Neu Besucherrückgang - WAF / Bot Protection - Rückfragen (20.01.26)

Sascha Reuters

Teamleiter: Hosting
Mitarbeiter
29. Oktober 2019
13
9
Hückelhoven
Ich berichte hier ein neues Problem, das möglicherweise mit WAF zusammenhängt.
Bisher nur bei Kunden die Affiliates im Webstollen Affiliate plugin sind. Wenn die was bestellen wollen verliert der Shop an der Kasse den Dialog-Zusammenhang (Warenkorb weg und Kundenanmeldung /Kundengruppe weg). Habe schon Stunden damit verbracht das nachzustellen und zu debuggen.

Hab ein Ticket bei Webstollen aufgemacht. Der Mitarbeiter konnte "noch nicht mal ein Kundenkonto" bei uns erstellen
("Your request was blocked by Link11 Web Application Security").
Ich frage mich wie viele Kunden schon so gescheitert sind.

Ticket an JTL um WAF zum Test abzuschalten - bisher keine Antwort. Leider hat man ja selbst keinen Einfluss auf seinen Shop.

Das WAF ist so ein Eigentor. Ich bereite mich jetzt darauf vor den Shop auf ein anderes Hosting umzuziehen. Lieber wäre mir aber schon, dass JTL-Hosting einfach funktionieren würde.
Hallo,

bitte erstelle dazu direkt ein Ticket für den Hosting Support, über dein Kundencenter.
Dann können wir dein Anliegen zeitnah prüfen und dir eine Rückmeldung geben.
 

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
Hallo,

bitte erstelle dazu direkt ein Ticket für den Hosting Support, über dein Kundencenter.
Dann können wir dein Anliegen zeitnah prüfen und dir eine Rückmeldung geben.
Ticket#202603313602308 ist seit 31.3.26 18:36 erstellt.

Habe keine Rückmeldung ob oder wann meine Bitte zur WAF-Aussetzung ausgeführt wurde. Der Webstollen Mitarbeiter konnte sich jetzt mit einem Test-Affiliate anmelden.

Zusatzinformation: Das Problem trat zum ersten mal auf nach dem Versuch einer Paypal-Zahlung. Was nahe legt, dass die Rückkehr von Paypal nicht funktioniert. Paypal Zahlung kam auch nicht an.
Ich selbst fliege aus der Anmeldung raus wenn ichs über einen (recht jungfräulichen) Vivaldi-Browser versuche, auch bei Vorkasse.
Dasselbe mit dem Firefox "zuhause" ist die Anmeldung sofort weg (Anmelden, auf ein Produkt, wird sofort ohne die Prozente angezeigt).
Von einem Firefox auf dem Ecomdata Datenbankserver aus tritt das Problem nicht auf.
 

Sirko W.

Gut bekanntes Mitglied
Mitarbeiter
27. Januar 2025
109
35
Ticket#202603313602308 ist seit 31.3.26 18:36 erstellt.

Habe keine Rückmeldung ob oder wann meine Bitte zur WAF-Aussetzung ausgeführt wurde. Der Webstollen Mitarbeiter konnte sich jetzt mit einem Test-Affiliate anmelden.

Zusatzinformation: Das Problem trat zum ersten mal auf nach dem Versuch einer Paypal-Zahlung. Was nahe legt, dass die Rückkehr von Paypal nicht funktioniert. Paypal Zahlung kam auch nicht an.
Ich selbst fliege aus der Anmeldung raus wenn ichs über einen (recht jungfräulichen) Vivaldi-Browser versuche, auch bei Vorkasse.
Dasselbe mit dem Firefox "zuhause" ist die Anmeldung sofort weg (Anmelden, auf ein Produkt, wird sofort ohne die Prozente angezeigt).
Von einem Firefox auf dem Ecomdata Datenbankserver aus tritt das Problem nicht auf.
Unabhängig von der WAF möchte ich hier nur mal anmerken, dass eurer Template nicht korrekt aktualisiert wurde. Erkennbar unter Anderem an den Links welche oben links eingeblendet werdne und dem schiefen Cookie-Banner. Das Paypal-Plugin ist auch nicht auf dem allerneusten Stand. Evtl. wurde auch vergessen nach dem letzten Update die Webhooks zu erneuern oder das Onboarding erneut auszuführen.

Es werden bei jedem Aufruf diverse 404 in die Konsole gelegt, weil Resourcen nicht erreichbar sind. Eine Häufung von 404-Aufrufen bei jedem Klick könnte in Zusammenhang mit anderen Faktoren durchaus zu einem Problem in der WAF oder bei Link11 führen.
 

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
Unabhängig von der WAF möchte ich hier nur mal anmerken, dass eurer Template nicht korrekt aktualisiert wurde. Erkennbar unter Anderem an den Links welche oben links eingeblendet werdne und dem schiefen Cookie-Banner. Das Paypal-Plugin ist auch nicht auf dem allerneusten Stand. Evtl. wurde auch vergessen nach dem letzten Update die Webhooks zu erneuern oder das Onboarding erneut auszuführen.

Es werden bei jedem Aufruf diverse 404 in die Konsole gelegt, weil Resourcen nicht erreichbar sind. Eine Häufung von 404-Aufrufen bei jedem Klick könnte in Zusammenhang mit anderen Faktoren durchaus zu einem Problem in der WAF oder bei Link11 führen.
Mir reichts ich bin raus.
Wir haben deutlichen Umsatzrückgang und auch erfahrene Stammkunden kommen nicht mehr rein. Erstaunlicherweise kommen noch einige (vielleicht 30%) Bestellungen durch. Andere erfahren nervenzermürbende Dauer-Fehler.

Zitat:
"mit dem Shop scheint was nicht zu stimmen… Zahlungswahl-Seite wiederholt sich ständig. Manchmal kommt man auch bis zur SEPA-Kontodateneigabe, dann wiederholt die sich ständig."
Denselben Fehler berichteten auch andere Kunden, sogar der Mitarbeiter von Webstollen. Und ich kanns ich selbst jederzeit nachvollziehen.
Wir viele weitere Kunden schon abgewandert sind kann man anhand des Umsatzrückgangs ahnen.

Auf die Bitte das WAF wenigstens zum Test nochmal abzuschalten kam die Antwort NEIN, wir sollten erstmal die oben erwähnten kleinen Probleme lösen. Der Shop hat vorher super funktioniert. Wie lange sollten wir nochmal auf unsere Kunden verzichten?
Das " WAF oder Link11" ist Bananensoftware. Grün ausliefern und beim Kunden reifen lassen. Und zwar auf unsere Kosten.
Es gibt Leute hier, die leben von ihren Shops, das ist kein Spass, den man mit "könnte" und "evtl." mal abwarten kann.

Ich wünsche JTL alles Gute und werde noch eine Weile davon abhängig sein. Aber das Hosting ist untragbar geworden.
Ich hoffe nur, dass nach dem Verkauf von JTL und dem Mitarbeiterabbau nicht auch noch Funktionen in Shop und Wawi ähnliche Katastrophen erleben.
 

en001

Sehr aktives Mitglied
15. März 2017
587
65
Du solltest bei solchen Sachen das beachten was dir geschrieben wurde zum unvollständigen Update. Ich habe heute das erste mal von diesem Browser gehört den du erwähnst und bei einem Kunden geschaut. Auf 38 Millionen Zugriffe kamen 8 mit diesem Vivaldi. Mach deine Tests nicht an einem Browser fest.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.448
2.573
Berlin
Firma
css-umsetzung
Zitat:
"mit dem Shop scheint was nicht zu stimmen… Zahlungswahl-Seite wiederholt sich ständig. Manchmal kommt man auch bis zur SEPA-Kontodateneigabe, dann wiederholt die sich ständig."
Denselben Fehler berichteten auch andere Kunden, sogar der Mitarbeiter von Webstollen. Und ich kanns ich selbst jederzeit nachvollziehen.
Wir viele weitere Kunden schon abgewandert sind kann man anhand des Umsatzrückgangs ahnen.
Ich bin auch gegen diese Art, Performanceprobleme zu beheben, aber in deinem Fall solltest du wirklich zuerst die Hinweise zu beachten, die der Support gab.
Wenn es Probleme mit der Zahlungsartenauswahl oder anderen Eingaben gibt, kann das auch am lilfoot Spamprotector liegen (sofern du den verwendest) da die Eingabezeit dort per Default auf 5000 steht.

Lass da mal einen Profi, deinen Shop anschauen und die eigentlichen Probleme beheben, dann wirst du ja sehen, ob das nicht eher an dir liegt.
 

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
Du solltest bei solchen Sachen das beachten was dir geschrieben wurde zum unvollständigen Update. Ich habe heute das erste mal von diesem Browser gehört den du erwähnst und bei einem Kunden geschaut. Auf 38 Millionen Zugriffe kamen 8 mit diesem Vivaldi. Mach deine Tests nicht an einem Browser fest.
Ich kann mir nicht aussuchen über welchen Browser die Kunden kommen. Vivaldi war nur ein Beispiel. Dasselbe kommt auch bei Firefox und Brave, nachproduzierbar. Aber nicht vom Brave auf der vitruellen Maschine auf dem Datenbankserver.

Und wieso geht es bei einigen Kunden und bei anderen nicht? Klar kann ich jetzt noch tagelang mit dem Theme rumspielen oder suchen wo vielleicht noch ein default-icon aufgerufen und nicht gefunden wird. Das könnte ja helfen. Super. Und in der Zwischenzeit wie lange weiter Kunden abweisen?
Auch wenn es "an mir" liegt, dass Link11 spinnt - vor WAF ists super gelaufen und jetzt ein drastischer Einbruch.
Ich verlasse JTL hosting. Ich werde ja sehen wie es dann läuft.
 

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
Ich bin auch gegen diese Art, Performanceprobleme zu beheben, aber in deinem Fall solltest du wirklich zuerst die Hinweise zu beachten, die der Support gab.
Wenn es Probleme mit der Zahlungsartenauswahl oder anderen Eingaben gibt, kann das auch am lilfoot Spamprotector liegen (sofern du den verwendest) da die Eingabezeit dort per Default auf 5000 steht.

Lass da mal einen Profi, deinen Shop anschauen und die eigentlichen Probleme beheben, dann wirst du ja sehen, ob das nicht eher an dir liegt.
Danke für den Hinweis auf lilfoot. Ich habe das installiert und alles auf Default. 5000 geändert. "Badbot"-Blockierung ist nicht aktiv. Probleme könnten entstehen, wenn die ihre Blacklist oder whitelist geändert haben - sonst ist nämlich schon lange nichts mehr geändert.

Aber die Fehlermeldungen kommen ja von "oberhalb" mit einer Link11-Fehlermeldung auf die ich keinen Einfluss habe,
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.448
2.573
Berlin
Firma
css-umsetzung
In dem Plugin darf es nicht 5000 sein
max. 500 was eventuell auch noch zu sein könnte.

Das was ich beschrieben habe "lilfoot" verursacht vermutlich dein nicht weiterkommen bei der Zahlungsauswahl und anderen eingaben die über den Shop laufen.
 
  • Gefällt mir
Reaktionen: ingosp2

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
In dem Plugin darf es nicht 5000 sein
max. 500 was eventuell auch noch zu sein könnte.

Das was ich beschrieben habe "lilfoot" verursacht vermutlich dein nicht weiterkommen bei der Zahlungsauswahl und anderen eingaben die über den Shop laufen.
Danke ebenfalls für den lilfoot-Tip. Ich hatte 5000 (default) und habs auf 400 gesetzt. Lief aber schon seit 02/2024 so.
Der Fehler mit dem verlorenen Dialogzusammenhang an der Kasse besteht weiter. Auch wenn lilfoot ganz deaktiviert ist. Ich kann mich jetzt auch nicht mehr in meinem Shop anmelden - die Anmeldung verschwindet nach dem ersten Klick in den Shop. Ohne etwas im Shop geändert zu haben, und seit meiner ersten Meldung in diesem Thread wird's immer schlimmer..

Auf Link11 dürfte lilfoot keinen Einfluss haben. Link11 Fehlermeldungen waren der Anfang. Umgekehrt könnte ein vorgeschalteter Filter wie WAF/Link11 durchaus Probleme mit Dialogen machen. Ich werde das in 2 Tagen wissen, wenn der Shop ohne Link11 laufen wird.
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
943
201
Wurden denn wirklich ALLE Plugins auf einen aktuellen Stand gebracht und auch wirklich auf das Originale Nova Template gewechselt? Denn das genutzte Template ist offenbar eine veraltete Version. Auch einmal ALLE Fremdanbieterplugins deaktivieren.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.448
2.573
Berlin
Firma
css-umsetzung
Auch wenn lilfoot ganz deaktiviert ist. Ich kann mich jetzt auch nicht mehr in meinem Shop anmelden - die Anmeldung verschwindet nach dem ersten Klick in den Shop. Ohne etwas im Shop geändert zu haben, und seit meiner ersten Meldung in diesem Thread wird's immer schlimmer..
Ich glaube auch, das dein Shop das eigentliche Problem ist.
Wie schon angemerkt, ja das WAF hatte oder hat auch seine Schwachstellen, die berechtigt für ärger sorgen, aber das was du da so beschreibst, kann meiner Meinung nach nicht grundlegend auf das WAF zurückgeführt werden.

Hast du denn einen Servicepartner, der das letzte Update für dich durchgeführt hat oder hast du das selbst gemacht?
Hat denn nun schon jemand draufgeschaut, der sich damit auskennt?

Ich bin ja der letzte, der ein JTL Hosting empfiehlt, aber ein Hoster Wechsel wird dein eigentliches Problem vermutlich nicht lösen.
 
  • Gefällt mir
Reaktionen: mvh

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
Ich glaube auch, das dein Shop das eigentliche Problem ist.
Wie schon angemerkt, ja das WAF hatte oder hat auch seine Schwachstellen, die berechtigt für ärger sorgen, aber das was du da so beschreibst, kann meiner Meinung nach nicht grundlegend auf das WAF zurückgeführt werden.

Hast du denn einen Servicepartner, der das letzte Update für dich durchgeführt hat oder hast du das selbst gemacht?
Hat denn nun schon jemand draufgeschaut, der sich damit auskennt?

Ich bin ja der letzte, der ein JTL Hosting empfiehlt, aber ein Hoster Wechsel wird dein eigentliches Problem vermutlich nicht lösen.
Ich konnte tatsächlich das Problem mit dem fehlenden Zusammenhang (Shop Anmeldung nicht wirksam) durch deaktivieren/reaktivieren einzelner Plugins weg bekommen. Es trat nur auf, solange eins der Plugins aktiviert war.
Insofern sind also schon Funktionen innerhalb des Shops beteiligt.

Nach vollzogenem Umzug des Shops zu einem anderen Hoster ist das Problem nun auch bei eingeschaltetem Plugin weg.
Der Hoster-Wechsel hat das Problem behoben.
Hat also doch etwas mit den anti-bot Maßnahmen bei JTL zu tun. Vielleicht hat es damit zu tun, dass das Plugin oft Funktionen nachlädt. Ich verstehe, dass es da draussen eine Menge böser Bots gibt und war vor Jahren selbst mit SPAM-Bestellungen konfrontiert, die ich aber zuerst mit google captcha, dann auch ohne google mit lilfoot weg bekommen habe. Ich werde sehen, ob das anti-bot beim neuen Hoster auch gut funktioniert. Lilfoot hat bereits einmal zugeschlagen.
Sollte das jemand probieren wollen - die DNS ist noch nicht global. Der alte shop (IP *.106) hat den fehler noch, der neue (*.110) nicht mehr.

Wie auch immer, ich bin happy, WAF und Link11 vergraulen mir keine Kunden mehr und ausserdem funktioniert der Shop wieder wie gewohnt.
 
  • Gefällt mir
Reaktionen: MichaelH

ingosp2

Sehr aktives Mitglied
3. Mai 2021
217
29
Ich hätte mir den Zustand schon gerne angeschaut
Der neue Shop ist jetzt weltweit voll aktiv. Keine Probleme mehr erkennbar. Auch bei Bestellungen. Für Test-Anmeldungen bitte den Nachnamen "Test" verwenden. Auch das große Plugin, mit dem die Anmeldungsprobleme auftauchten ist wieder voll aktiv.

Ich werde mich die Tage daran machen das Theme zu aktualisieren.
 

MrLeiste

Mitglied
22. Mai 2025
20
1
Hallo zusammen,

auch wir haben starke Umsatzeinbüßen und sind derzeit auf Suche nach dem "Weshalb". Die Zugriffe sind um 50% gesunken und damit natürlich auch der Umsatz.
Erst dachten wir, normale Schwankungen, aber nun mehreren Tagen kommen wir echt ins Grübeln. Techn. ist der Shop auf den akt. Stand, Google läuft auch normal (leider auch normal mit den abnormen Kosten).

Dann haben wir eine Onpage Analyse machen wollen über XOVI. Nach 10 Sekunden....fertig.
Das kam uns doch sehr merkwürdig vor, nachgeschaut und bemerkt, das nur die Startseite gecrawlt wurde.

Unseren JTL Servicepartner kontaktiert ob er hierzu Etwas weiß oder vllt. Hilfestellung geben kann.
Hier kann der Begriff der WAF auf einmal auf.

Als nächstes meldet sich unsere SEO-Agentur, diese könnten unseren Shop nicht crawlen.
Wir sollten bitte mit JTL sprechen.

Also ein Ticket eröffnet mit der Bitte den Ahrefs Bot auf die Whitelist zu setzen.
JTL bestätigt, auf Whitelist.
SEO Agentur meldet, nein, wir können noch immer nicht crawlen. Also probiere ich es auch über XOVI und wieder kein Erfolg.
XOVI sendet uns eine Liste mit IP die auf die Whitelist gesetzt werden sollen.
Nun warten wir ab, was JTL daraus macht.

Hat noch Jemand die Erfahrung, das Agenturen oder Tools die man selbst benutzt, den Shop nicht mehr crawlen können?.
Kann das Problem mit dem WAF zusammenhängen?

LG
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.448
2.573
Berlin
Firma
css-umsetzung
Das ist dann wohl eindeutig, das es durch JTL geblockt wird.

Code:
Request Blocked
An error has occurred
Your request was blocked by Link11 Web Application Security.
If you believe this is the result of an error, contact the administrator of
leistenhammer.de.
Request ID: xxxxxxxxxxx, IP Address: xxxxxxxxx, Status Code: 472
Timestamp: 2026-04-20T18:17:44.173947574+00:00
What does this mean?
The request you submitted was identified as a security threat. It was rejected before reaching the server.
What can you do?
1. Verify access: Ensure that you are logged into your account before trying the activity again.
2. Verify permissions: Ensure that your account hass sufficient authorization to perform the desired activity. If not, contact support for leistenhammer.de.
3. Verify IP: Ensure that you are not using an IP address that has been flagged for malicious activity. If you are using a VPN, try disabling it.
4. Contact support:If your activity is legitimate but your requests are still being blocked, contact support.
This website is protected by Link11 for security reasons and for your safety. Would you like to learn more about cybersecurity solutions? Click here
Link11
secured & protected by Link11
 

Ähnliche Themen