Neu Sprunghafte Zunahme von Visits bei JTL Shops

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
430
108
Moin,
wir beobachten im Moment bei einigen unserer Kunden sprunghafte Zunahmen von Visits. Das sieht dann so aus:

2019-12-30 08_49_43-Window.png

2019-12-30 08_50_52-Window.png

9bc83e5e-a819-4e8c-b534-9f8fa4402a51.jpg

2019-12-30 09_00_27-Window.png

Wir möchten das gerne weiter Analysieren, da wir die Vermutung haben, dass es hier um einen "Angriff" handeln könnte. Es sind keine gezielten Angriffe auf einen Shop, sondern wir vermuten Angriffe auf die Software.

Es wäre gut, wenn Ihr mal bei euch schauen könnt, ob Ihr das auch habt. Wenn ja, dann wäre es gut, hier auch einmal einen entsprechenden Screenshot zu posten, damit man mögliche Gemeinsamkeiten erkennen kann und man auch Hosterübergreifende Ergebnisse bekommt.

Das sind alles unterschiedliche Server mit unterschiedlichen IP Adressen, Konfigurationen sowie Shopversionen. Es gibt auch keine Plugins, die bei allen System gleich wären. Ebenfalls schlagen sich die Besucherzahlen nicht in den Coverversions nieder.

Vielen Dank und einen guten Rutsch!

Gruß Björn
 
Zuletzt bearbeitet:

sjk

Sehr aktives Mitglied
16. Januar 2019
554
253
Moin,
Bei uns gabs am 26.12. auch so einen Peak mit etwa dem 2,5fachen unserer normalen Besucherzahl. Wir nutzen für die Analyse aber hauptsächlich Matomo, wo es zwar auch einen Ausreißer am 26. gibt, der dort aber nur etwa das 1,5fache des Durchschnitts beträgt und damit völlig im normalen Rahmen ist.

Mir ist das shopinterne Tool sowieso ein bisschen schleierhaft. Was geht da überhaupt alles als Besucher rein? Generell haben wir auf Matomo (ignoriert Bots) 1/2-1/3 der Besucher aus dem internen Tool...
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
430
108
Moin,
Bei uns gabs am 26.12. auch so einen Peak mit etwa dem 2,5fachen unserer normalen Besucherzahl. Wir nutzen für die Analyse aber hauptsächlich Matomo, wo es zwar auch einen Ausreißer am 26. gibt, der dort aber nur etwa das 1,5fache des Durchschnitts beträgt und damit völlig im normalen Rahmen ist.

Mir ist das shopinterne Tool sowieso ein bisschen schleierhaft. Was geht da überhaupt alles als Besucher rein? Generell haben wir auf Matomo (ignoriert Bots) 1/2-1/3 der Besucher aus dem internen Tool...
Es gibt Bots, die in der Lage sind, sich vor Trackingtools zu verstecken. Somit ist es durchaus erklärbar, warum es unterschiedliche Ergebnisse geben kann...
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Ich würde da nicht von einem Angriff auf Server / Shopsoftware ausgehen.
Vielmehr würde ich vermuten, dass das Bots sind, die nach Preisen suchen.

Also Mitbewerber, die euch scannen, was mMn verboten gehört, sofern es automatisch geschieht.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.041
2.297
Berlin
Firma
css-umsetzung
Es gibt Bots, die in der Lage sind, sich vor Trackingtools zu verstecken. Somit ist es durchaus erklärbar, warum es unterschiedliche Ergebnisse geben kann...
Wenn man sich anschaut was JTL in seiner Liste hat um BOTS zu erkennen, dann ist es egal ob die sich verstecken oder nicht, das ist ein verschwindend geringer Teil der da nur gefiltert wird.

Und ja, in allen Shops die ich betreue sind enorme Zugriffe festzustellen, was auch die Performance teilweise runterzieht.
 

frankpeters

Gut bekanntes Mitglied
30. August 2010
267
21
Mich würde das Thema auch interessieren. Spannend ist es, dass es scheinbar mehrere verschiedene Shops betrifft. Preisroboter? Eher unwahrscheinlich. Hat jemand dazu ein Ticket laufen?
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.041
2.297
Berlin
Firma
css-umsetzung
Da wo ich es geprüft habe waren es viele IP Adressen aus Korea und dieser Region, das ging teilweise so weit das Host Europe schon den Webspace dicht machen wollte.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.041
2.297
Berlin
Firma
css-umsetzung
Bei einem 4.05er hätte ich in dem Moment Panik, da die Chance dann höher wäre das es gezielte Hacker-Angriffe sind, denn es gab ja einige Sicherheitspatches seit dem.
 

frankpeters

Gut bekanntes Mitglied
30. August 2010
267
21
Ok ich bin gespannt, da es sich scheinbar um ein JTL Shop Crawler handelt. Die Frage ist nur wofür und warum in diesem Umfang?
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
430
108
Genau das ist die Frage. Es freut mich, dass wir hier nicht alleine das beobachten konnten. Wir prüfen auf jeden Fall nun gezielt auf Gemeinsamkeiten. Trotzdem wäre es gut, wenn noch mehr Leute, die dieses Verhalten beobachten konnten, hier schreiben. Umsobesser lassen sich dann Vermutungen analysieren.
 
  • Gefällt mir
Reaktionen: sjk und frankpeters

billkaweb

Aktives Mitglied
12. Dezember 2010
35
3
Hallo,

wir haben drei JTL-Shops 4.06, hier haben wir am 09.12 bei einem Shop einen Peak und am 23.12 beim zweitem Shop einen Peak festgestellt, beim dritten ist keine Auffälligkeit festzustellen.
Die Anzahl der Bestellungen ist konstant, also waren es scheinbar keine Enkundenbesucher (Zugriffe von Preisvergleichsplattformen, in denen wir gelistet werden, eingeschlossen).

Gruß
billkaweb
 
  • Gefällt mir
Reaktionen: bbfdesign

bigboss

Gut bekanntes Mitglied
27. September 2011
125
6
Zschopau
Hi, bei uns war es aktuell ein Pole und viele Südkorea

einfah in de .htaccess

order allow,deny
deny from 159.138
deny from 203.133
#deny from 46.229.168
deny from 3.1
deny from 18.18
deny from 35.15
deny from 54.93
deny from 52.59
deny from 185.172
allow from all

dann war erst einmal ruhe
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.041
2.297
Berlin
Firma
css-umsetzung
Wenn jemand einen eigenen Serrver hat bietet sich hier Fail2ban mit einem BadBot Filter an.
Bei meinem und bei vielen Kundenservern sind da ständig über 700 geblockte IPs die sich selber pflegen.
 
  • Gefällt mir
Reaktionen: Stephs182
Ähnliche Themen
Titel Forum Antworten Datum
Neu Ich möchte konfigurieren, dass Artikel mit einem Lagerbestand von 0 nicht mehr zu einer Bestellung hinzugefügt werden dürfen Eigene Übersichten in der JTL-Wawi 1
Kein E-Mail-Versand von Versandbestätigung und Zahlungsbestätigung JTL-Wawi 1.10 0
Nach Update auf 1.11.4 (von 10.13.1) werden keine Artikel unter F2 Artikel mehr angezeigt, sind aber da! JTL-Wawi 1.11 0
Neu Import von Variationen schlägt fehlt JTL-POS - Fehler und Bugs 0
Neu Nachträglicher Import von Bestellungen etc Amazon-Anbindung - Ideen, Lob und Kritik 0
Neu Pflicht-Checkbox in Abhängigkeit von Merkmal? Betrieb / Pflege von JTL-Shop 1
Bilder von Kindartikeln JTL-Wawi 1.10 1
Neu Umrechnung von Verkaufsmengen in der Auftragserfassung Arbeitsabläufe in JTL-Wawi 1
Kein flüssiges Update von 1.10.14.3 zu 1.11.4 JTL-Wawi 1.11 4
Terminierte Entsperrung von B2B-Aufträgen JTL-Wawi 1.9 2
Druck von Versandetiketten auf Zebra Drucker ZM400, ZT410 nicht möglich JTL-Wawi 1.11 8
Neu Ist es korrekt, dass Belegdaten von Amazon (VCS) mit einer etwa 7-tägigen Verzögerung in WAWI landen? Amazon-Anbindung - Fehler und Bugs 8
Neu Ärger mit CountX: Verzögerung bei der Bearbeitung von VCS-Daten in WAWI führt zu unvollständigen Steuerdaten User helfen Usern - Fragen zu JTL-Wawi 0
Neu Unterstützung bei JTL FFN Retouren – Fehler in der API-Übertragung von Returnless Starten mit JTL: Projektabwicklung & Migration 0
Update von 1.6 auf ? JTL-Wawi 1.6 4
Neu Von jetzt auf gleich Shop down "ohne" Fremdeinwirkung JTL-Shop - Fehler und Bugs 5
Neu Keine automatische Übernahme von Änderungen in JTL trotz Abgleich? Onlineshop-Anbindung 3
Neu Bilder von Kinderartikeln auf Vaterartikel kopieren via SQL Eigene Übersichten in der JTL-Wawi 2
Neu Probleme bei der Umstellung von Varkombi auf Konfigurationsartikel User helfen Usern - Fragen zu JTL-Wawi 0
Fehler beim Verknüpfen von JTL-FFN mit Wawi – „Anmeldung nicht möglich“ JTL-Wawi 1.11 1
Wichtig 💡Die Retourenplattform für Webshops – Expertise von unserem neuen Partner Returnless News, Events und Umfragen 0
Neu Übermittlung eigener Felder von FFN-Händlern an Fulfiller Arbeitsabläufe in JTL-Wawi 0
Datenabgleich von WooCommerce auf JTL Wawi 1.9.7.0 JTL-Wawi 1.9 0
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
Neu eazyAuction holt keine Bestellung mehr von Amazon ab, im Logbuch "Fehler" ohne weitere Angabe Amazon-Anbindung - Fehler und Bugs 1
Neu Wer hat 2025 mit Xentral Erfahrungen gesammelt? Wechsel von JTL‑Wawi in Sicht Smalltalk 17
Neu Anzeige von mehreren Kundengruppenpreisen im Shop Templates für JTL-Shop 0
Neu FBA-Lagerbestand wird nicht mehr eingelesen - Fehler beim Verarbeiten von Amazon Events - FbaInventoryImported: Das angegebene Argument liegt außerha Amazon-Anbindung - Fehler und Bugs 13
Neu Dropshipping Import/Export von JTL zu JTL User helfen Usern - Fragen zu JTL-Wawi 6
Neu Umzug von Shopify auf JTL Umstieg auf JTL-Shop 1
Neu Einkaufsliste - "% von Mindestbestand" als Spalte JTL-Wawi - Ideen, Lob und Kritik 0
Suche Hilfe beim Anpassen (Design) von Druck- / Email- / Exportvorlage JTL-Wawi 1.10 3
Neu PC-Umzug mit Datenbanksicherung von JTL-Wawi 1.5.48 User helfen Usern - Fragen zu JTL-Wawi 5
Neu JTL Shop Update von 5.3.3 auf 5.6 mit der Community Free Edition - WaWi funktion weiter gegeben? User helfen Usern - Fragen zu JTL-Wawi 1
Probleme mit dem Einstellen von Artikeln auf Amazon über JTL Wawi mit dem Lister 2.0 Amazon-Lister - Fehler und Bugs 6
Neu Update von JTL-Wawi von 1.6 auf 1.9 Installation von JTL-Wawi 12
Neu Von 0.99923 auf aktuell - mir fehlen die 1.5.52. und die 1.8.10.0 Installation von JTL-Wawi 1
Neu Kann man das Shop-Guthaben von Kunden per Workflow beeinflussen? User helfen Usern - Fragen zu JTL-Wawi 0
Angebotsimport von eBay automatisieren JTL-Wawi 1.10 1
Neu JTL Shop - Umwandlung Domain von Test auf Live Allgemeine Fragen zu JTL-Shop 1
JTL-Workflow | Automatisches Speichern von Rechnungen möglich? JTL-Wawi 1.9 2
Neu Kurze Rückfrage zur Einrichtung von 2. Sprache im Shop Allgemeine Fragen zu JTL-Shop 3
Steuersätze von EU Käufern greift nicht Einrichtung JTL-Shop5 3
Neu Export von nicht zugewiesenen Zahlungen JTL-Ameise - Fehler und Bugs 1
Beantwortet Ihr Token bei JTL-eazyAuction ist ausgelaufen - Verletzung von Nebenpflichten (Treue- und Informationspflicht) durch JTL Einrichtung und Installation von JTL-eazyAuction 4
Neu Versandmeldungen werden nicht übertragen von JTL an Shopify, Shopify-Connector 9
Neu Nach Update von 1.8.10.0 auf 1.10.14.1 werden Rechnungen nicht mehr zu Amazon hochgeladen!!! Amazon-Anbindung - Fehler und Bugs 5
Zahlungsabgleich von Konten JTL-Wawi 1.8 0
Neu Die folgenden Dateien sind nicht identisch mit den Dateien der aktuellen Version von JTL-Shop. Allgemeine Fragen zu JTL-Shop 0
Über 100 Bestellungen von SCX nicht importiert kaufland.de - Anbindung (SCX) 1

Ähnliche Themen