1 Stimme

AKAMEI-Netzwerkobjekt für GEO-IP anlegen/pflegen

Der Kunde möchte den GeoFilter nicht nur für den eingehenden Datenverkehr einsetzen (alles blockieren, außer), sondern auch für den ausgehenden z.B. von den Rechnern(nur Zugriff auf Deutschland, Schweiz, Österreich und USA - wegen Microsoft).

Problem: Da die meisten Webseiten mittlerweile über AKAMEI-ContentDeliveryNetwork verteilt werden, diese aber scheinbar nirgends in den GeoFiltern von Securepoint enthalten sind (z.B. hilti.de - 104.126.37.136 - Frankfurt / AKAMEI), werden diese verworfen bzw. blockiert.
Ein sinnvoller Interneteinsatz ist durch Microsoft etc. somit nicht nutzbar, da dann auch kein Smartscreenfilter geht oder keine M365 Outlooksuche.

Lösung:

Eine (leider nicht aktuelle) Liste der AKAMEI IP-Adressebereiche gibt es unter https://networksdb.io/ip-addresses-of/akamai-technologies#:~:text=*%20CIDR:%202.18.112.0/20.%20*%20IP%20Range:%202.18.112.0%20%2D%202.18.127.255.%20*%20Block%20size:%204%2C096 . Diese könnte man standardmäßig als GeoIP-Objekt AKAMEI (oder CDN mit anderen Systemen) anlegen und pflegen.
Dies würde den Kunden auch möglich machen, nur bestimmte Länder für den Datenverkehr nach außen zu erlauben und andere standardmäßig zu blockieren.

  • Guest
  • Sep 1 2025
  • Feedback von der Community erwünscht
  • Attach files
  • Admin
    Produkt Manager commented
    02 Sep 09:38

    Vielen Dank für deinen Vorschlag! Das ist ein komplexes Thema und nicht ganz anspruchslos. Wir müssen das intern ausführlich prüfen; das kann allerdings eine Weile dauern. Wir melden uns, sobald es dazu neue Informationen gibt!