Neu Sprunghafte Zunahme von Visits bei JTL Shops

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Mein Post war auch auf Bots bezogen...
So ein Server hat aber auch ganz andere Angriffspotenziale.
Wer weiß, was da vorbereitet wird oder schon läuft.
Von daher alle BEKANNTEN bösen Quellen zu machen ist schon nicht verkehrt.
 

razzio

Gut bekanntes Mitglied
4. Dezember 2012
125
14
Dresden
Ganz so würde ich es nicht sehen. Ich kann mich zu den vermuteten 99% nicht zählen, aber:

NIEMAND, ausser mir, weiß, welchen Vertrag und welche Bedingungen ich mit dem Hoster habe.
Mit solchen Bots wird also auf MEINE Ressourcen zugegriffen und ICH entscheide WER (oder wer nicht) darauf zugreifen darf und was auch zulasse.
Wenn also irgendein Bot, von dem ich nicht weiß, welchen Mehrwert er mir oder Kunden bringt, geschweige denn, was er tut oder vor hat, dann sperr ich den eben aus!

Das geht schon los, wenn der Traffic begrenzt ist oder irgendwann wird und geht weiter mit der Sicherheit des Systems.
Abgesehen davon sind es sinnlose Ressourcen die da verbrannt werden. Warum soll ich 10.000e Abfragen erlauben wenn ich nicht einen Kunden in China habe?
 

razzio

Gut bekanntes Mitglied
4. Dezember 2012
125
14
Dresden
Cloudflare, IP Ranges blocken, ganze Länder blocken...

Viell. mal überlegen (trifft vermutlich auf 99% der Poster hier zu) vom 5 Euro / Monat Webspace mal ein Upgrade machen.
Es ist offenbar nicht jeder so unendlich weise wie Du. Und offenbar sind auch 99% der Autoren hier nicht an derartigen Ratschlägen interessiert. Ich schlage vor Du bleibst konstruktiv. ;)
 

razzio

Gut bekanntes Mitglied
4. Dezember 2012
125
14
Dresden
Mal ganz unabhängig von der DSGVO übergibt man damit erstmal schnell und bequem eine vollständige, unverschlüsselte Kopie seines Verkehrs (da Shop, schön mit Adresse, email, evtl. Telefon, Kaufbeträgen, Artikel etc pp) an ein Drittunternehmen. Das würde ich schon allein aus Rücksicht auf das Vertrauen meiner Kunden nicht machen wollen und führt alle Bemühungen hinsichtlich Cookies, Datensparsamkeit usw. ad absurdum.
Zudem verbrennt Cloudflare Stand jetzt immer noch kräftig Investorengeld und ist weit davon entfernt, ein stabiles und solides Unternehmen zu sein. Kannst du deinen Kunden da garantieren, dass nie Schabernack mit den Daten getrieben wird?
Ich habe auch nicht gesagt dass es die endgültige und ultimative Lösung darstellt. Für uns war es die schnellste und effektivste Lösung für den Moment. Betrachtet man es so streng wie Du, dann müssten ja alle Netzknotenpunkte in Deutschland stehen, niemand dürfte Google, ebay, PayPal oder Amazon nutzen...
Ich weiß, es ist besser solche Dinge zu vermeiden. Wir arbeiten auch daran das besser zu machen.
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
meine Frage war wie man den "gecko" Crawler jetzt im Fail2Ban Filter zuträgt also die genaue Schreibweise?

Der "GECKO" ist ein Legitimer Browser bzw. eine Rendering-Engine IM Browser Firefox, sofern sich der "Bot" nicht dahinter versteckt.
Du solltest es tunlichst nicht tun, den zu sperren.

Tust du es, war's das mit Firefox-Nutzern auf Deiner Webseite
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
430
108
Abgesehen davon sind es sinnlose Ressourcen die da verbrannt werden. Warum soll ich 10.000e Abfragen erlauben wenn ich nicht einen Kunden in China habe?
Vorallem wird der eine mögliche chinesische Kunde bei Dir nicht kaufen können, weil Du nicht nach China lieferst oder der Betrag so gering sein dürfte, dass sich die Probleme und den daraus resultierenden Kaufabbrüchen (langsame Seite, etc.) nicht kompensieren lassen würden. Davon abgesehen, solange man in JTL kein 100%iges UTF8 abbilden kann, ist es eh fraglich, ob man dort eine Zielgruppe aufbauen kann.
 
  • Gefällt mir
Reaktionen: razzio

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Guck mal genau hin.
Der Ruft die Seite ab. Hat der das HTML, zieht der die restlichen Inhalte wie zB. CSS- und Bilddateien.
Das ist ein ganz normaler "Surfer".
Wenn Deine Seite KOMPLETT innerhalb von 1 Sek. geladen sein soll und du 100 Files dazu auslieferst, dann hast Du auch 100 Zugriffe in der Sekunde.

Das ist normal.
 
Zuletzt bearbeitet:

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.355
1.293
@hula1499

meine Frage war wie man den "gecko" Crawler jetzt im Fail2Ban Filter zuträgt also die genaue Schreibweise?

Das ist genau der Grund, warum ich der Meinung bin, das solche Beiträge - für viele User - einfach nur schlecht sind und missverstanden werden kann.
Einfach schnell irgendwas sperren und .... alles ist super. Ohne jeglicher Ahnung, was dadurch passieren kann.

Wie es @lj-shadow richtig anmerkt, kann dies (muss nicht) ein normaler User sein, der eben deine Seite durchgeht und dafür halt - je nach ressourcen, bilder, css, js - laden muss.

@razzio
Wenn du den konstruktiven Beitrag dazu nicht siehst, vielleicht einfach nochmals lesen.
Und falls das nicht ausreicht und du einem JTL Mod mehr Vertrauen schenkst, den Beitrag hier nachlesen von wegen "händisch sperren, bei Vorkomnissen etc".
Mir persönlich ist es vollkommen egal, ob ihr ganze IP Ranges, Länder oder gar Kontnente sperrt, aber macht es mit bedacht und auch mit dem notwendigen Verständnis und Kenntnis.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.043
2.298
Berlin
Firma
css-umsetzung
ich muss da echt mal einige IP's checken nicht das der da doch zu viel Blockt, da bekomme ich ja echt Panik
aber ich habe das bei dem gestern eingebaut weil der komplette Server mit zwei laufenden Shops platt war und sich kaum noch etwas bewegte.
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Also am aktivsten aktuell ist bei mir:

114.119.128.0/18, wobei der Block nicht ganz voll ist. Bei 114.119.167.X ist ende.
Der Block allein macht 3/4 der gesperrten etwas über mittlerweile 7300 IPs aus

Dann gehts weiter mit
159.138.144.0/20

Dann ist im 159.138er Block noch kleinkram
 
Zuletzt bearbeitet:

zttom

Offizieller JTL-Partner
ZTBanner
13. Februar 2018
12
15
Overath
ich muss da echt mal einige IP's checken nicht das der da doch zu viel Blockt, da bekomme ich ja echt Panik
aber ich habe das bei dem gestern eingebaut weil der komplette Server mit zwei laufenden Shops platt war und sich kaum noch etwas bewegte.

Keine Panik, das Botnetz ist so gebaut, dass es merkt, wenn es blockiert wird und es dann mit einer frischen IP-Adresse reinkommt (daher auch die Empfehlung zu dem fail2ban-Schutz noch den htaccess-Schutz zu implementieren). Wir haben zwischenzeitlich herausgefunden, dass es sich um chinesische und japanische "verseuchte" Browser handelt. Die Teilnehmer des Botnetzes wissen daher nichts über Ihr Glück.

Ach was ich noch sagen wollte ich habe hier das laut Vorgabe von Zitro angepasst gehabt

Die Anpassung bewirkt nur, dass ausschliesslich der "User Agent" überprüft wird und nicht die URI. Wir hatten ein Problem, dass wir einen Kunden hatten, der zufälligerweise ein Produkt angeboten hat, welches einen Substring unserer "Badbots"-Liste enthalten hat.
 
Zuletzt bearbeitet:

Nicson

Sehr aktives Mitglied
29. August 2012
516
94
Bayern
Anmerkung 2020-01-15 003954.jpg

Wäre ja ein TOP Launch... aber das denk ich eher nicht :)
Allerdings scheint mir das anhand der Logs vom Server auf welchem verschiedene Seiten laufen (Wordpress, JTL, XTC ...) , nicht gezielt gegeg JTL zu gehen.
Die Zugriffe sind in allen Logs ähnlich.
 

nonorush

Gut bekanntes Mitglied
11. November 2010
498
25
Berlin
Ich habe gestern mal auf Plesk Obsidian geupdatet. Es kann nartürlich Zufall sein aber die Visits im Shop sind seit dem völlig normal. Vieleicht ist es das was JTL bei Ihrem eigene Hosting anders macht.
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
430
108
Ich habe gestern mal auf Plesk Obsidian geupdatet. Es kann nartürlich Zufall sein aber die Visits im Shop sind seit dem völlig normal. Vieleicht ist es das was JTL bei Ihrem eigene Hosting anders macht.
Das Problem ist unabhängig vom Hoster und der eingesetzten Verwaltungssoftware wie z.B. Plesk. Es kann bei Dir natürlich Zufall sein oder Plesk Obsidian hat erweiterte Filterregeln, wie beispielsweise die, die hier im Beitrag schon besprochen wurden.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Verzögerung beim Abruf von Bestellungen? 16.12. ab 19:30 Amazon-Anbindung - Fehler und Bugs 0
Neu Wie lässt sich der Lieferstatus von Aufträgen per SQL abfragen? User helfen Usern - Fragen zu JTL-Wawi 3
Smart App Control blockiert start von JTL-Wawi JTL-Wawi 1.11 0
Neu Ich möchte konfigurieren, dass Artikel mit einem Lagerbestand von 0 nicht mehr zu einer Bestellung hinzugefügt werden dürfen Eigene Übersichten in der JTL-Wawi 1
Kein E-Mail-Versand von Versandbestätigung und Zahlungsbestätigung JTL-Wawi 1.10 0
Nach Update auf 1.11.4 (von 10.13.1) werden keine Artikel unter F2 Artikel mehr angezeigt, sind aber da! JTL-Wawi 1.11 0
Neu Import von Variationen schlägt fehlt JTL-POS - Fehler und Bugs 0
Neu Nachträglicher Import von Bestellungen etc Amazon-Anbindung - Ideen, Lob und Kritik 0
Neu Pflicht-Checkbox in Abhängigkeit von Merkmal? Betrieb / Pflege von JTL-Shop 1
Bilder von Kindartikeln JTL-Wawi 1.10 1
Neu Umrechnung von Verkaufsmengen in der Auftragserfassung Arbeitsabläufe in JTL-Wawi 1
Kein flüssiges Update von 1.10.14.3 zu 1.11.4 JTL-Wawi 1.11 4
Terminierte Entsperrung von B2B-Aufträgen JTL-Wawi 1.9 2
Druck von Versandetiketten auf Zebra Drucker ZM400, ZT410 nicht möglich JTL-Wawi 1.11 8
Neu Ist es korrekt, dass Belegdaten von Amazon (VCS) mit einer etwa 7-tägigen Verzögerung in WAWI landen? Amazon-Anbindung - Fehler und Bugs 8
Neu Ärger mit CountX: Verzögerung bei der Bearbeitung von VCS-Daten in WAWI führt zu unvollständigen Steuerdaten User helfen Usern - Fragen zu JTL-Wawi 0
Neu Unterstützung bei JTL FFN Retouren – Fehler in der API-Übertragung von Returnless Starten mit JTL: Projektabwicklung & Migration 0
Update von 1.6 auf ? JTL-Wawi 1.6 4
Neu Von jetzt auf gleich Shop down "ohne" Fremdeinwirkung JTL-Shop - Fehler und Bugs 5
Neu Keine automatische Übernahme von Änderungen in JTL trotz Abgleich? Onlineshop-Anbindung 3
Neu Bilder von Kinderartikeln auf Vaterartikel kopieren via SQL Eigene Übersichten in der JTL-Wawi 2
Neu Probleme bei der Umstellung von Varkombi auf Konfigurationsartikel User helfen Usern - Fragen zu JTL-Wawi 0
Fehler beim Verknüpfen von JTL-FFN mit Wawi – „Anmeldung nicht möglich“ JTL-Wawi 1.11 1
Wichtig 💡Die Retourenplattform für Webshops – Expertise von unserem neuen Partner Returnless News, Events und Umfragen 0
Neu Übermittlung eigener Felder von FFN-Händlern an Fulfiller Arbeitsabläufe in JTL-Wawi 0
Datenabgleich von WooCommerce auf JTL Wawi 1.9.7.0 JTL-Wawi 1.9 0
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
Neu eazyAuction holt keine Bestellung mehr von Amazon ab, im Logbuch "Fehler" ohne weitere Angabe Amazon-Anbindung - Fehler und Bugs 1
Neu Wer hat 2025 mit Xentral Erfahrungen gesammelt? Wechsel von JTL‑Wawi in Sicht Smalltalk 17
Neu Anzeige von mehreren Kundengruppenpreisen im Shop Templates für JTL-Shop 0
Neu FBA-Lagerbestand wird nicht mehr eingelesen - Fehler beim Verarbeiten von Amazon Events - FbaInventoryImported: Das angegebene Argument liegt außerha Amazon-Anbindung - Fehler und Bugs 13
Neu Dropshipping Import/Export von JTL zu JTL User helfen Usern - Fragen zu JTL-Wawi 6
Neu Umzug von Shopify auf JTL Umstieg auf JTL-Shop 1
Neu Einkaufsliste - "% von Mindestbestand" als Spalte JTL-Wawi - Ideen, Lob und Kritik 0
Suche Hilfe beim Anpassen (Design) von Druck- / Email- / Exportvorlage JTL-Wawi 1.10 3
Neu PC-Umzug mit Datenbanksicherung von JTL-Wawi 1.5.48 User helfen Usern - Fragen zu JTL-Wawi 5
Neu JTL Shop Update von 5.3.3 auf 5.6 mit der Community Free Edition - WaWi funktion weiter gegeben? User helfen Usern - Fragen zu JTL-Wawi 1
Probleme mit dem Einstellen von Artikeln auf Amazon über JTL Wawi mit dem Lister 2.0 Amazon-Lister - Fehler und Bugs 6
Neu Update von JTL-Wawi von 1.6 auf 1.9 Installation von JTL-Wawi 12
Neu Von 0.99923 auf aktuell - mir fehlen die 1.5.52. und die 1.8.10.0 Installation von JTL-Wawi 1
Neu Kann man das Shop-Guthaben von Kunden per Workflow beeinflussen? User helfen Usern - Fragen zu JTL-Wawi 0
Angebotsimport von eBay automatisieren JTL-Wawi 1.10 1
Neu JTL Shop - Umwandlung Domain von Test auf Live Allgemeine Fragen zu JTL-Shop 1
JTL-Workflow | Automatisches Speichern von Rechnungen möglich? JTL-Wawi 1.9 2
Neu Kurze Rückfrage zur Einrichtung von 2. Sprache im Shop Allgemeine Fragen zu JTL-Shop 3
Steuersätze von EU Käufern greift nicht Einrichtung JTL-Shop5 3
Neu Export von nicht zugewiesenen Zahlungen JTL-Ameise - Fehler und Bugs 1
Beantwortet Ihr Token bei JTL-eazyAuction ist ausgelaufen - Verletzung von Nebenpflichten (Treue- und Informationspflicht) durch JTL Einrichtung und Installation von JTL-eazyAuction 4
Neu Versandmeldungen werden nicht übertragen von JTL an Shopify, Shopify-Connector 9
Neu Nach Update von 1.8.10.0 auf 1.10.14.1 werden Rechnungen nicht mehr zu Amazon hochgeladen!!! Amazon-Anbindung - Fehler und Bugs 5

Ähnliche Themen