Autorisieren und Sperren von IP-Adressen für API- und SMTP-Sicherheit

Brevo loggt jede IP-Adresse, die versucht, deine API- und SMTP-Schlüssel zu verwenden. Um deine Schlüssel zu schützen, kann Brevo automatisch Anfragen von unbekannten IP-Adressen blockieren. Du kannst vertrauenswürdige IP-Adressen auch manuell zulassen. Die Liste der autorisierten IPs wird sowohl für API- als auch für SMTP-Schlüssel verwendet, sodass jede IP, die du autorisierst, für beide gilt.

Gut zu wissen

Warum unbekannte IP-Adressen blockieren?

Das Blockieren unbekannter IP-Adressen trägt zum Schutz deiner API- und SMTP-Schlüssel bei:

  • Vermeidung von unbefugtem Zugriff von unbekannten oder verdächtigen IPs.
  • Erlaube nur Anfragen von vertrauenswürdigen IP-Adressen, die du verwendet oder genehmigt hast.
  • Erkenne frühzeitig ungewöhnliches Verhalten, z. B. Aufrufe aus unerwarteten Quellen.

Dies bietet eine zusätzliche Sicherheitsebene und hilft dir, schnell auf potenzielle Bedrohungen zu reagieren.

So funktioniert das Blockieren unbekannter IP-Adressen

Das Blockieren funktioniert unterschiedlich, je nachdem, ob du API-Schlüssel oder SMTP-Schlüssel verwendest.

API-Schlüssel: zweiphasiger Prozess

Bei API-Schlüsseln erfolgt die Sperrung in zwei Phasen:

🟢 Phase 1: IPs werden automatisch autorisiert

Wenn du zum ersten Mal einen API-Schlüssel verwendest, autorisiert Brevo automatisch die IP-Adressen, die API-Aufrufe tätigen. In dieser „Lernphase“ ist die IP-Sperre nicht aktiv, sodass du deine Integration ohne Einschränkungen einrichten und testen kannst.

🔐 Phase 2: Die Sperrung ist aktiviert

Wenn 30 Tage lang keine neuen IPs erkannt werden, schaltet sich Brevo automatisch ein:

  • Aktiviert die Sperrung von unbekannten IP-Adressen.
  • Blockiert alle API-Aufrufe von unbekannten IP-Adressen.
  • Versendet an dich eine E-Mail-Benachrichtigung mit der blockierten IP-Adresse und dem verwendeten API-Schlüssel.

Von der Benachrichtigung aus kannst du Folgendes tun:

  • Autorisiere die IP-Adresse und füge sie zur Liste der autorisierten IP-Adressen hinzu.
  • Autorisierung verweigern und den API-Schlüssel rotieren, falls erforderlich.
  • Deaktiviere die automatische IP-Sperre, um alle IP-Adressen wieder zuzulassen.
💡 Gut zu wissen
IPs, die von Brevo automatisch für API-Schlüssel autorisiert werden, verwenden ein /24-Subnetz. Wenn die IP-Adresse beispielsweise 192.168.1.25 lautet, autorisiert Brevo den gesamten Range von 192.168.1.0 bis 192.168.1.255 (256 IP-Adressen). Wir empfehlen außerdem, die Liste der zugelassenen IP-Adressen zu überprüfen, bevor die Blockierung aktiv wird, um sicherzustellen, dass keine legitimen IPs fehlen.

SMTP-Schlüssel: manuelle Autorisierung erforderlich

Für SMTP-Schlüssel gibt es keine automatische Lernphase. Wenn du die IP- Blockierung bereits für API-Schlüssel aktiviert hast, kannst du sie auch auf deine SMTP-Schlüssel ausweiten – allerdings musst du zuerst alle IP-Adressen, die deine SMTP-Clients verwenden, manuell autorisieren. Wenn du die Blockierung vorher aktivierst, wird dein SMTP- Datenverkehr sofort blockiert.

Sperrung unbekannter IP-Adressen aktivieren

Du kannst die Blockierung unabhängig voneinander für API-Schlüssel und SMTP-Schlüssel aktivieren. Wähle den Schlüsseltyp aus, den du konfigurieren möchtest:

API-Schlüssel SMTP-Schlüssel
❗️ Wichtig
Bevor du die IP- Blockierung für API-Schlüssel aktivierst, vergewissere dich, dass alle deine aufrufenden IP-Adressen bereits auf der Seite Authorized IPs (Autorisierte IPs) aufgeführt sind. Wenn du die Funktion vorher aktivierst, könnte der legitime API-Verkehr blockiert werden. Weitere Informationen findest du in unserem speziellen Bereich in diesem Artikel.
  1. Autorisiere alle IP-Adressen, die API-Aufrufe für dein Konto tätigen.
  2. Klicke auf das Dropdown-Menü für das Konto und wähle Settings > Security > Authorized IPs (Einstellungen > Sicherheit > Autorisierte IPs) aus.
  3. Unter Blocking unauthorized IP addresses (Blockieren nicht autorisierter IP-Adressen) findest du die Zeile API keys (API Schlüssel).
  4. Wenn der Status Deactivated, (Deaktiviert) lautet, klicke auf Activate for API (Für API aktivieren).
    security_authorized-IPs_api_activate_en-us.png
  5. Klicke zur Bestätigung auf Activate blocking (Blockierung aktivieren).

Sobald sie aktiviert ist, werden Aufrufe von unbekannten IP-Adressen, die deine API-Schlüssel verwenden, blockiert. Jedes Mal, wenn eine IP-Adresse blockiert wird, erhältst du eine E-Mail-Benachrichtigung und die blockierte IP-Adresse wird der Liste der nicht autorisierten IP-Adressen hinzugefügt. Wenn du sie erkennst und ihr vertraust, kannst du die gesperrte IP-Adresse freigeben.

Deaktivieren der Blockierung von unbekannten IP-Adressen

Du kannst die Blockierung unabhängig voneinander für API-Schlüssel und SMTP-Schlüssel deaktivieren. Wähle den Schlüsseltyp aus, den du konfigurieren möchtest:

API-Schlüssel SMTP-Schlüssel
❗️ Wichtig
Die Deaktivierung dieser Funktion verringert die Sicherheit deiner API-Schlüssel. Deaktiviere sie nur, wenn deine API-Umgebung vollständig kontrolliert wird.
  1. Gehe zum Dropdown-Menü für das Konto und wähle Settings > Security > Authorized IPs (Einstellungen > Sicherheit > Autorisierte IPs) aus.
  2. Unter Blocking unauthorized IP addresses (Blockieren nicht autorisierter IP-Adressen) findest du die Zeile API keys (API Schlüssel).
  3. Wenn der Status Activated (Aktiviert) ist, klicke auf Deactivate for API (Deaktivieren für API).
    security_authorized-IPs_api_deactivate_en-us.png
  4. Klicke zur Bestätigung auf Deactivate blocking (Blockierung deaktivieren).

Nach der Deaktivierung können alle IP-Adressen API-Aufrufe mit deinen API-Schlüsseln tätigen.

Manuelles Autorisieren einer IP-Adresse

Du kannst eine IP-Adresse manuell zulassen, um sicherzustellen, dass sie immer erlaubt ist. Autorisierte IP-Adressen gelten sowohl für API- als auch für SMTP-Schlüssel. Dazu gehört Folgendes:

Manuelle Autorisierung einer vertrauenswürdigen IP-Adresse

Du kannst IP-Adressen manuell autorisieren, um sicherzustellen, dass vertrauenswürdige Quellen immer zugelassen sind.

  1. Gehe zum Dropdown-Menü für das Konto und wähle Settings > Security > Authorized IPs (Einstellungen > Sicherheit > Autorisierte IPs) aus.
  2. Klicke auf Authorize IP address (IP-Adresse autorisieren).
    security_authorized-IPs_manually_en-us.png
  3. Wähle aus dem Dropdown-Menü IP address format (IP-Adressformat) das Format der IP-Adresse aus, die du autorisieren möchtest:
    • IPv4
    • IPv4-Bereich (CIDR-Format)
    • IPv6
    • IPv6-Bereich (CIDR-Format)
  4. Gib die IP-Adresse oder den IP-Adressbereich ein, den du autorisieren möchtest.
  5. Klicke auf Authorize IP address (IP-Adresse autorisieren).
    security_authorized-IPs_manually_add-IP_en-us.png

Die IP-Adresse erscheint in deiner Liste der autorisierten IP-Adressen und wird weder für API- noch für SMTP-Aufrufe gesperrt.

Manuelle Autorisierung einer gesperrten IP-Adresse

❗️ Wichtig
Wenn du die IP-Adresse nicht erkennst oder ihr nicht vertraust, lass sie in der Liste der nicht autorisierten IP-Adressen, damit sie weiterhin blockiert bleibt.

Du kannst eine gesperrte IP-Adresse folgendermaßen autorisieren, wenn du sie erkennst und ihr vertraust:

  • Direkt aus der E-Mail-Benachrichtigung, oder
  • Aus der Liste der nicht autorisierten IP-Adressen
    security_authorized-IPs_unauthorized_en-us.png

Sobald sie autorisiert ist, kann die IP-Adresse wieder API- und SMTP-Aufrufe tätigen.

Manuelles Entfernen einer autorisierten IP-Adresse

Wenn eine IP-Adresse nicht mehr verwendet wird oder keinen Zugriff mehr haben soll, kannst du sie manuell aus deiner Liste der autorisierten IPs entfernen.

  1. Gehe zum Dropdown-Menü für das Konto und wähle Settings > Security > Authorized IPs (Einstellungen > Sicherheit > Autorisierte IPs) aus.
  2. Klicke in der Liste der autorisierten IP-Adressen auf das Papierkorbsymbol neben der IP-Adresse, die du entfernen möchtest.
    security_authorized-IPs_delete_en-us.png
  3. Klicke zur Bestätigung auf Delete IP address (IP-Adresse löschen).

Die IP-Adresse wird aus deiner Liste gelöscht und kann keine API- oder SMTP-Aufrufe mehr tätigen, wenn die automatische IP-Blockierung aktiviert ist.

Bewährte Praktiken für API- und SMTP-Sicherheit

🤔 Sie haben eine Frage?

Wenden Sie sich bei Fragen an unser Support-Team: Erstellen Sie einfach ein Ticket über Ihr Konto. Wenn Sie noch kein Konto haben, können Sie uns hier kontaktieren.

Wenn Sie Unterstützung bei einem Projekt mit Brevo suchen, können wir Sie mit der richtigen zertifizierten Brevo-Partneragentur verbinden.

💬 War dieser Beitrag hilfreich?

23 von 50 fanden dies hilfreich