Jimdo

Jimdo vereinfacht, konsolidiert und sichert seine Dienste mit Cloudflare

Jimdo wurde 2007 von drei Schulkollegen in Nordafrika gegründet und hat heute seinen Hauptsitz in Hamburg mit über 250 Mitarbeitenden. Das Unternehmen hat es sich zur Aufgabe gemacht, selbständigen Kleinunternehmern zu ermöglichen, online erfolgreich zu sein. Jimdo begann als Website-Builder und hat Unternehmen im Laufe der Jahre bei der Erstellung von über 32 Millionen Websites geholfen. Jetzt bietet Jimdo einen Online-Shop, ein Logo-Builder, einen Rechtstext-Generator, Business-Einträge, Social-Media-Integration, SEO und mehr für kleine Unternehmen an.

Bewältigung einer wachsenden DDoS-Bedrohung mit Hilfe von Cloudflare

Wie jedes Online-Unternehmen war auch Jimdo regelmäßig mit DDoS-Angriffen (Distributed Denial of Service) konfrontiert. Viele Jahre lang hatten sie intern entwickelte, teilweise manuelle Systeme zur Abwehr dieser Angriffe eingesetzt. „Jimdo hat sich in der Vergangenheit immer auf selbstentwickelte Lösungen konzentriert“, sagt Vice Furlan, Chief Technology Officer bei Jimdo. „Die Erkennungs- und Schutzschichten, die wir hatten, wurden alle intern implementiert.“

„Wir mussten immer selbst herausfinden, wie wir DDoS-Angriffe stoppen konnten, die durch unsere Abwehr kamen. Wir mussten erst verstehen, welche Strategie die Bedrohungsakteure verfolgten und wie sie unsere Mechanismen umgingen, bevor wir eine Lösung finden und den Angriff abwehren konnten.“

Doch als die DDoS-Angriffe immer umfangreicher und raffinierter wurden – ein globaler Trend – erkannte Jimdo, dass Hilfe von außen benötigt wurde. „Irgendwann hatten wir einen sehr intensiven DDoS-Angriff“, sagt Furlan. „Alle drei Stunden waren wir für 15 Minuten unterwegs. Wir würden einen weiteren Verteidigungsmechanismus einsetzen, aber dann waren wir wieder offline. Unsere eigenen Lösungen waren nicht in der Lage, das Ausmaß der Angriffe zu stoppen.“

Jimdo wandte sich an Cloudflare, und Cloudflare war fast sofort in der Lage, die Angriffe, denen sie ausgesetzt waren, automatisch abzuwehren. Alle nachfolgenden Angriffe wurden ebenfalls von Cloudflare abgewehrt. Es ist kein manueller Aufwand mehr erforderlich, um Angreifer zu identifizieren und Angriffe zu blockieren.

„Angriffe machen mir jetzt keine Sorgen mehr“, sagt Furlan. „Ich werde nachts nicht mehr geweckt, weil ein DDoS-Angriff gestartet wurde.

„Früher hatten wir bei jeder Mitarbeiterbesprechung die entsprechende Zahl von blockierten Bedrohungen auf der Tagesordnung. Dieses Thema steht nun schon seit einiger Zeit nicht mehr auf unserer Tagesordnung, weil es nicht relevant ist. Wir wissen, dass alles im Hintergrund geschieht.“

Die automatische und zeitlich unbeschränkte DDoS-Abwehr von Cloudflare hilft Jimdo auch, Infrastrukturkosten zu sparen. „Die Traffic-Kosten stiegen früher an, als wir einen massiven Angriff hatten – das passiert nicht mehr“, sagt Furlan.

Effizienzsteigerung und Reduzierung des manuellen Aufwands

Ausgehend von Diensten für Anwendungssicherheit wie DDoS-Schutz begann Jimdo, weitere Cloudflare-Services einzuführen. Für ein Unternehmen wie Jimdo, das Millionen von Websites unterstützt und Benutzer auf der ganzen Welt serviciert, war es naheliegend, Cloudflare SSL for SaaS in Verbindung mit dem Cloudflare-Netzwerk zur Webbereitstellung und Zertifikatsverwaltung zu nutzen.

Die Verwaltung der SSL-Zertifikate für die vielen über Jimdo veröffentlichten Websites war früher ein hochgradig manueller Prozess. Jetzt, sagt Furlan, „Wir müssen das Zertifikat nicht selbst ausstellen und es dann irgendwo hochladen. Ich kann alles mit Cloudflare machen – es ist ein einziger Zugangspunkt, und dann ist es erledigt.“

Der Einsatz von Cloudflare für die Verwaltung von SSL-Zertifikaten und die Bereitstellung von Inhalten hat zu massiven Kosteneinsparungen und Effizienzsteigerungen geführt. „Mit Cloudflare sparen wir jedes Jahr Hunderttausende Euro ein“, sagt Furlan. „Ich hatte ein fünfköpfiges Team, das sich um die Webbereitstellung kümmerte. Jetzt kann dieses Team seine Zeit mit anderen Dingen verbringen, weil alles von Cloudflare erledigt wird. Mein Team kann sich wirklich auf den Kern unserer Mission konzentrieren: die Entwicklung von Lösungen, die kleinen Unternehmen helfen.“

Entwickler profitieren von einer einfachen, reibungslosen Erfahrung mit Cloudflare Workers

Nach Einführung der Anwendungsdienste von Cloudflare begann Jimdo auch, auf der Cloudflare-Entwicklungsplattform mit Workers zu entwickeln.

Eines der größten Infrastrukturprojekte, das sie mit Cloudflare Workers in Angriff genommen haben, war die Entwicklung einer Möglichkeit, Nutzern Inhalte anhand ihres globalen Standorts korrekt bereitzustellen. Jimdo hat verschiedene Tarife und Funktionen, die in verschiedenen Regionen auf der ganzen Welt verfügbar sind. In der Jimdo-Tradition sagt Furlan: „Wir hatten eine selbstentwickelte Lösung, unseren eigenen Standortdienst für Benutzer: Hunderte von Codezeilen und sehr komplexe Datenbanken, um den IP-Bereich zu identifizieren.“

Aber mit der Umstellung auf Workers wurden „Hunderte von Codezeilen zu nur drei Codezeilen“, sagt Furlan. „Und sie ist leicht zu warten. Das Entwicklererlebnis ist super reibungslos. Die Plattform ist sehr intuitiv, sie ist einfach zu implementieren und hat uns in diesem Fall eine Menge Codezeilen erspart.“

Mit Cloudflare in die Zukunft

Heute erforscht Jimdo weitere Anwendungsfälle auf der Cloudflare-Entwicklungsplattform, darunter KI-Implementierungen und eine mögliche Migration von Amazon S3 zu Cloudflare R2 Object Storage.

Jimdo profitiert von den Vorteilen der Konsolidierung mehrerer Dienste. „Mit Cloudflare habe ich den Vorteil, mit einem einzigen Anbieter zusammenzuarbeiten, der eine gute Vision und Strategie für die Zukunft hat“, sagt Furlan. „Letztlich können wir uns durch die Zusammenarbeit mit Cloudflare auf unser Kerngeschäft konzentrieren, nämlich die Bereitstellung wichtiger Dienste, die Millionen von Websites unterstützen.“

Jimdo
Wichtigste Ergebnisse
  • Umstellung von einer manuellen, mit hohem Aufwand verbundenen DDoS-Abwehr auf eine automatische DDoS-Abwehr
  • Automatisierte Verwaltung von SSL-Zertifikaten für 32 Millionen Websites, wodurch Hunderttausende Euro pro Jahr gespart werden
  • von einem komplexen internen System zu drei Codezeilen für eine Schlüsselfunktion

Angriffe machen mir keine Sorgen mehr. Ich werde nachts nicht mehr geweckt, weil ein DDoS-Angriff gestartet wurde. Wir müssen das Problem nicht mehr selbst lösen.

Felipe Furlan
Chief Technology Officer von Jimdo

Mit Cloudflare sparen wir jedes Jahr Hunderttausende Euro ein. Ich hatte ein fünfköpfiges Team, das sich um die Webbereitstellung kümmerte, und jetzt kann dieses Team seine Zeit mit anderen Dingen verbringen, weil alles von Cloudflare erledigt wird.

Felipe Furlan
Chief Technology Officer von Jimdo