
Unsere Kunden sitzen nicht in Deutschland, auch nicht in der DACH Region, unsere Kunden sitzen in den USA, Kanada, UK und Asien und diese Kunden bekommen nachweislich mit Screenshot belegt die wir erhalten haben, eine Sicherheitsabfrage in DEUTSCH ! Weltklasse, dass die Welt da draußen größtenteils nur Englisch spricht.
Was ist das für eine Customer Experiance die ihr da aufgebaut habt? Selbst Stammkunden fragen uns, gibt es euch noch, wir bekommen da eine komische Meldung. Der JTL Support hat es anfänglich noch auf VPN Nutzer eingrenzen wollen. Aber es sind alle Kunden aus dem Ausland, alle bekommen erstmal "das Puzzle zum lösen". Sie vertreiben unsere Kunden und das ist nicht lustig. Selbst mit Newslettern und Co laufen wir in die gleichen Falle, weil jeder Link den Kunden da klicken bei ihrem Puzzle endet.
Wie sie schreiben WAF soll lästige Bots draußen lassen, aber sie haben es offensichtlich nicht geschafft, nützlichen und wichtigen Zugriffe von den schädlichen zu trennen. Googlebot-User-Agent kommen ohne diese Sicherheitsabfrage durch. Viele anderen Clients inkl. Nutzer, Bingbot2.0 und Clients ohne User-Agent aber nicht und die erhalten erstmal diesen Sicherheitscheck. Die Nachweise haben wir zur Verfügung gestellt, aber die werden einfach nicht ernst genommen. Jede Menge Tools, KI Methoden, Programme und Experten haben wir befragt und alle kommen zu dem gleichen Ergebnis, außer JTL.
Nach Googles Webmaster-Richtlinien erfüllt dieses Verhalten den Tatbestand des Cloaking, eines schwerwiegenden Verstoßes, der zu manuellen Abstrafungen oder vollständiger De-Indexierung führen kann. Ich kann ihnen gerne in unser GSC zeigen, wie sich die Seitenanzahl der "gecrawlten aber nicht indexierten Seiten" sich seit Ende Januar exponentiell in die Höhe schraubt und wir wissen nicht wie wir das stoppen sollen. Das ist eine Folge ihre Maßnahme.
Mit all diesen Fakten haben wir ihren Support konfrontiert, erhalten aber da die gleichen beruhigenden Worte, die sie hier verwenden.
Von all dem was ich hier als Erfahrung teile, erzählen sie nichts hier und haben auch im Vorfeld darüber nicht informiert, dass dies eine Folge sein wird. Ich bin fassungslos und kann nur alle empfehlen, schaut euch das genau an und lasst euch nicht mit diesen warmen Wort abspeisen. Kunden im Ausland sind Stand heute definitiv alle davon betroffen und wer sich gerade Gedanken über Internationalisierung macht, sollte sich darüber ein Bild verschaffen. Bei allem Verständnis für Sicherheit, aber wenn das so schlecht gemacht ist, wie hier, dann nützt es keinem, weil am Ende wollen wir was verkaufen und dazu braucht es Kunden im Shop, die wir mit JTL Shop Hosting nicht mehr erreichen. Fassungslos, einfach fassungslos.
Ticket erstellen mit der bitte um Deaktivierung.Wie werde ich WAF jetzt bitte los?
Support anschreiben oder dir einen vertrauenswürdigen Hostingpartner suchen.Wie werde ich WAF jetzt bitte los?
Hallo,Der "Sicherheitscheck" macht bei uns folgendes Problem: ein Kunde aus Japan konnte nicht auf den Shop zugreifen.
Sinnvollerweise war die Rätselfrage ("Ziehe das Puzzle-Teil an die markierte Stelle") auf Deutsch formuliert, was die Japanerin natürlich nicht verstehen konnte.
Liebe Leute, so sperrt ihr Kunden aus, die kein Deutsch können.
Ich entnehme diesem Thread, dass das an "WAF" liegt und durch JTL- Hosting verursacht ist. Ich versuche das also abzuschalten.
Zur Verbesserung hätte ich den Vorschlag bei IPs ausserhalb von DE/AT/CH die Rätselfrage wenigsten in Englisch zu formulieren.
Nachtrag: Das WAF kann man offenbar gar nicht selbst abschalten. Wie werde ich WAF jetzt los?
Offensichtlich ist es keine gute Idee Bots durch Rätselfragen in deutscher Sprache zu identifizieren. Ich muss das los werden. Einen Großteil der bots wird man übrigens schon los wenn man die mit entsprechendem Namen nicht mitzählt ("spider", "crawl", "search").
Wie werde ich WAF jetzt bitte los?
Wie sollen Shopbetreiber das denn merken? Man kann sich nirgendwo anschauen, wie die WAF so arbeitet, was sie blockt, welcher Anteil die Challenge besteht etc.Sollten gewisse Funktionen der WAF, die Funktionsweise Ihres Shops beeinträchtigen, haben Sie jederzeit die Möglichkeit ein Ticket für uns zu eröffnen.
Danke für den Hinweis, die Punkte sind absolut valide.Wie sollen Shopbetreiber das denn merken? Man kann sich nirgendwo anschauen, wie die WAF so arbeitet, was sie blockt, welcher Anteil die Challenge besteht etc.
Es kann ja wohl nicht die Lösung sein, dass die einzige Möglichkeit hier ungewolltes Verhalten zu bemerken ist, dass ein verärgerter Kunde mal nicht nur abspringt, sondern auch noch ne E-Mail schreibt.
Uns betrifft das nicht mehr aber ich habe mir gestern aus Interesse die Challenge Page der WAF angeschaut.
Dazu kommt noch, dass es keinen barrierefreien Weg zu geben scheint, die Challenge zu lösen. Ich meine, wir hatten doch gerade erst das ganze BFSG-Thema?? Zusammen mit den ersten beiden Punkten ist die WAF sauber abmahngefährdet.
- Blinkende und flackernde Effekte, die für manche Menschen mit z. B. Epilepsie echt gefährlich sein können, sicherlich aber jeden User einfach nerven
- Extrem schlechte Kontrastwerte bei der Challenge selbst und beim Text
- Styling ohne jeden Bezug zum jeweiligen Shop oder wenigstens zur JTL CI
- Kein error handling wenn ein Mensch das Puzzle mal nicht im ersten Versuch bestehen sollte. Sieht dann nach HTTP error aus und der User muss den browser back button nutzen
Danke für die konkrete Rückmeldung und die Hinweise aus der Prüfung.
Gibt es noch so was wie Hausverstand ?
| Titel | Forum | Antworten | Datum | |
|---|---|---|---|---|
| Neu WAF v2 | Betrieb / Pflege von JTL-Shop | 7 |