Neu Sprunghafte Zunahme von Visits bei JTL Shops

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
405
97
Moin,
wir beobachten im Moment bei einigen unserer Kunden sprunghafte Zunahmen von Visits. Das sieht dann so aus:

2019-12-30 08_49_43-Window.png

2019-12-30 08_50_52-Window.png

9bc83e5e-a819-4e8c-b534-9f8fa4402a51.jpg

2019-12-30 09_00_27-Window.png

Wir möchten das gerne weiter Analysieren, da wir die Vermutung haben, dass es hier um einen "Angriff" handeln könnte. Es sind keine gezielten Angriffe auf einen Shop, sondern wir vermuten Angriffe auf die Software.

Es wäre gut, wenn Ihr mal bei euch schauen könnt, ob Ihr das auch habt. Wenn ja, dann wäre es gut, hier auch einmal einen entsprechenden Screenshot zu posten, damit man mögliche Gemeinsamkeiten erkennen kann und man auch Hosterübergreifende Ergebnisse bekommt.

Das sind alles unterschiedliche Server mit unterschiedlichen IP Adressen, Konfigurationen sowie Shopversionen. Es gibt auch keine Plugins, die bei allen System gleich wären. Ebenfalls schlagen sich die Besucherzahlen nicht in den Coverversions nieder.

Vielen Dank und einen guten Rutsch!

Gruß Björn
 
Zuletzt bearbeitet:

sjk

Sehr aktives Mitglied
16. Januar 2019
529
239
Moin,
Bei uns gabs am 26.12. auch so einen Peak mit etwa dem 2,5fachen unserer normalen Besucherzahl. Wir nutzen für die Analyse aber hauptsächlich Matomo, wo es zwar auch einen Ausreißer am 26. gibt, der dort aber nur etwa das 1,5fache des Durchschnitts beträgt und damit völlig im normalen Rahmen ist.

Mir ist das shopinterne Tool sowieso ein bisschen schleierhaft. Was geht da überhaupt alles als Besucher rein? Generell haben wir auf Matomo (ignoriert Bots) 1/2-1/3 der Besucher aus dem internen Tool...
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
405
97
Moin,
Bei uns gabs am 26.12. auch so einen Peak mit etwa dem 2,5fachen unserer normalen Besucherzahl. Wir nutzen für die Analyse aber hauptsächlich Matomo, wo es zwar auch einen Ausreißer am 26. gibt, der dort aber nur etwa das 1,5fache des Durchschnitts beträgt und damit völlig im normalen Rahmen ist.

Mir ist das shopinterne Tool sowieso ein bisschen schleierhaft. Was geht da überhaupt alles als Besucher rein? Generell haben wir auf Matomo (ignoriert Bots) 1/2-1/3 der Besucher aus dem internen Tool...
Es gibt Bots, die in der Lage sind, sich vor Trackingtools zu verstecken. Somit ist es durchaus erklärbar, warum es unterschiedliche Ergebnisse geben kann...
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Ich würde da nicht von einem Angriff auf Server / Shopsoftware ausgehen.
Vielmehr würde ich vermuten, dass das Bots sind, die nach Preisen suchen.

Also Mitbewerber, die euch scannen, was mMn verboten gehört, sofern es automatisch geschieht.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.709
2.166
Berlin
Es gibt Bots, die in der Lage sind, sich vor Trackingtools zu verstecken. Somit ist es durchaus erklärbar, warum es unterschiedliche Ergebnisse geben kann...
Wenn man sich anschaut was JTL in seiner Liste hat um BOTS zu erkennen, dann ist es egal ob die sich verstecken oder nicht, das ist ein verschwindend geringer Teil der da nur gefiltert wird.

Und ja, in allen Shops die ich betreue sind enorme Zugriffe festzustellen, was auch die Performance teilweise runterzieht.
 

frankpeters

Gut bekanntes Mitglied
30. August 2010
267
21
Mich würde das Thema auch interessieren. Spannend ist es, dass es scheinbar mehrere verschiedene Shops betrifft. Preisroboter? Eher unwahrscheinlich. Hat jemand dazu ein Ticket laufen?
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.709
2.166
Berlin
Da wo ich es geprüft habe waren es viele IP Adressen aus Korea und dieser Region, das ging teilweise so weit das Host Europe schon den Webspace dicht machen wollte.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.709
2.166
Berlin
Bei einem 4.05er hätte ich in dem Moment Panik, da die Chance dann höher wäre das es gezielte Hacker-Angriffe sind, denn es gab ja einige Sicherheitspatches seit dem.
 

frankpeters

Gut bekanntes Mitglied
30. August 2010
267
21
Ok ich bin gespannt, da es sich scheinbar um ein JTL Shop Crawler handelt. Die Frage ist nur wofür und warum in diesem Umfang?
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
405
97
Genau das ist die Frage. Es freut mich, dass wir hier nicht alleine das beobachten konnten. Wir prüfen auf jeden Fall nun gezielt auf Gemeinsamkeiten. Trotzdem wäre es gut, wenn noch mehr Leute, die dieses Verhalten beobachten konnten, hier schreiben. Umsobesser lassen sich dann Vermutungen analysieren.
 
  • Gefällt mir
Reaktionen: sjk und frankpeters

billkaweb

Aktives Mitglied
12. Dezember 2010
35
3
Hallo,

wir haben drei JTL-Shops 4.06, hier haben wir am 09.12 bei einem Shop einen Peak und am 23.12 beim zweitem Shop einen Peak festgestellt, beim dritten ist keine Auffälligkeit festzustellen.
Die Anzahl der Bestellungen ist konstant, also waren es scheinbar keine Enkundenbesucher (Zugriffe von Preisvergleichsplattformen, in denen wir gelistet werden, eingeschlossen).

Gruß
billkaweb
 
  • Gefällt mir
Reaktionen: bbfdesign

bigboss

Gut bekanntes Mitglied
27. September 2011
125
6
Zschopau
Hi, bei uns war es aktuell ein Pole und viele Südkorea

einfah in de .htaccess

order allow,deny
deny from 159.138
deny from 203.133
#deny from 46.229.168
deny from 3.1
deny from 18.18
deny from 35.15
deny from 54.93
deny from 52.59
deny from 185.172
allow from all

dann war erst einmal ruhe
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.709
2.166
Berlin
Wenn jemand einen eigenen Serrver hat bietet sich hier Fail2ban mit einem BadBot Filter an.
Bei meinem und bei vielen Kundenservern sind da ständig über 700 geblockte IPs die sich selber pflegen.
 
  • Gefällt mir
Reaktionen: Stephs182
Ähnliche Themen
Titel Forum Antworten Datum
Neu Unnötiger Fehler beim Import von Kundendaten JTL-Shop - Fehler und Bugs 0
Neu Einstellen von Variationen ohne Aufpreis (+) Angabe in der Variationsauswahl Allgemeine Fragen zu JTL-Shop 0
Neu Shopupdate von 5.4.0 auf 5.5.2 Fehlercode: 500 Internal Server Error Installation / Updates von JTL-Shop 4
Neu Importieren von Artikelmerkmalen mit der Ameise JTL-Ameise - Ideen, Lob und Kritik 1
Menge von 0,0 auf 1 ? JTL-Wawi 1.10 12
Probleme beim Import von eBay-Produkten in JTL – neue Artikel werden nicht übernommen eBay-Anbindung - Fehler und Bugs 5
Neu Aufschlüsselung von Tabelle tQueue ?? Hat wer Infos darüber?? User helfen Usern - Fragen zu JTL-Wawi 2
Neu Verkäufe von Stücklistenartikel über FBA werden im Lager nicht abgezogen Amazon-Anbindung - Fehler und Bugs 0
Vererben von Kindartikel ek auf den Vaterartikel JTL-Wawi 1.10 1
Neu JTL WaWai Artikel aus Angebote von Plattformen Amazon+Otto erstellen Einrichtung und Installation von JTL-eazyAuction 0
Neu gleichzeitiges vorkommen von mehreren Artikeln in einem Bon Allgemeine Fragen zu JTL-POS 0
Verkaufskanäle können nicht geöffnet werden, da diese bereits von einem anderen Benutzer bearbeitet werden JTL-Wawi 1.9 2
Neu Merkmalfilter - Nur Merkmale von Kindern filtern Allgemeine Fragen zu JTL-Shop 1
Neu Texteditor Hinweis Plugin von Webstollen Plugins für JTL-Shop 0
In Diskussion Automatisches Ausliefern von Gutschein funktioniert nicht JTL-Workflows - Ideen, Lob und Kritik 2
Neu Löschen von Lieferantenbestellungen verhindern User helfen Usern - Fragen zu JTL-Wawi 0
Neu Behandlung von JTL Shop Coupons und Retouren in JTL Wawi Arbeitsabläufe in JTL-Wawi 0
Import mit Ameise von "Varianten" JTL-Wawi 1.10 1
keine Eazybusiness Datenbank beim öffnen von JTL WaWi JTL-Wawi 1.7 3
JTL Connector <-> JTL WAWI Keine neune Importe von Aufträgen JTL-Wawi 1.9 0
Neu Zustandsbeschreibung wird beim auflisten von Produkten nicht übertragen Amazon-Anbindung - Fehler und Bugs 1
Export WaWi Daten von EcomData über BackUp Funktion - Wiedereinspielen am PC JTL-Wawi 1.10 7
Neu JTL Shop: Ausblenden von Unterkategorien (In der Mitte) möglich ? Allgemeine Fragen zu JTL-Shop 0
Neu .php-cs-fixer.php - nicht identisch mit den Dateien der aktuellen Version von JTL-Shop JTL-Shop - Fehler und Bugs 3
Neu Getrennte Auswertung von Pick- und Packleistung möglich? JTL-WMS / JTL-Packtisch+ - Ideen, Lob und Kritik 1
Beschaffung/Bestellungen Steuerung von Mwst % in Positionen ohne Lieferantenzuordnung und Freipositionen. JTL-Wawi 1.10 0
Neu Umgang mit fehlerhaften Rechnungen von Verkäufern Smalltalk 0
Neu Kartongröße abhängig von der Stückzahl User helfen Usern - Fragen zu JTL-Wawi 1
Neu JTL FFN - wie ändert ihr einen Auftrag, nachdem er von Plenty in JTL FFN übertragen wurde? Schnittstellen Import / Export 0
Neu Packtisch+: Scannen und manuelle Auswahl von MHD-Artikeln JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 0
Neu Korrektur Lieferadresse von Auftrag aus POS User helfen Usern - Fragen zu JTL-Wawi 0
Zahlungen von Kunden eintragen JTL-Wawi 1.10 6
Neu Initialer Import von Amazon mit Lister 2.0 Amazon-Lister - Fehler und Bugs 8
Gelöst Kompatibilität von JTL-POS mit iMin Swan 2 – hat jemand Erfahrung? JTL-POS - Fragen zu Hardware 1
Neu Import von Daten zu verschiedenen Ausgabewegen JTL-Ameise - Ideen, Lob und Kritik 2
Das Hinzufügen von Seriennummern zu einem Artikel ist nicht möglich JTL-Wawi 1.10 6
Neu AMAZON Business Kunde - Firmenzeile der Adresse wird von AMAZON übernommen User helfen Usern - Fragen zu JTL-Wawi 2
Neu Nutzt hier jemand das TECHNIK Template von Salepix? Templates für JTL-Shop 13
Erstellung von Kinderartikel ist nicht möglich JTL-Wawi 1.10 8
Neu Abfrage offene Aufträge von GESTERN oder VORGESTERN User helfen Usern - Fragen zu JTL-Wawi 3
Neu Import von Blogbeiträgen Allgemeine Fragen zu JTL-Shop 1
Neu Menge von Auftragspositionen per Workflow ändern User helfen Usern - Fragen zu JTL-Wawi 4
Neu Kein Einlesen der VCS Rechnungen von Amazon seit 8. Mai Amazon-Anbindung - Fehler und Bugs 0
Neu Merkmaltabelle in eBay-Designvorlagen, abhängig von der derzeitigen Sprache | Dotliquid User helfen Usern 5
Neu Tabelle der Merkmale erstellen, abhängig von der derzeitigen Sprache eBay-Designvorlagen - Ideen, Lob und Kritik 0
Neu Update von 1.9.8.0 auf 1.10.11.0 läuft auf Fehler JTL-Wawi - Fehler und Bugs 2
Neu Update von Version 1.5.55.8 auf neue sinnvoll? Installation von JTL-Wawi 25
Neu Weisse Seite nach Update von Version 5.4.1 auf 5.5.0 Installation / Updates von JTL-Shop 3
Neu "Bilder zu Plattformen zuordnen" weist beim Import der Artikelstammdaten via Ameise nur einer von dreien JTL-POS Filialen zu. JTL-Ameise - Fehler und Bugs 2
Neu Lagerbestand von Stücklisten und das Zusammenspiel zwischen Überverkäufen erlauben in Komponenten Umfragen rund um JTL 10

Ähnliche Themen