Neu Sprunghafte Zunahme von Visits bei JTL Shops

Groundhog

Sehr aktives Mitglied
11. Januar 2011
429
50
Austria
"Massiv" ist halt immer relativ.

Wenn es den Geschäftsbetrieb stört, muss es behoben werden.
ist es eine gezielte Attacke, müssen/sollten Schutz/Gegenmaßnahmen getroffen werden um dies zu verhindern.

Sinds einfach irgendwelche Script-Kids oder irgendein Bot-Netzwerk das einfach nach zb. WP Templates/Plugins sucht (oder 0815 logins für wp-login zb) und sich "verlaufen" hat, gehts von selbst wieder vorbei

Wir haben ständig anfragen darauf, schon allein die wp-login (hab kein WP auf der Domain) erreicht jede Woche 15-20k visits.

Naja...stören ist relativ....es versaut mir die Shopstatistiken. Serverlast ist ok, Im Frontend ist es nicht bemerkbar.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.355
1.293
Du meinst die Statistik im JTL Shop!?
Die ist doch eh vollkommen wertlos und zählt jeden Mist, jeden Bot usw.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.355
1.293
Jede "richtige" Statistik filtert das raus, wenn JTL diesen Müll wenigstens deaktivierbar machen würd, würde ressourcen sparen (inkl. gleich unzähliger sinnfreien mega-logs usw).

Sorry....behebt dein Problem natürlich nicht.

Dann bleibt dir nur die Analyse und Gegenmaßnahmen am Server, die aber gut überlegt werden müssen (IP / Range / RZ sperren, Agent(s) (sofern sie mitgegeben werden) via htaccess sperren und schauen ob sie umswitchen - hier gibts aber zu beachten, wenn das eine lange Liste wird, ist das auch wieder ressourcenfressend (htaccess im root wird immer aufgerufen und "abgearbeitet")...gibt da schon diverse Möglichkeiten, wenn dir dir das die Statistik wert ist.
 
  • Gefällt mir
Reaktionen: Groundhog

Groundhog

Sehr aktives Mitglied
11. Januar 2011
429
50
Austria
Jede "richtige" Statistik filtert das raus, wenn JTL diesen Müll wenigstens deaktivierbar machen würd, würde ressourcen sparen (inkl. gleich unzähliger sinnfreien mega-logs usw).

Sorry....behebt dein Problem natürlich nicht.

Dann bleibt dir nur die Analyse und Gegenmaßnahmen am Server, die aber gut überlegt werden müssen (IP / Range / RZ sperren, Agent(s) (sofern sie mitgegeben werden) via htaccess sperren und schauen ob sie umswitchen - hier gibts aber zu beachten, wenn das eine lange Liste wird, ist das auch wieder ressourcenfressend (htaccess im root wird immer aufgerufen und "abgearbeitet")...gibt da schon diverse Möglichkeiten, wenn dir dir das die Statistik wert ist.


Ganz ehrlich: Nein, ist sie nicht. Es nervt mich eigentlich nur, zudem mir der Zweck solcher Blödsinnigkeiten auch nicht klar ist. Solange der Kunde im Frontend hier keine Einschränkungen hat und die Analytics Statistiken nicht verfälscht werden, ist es auch nicht wirklich ein Problem..ist eben einfach "unschön".

Ich hab mir auch überlegt die htacess zu bearbeiten...aber so wie du es schon sagst, würde das ne lange Liste und hätte vermutlich wenig Sinn. Vor allem macht es ne Menge Arbeit...nicht nur für mich, sondern auch für den Server. Danke für die Einschätzung @hula1499.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.355
1.293
Ich versteh dich voll!

Wenn schon Statistik, dann nicht wie in den 90ern. Einfach das ganze Agent/Bot Zeug rausfiltern und fertig, das ist kein Hexenwerk.
Aber so sind die Zahlen einfach wirklich wertloser Müll.

Kostet dich 15 Mins und du hast zumind. was gemacht:
schau mal,woher die genau kommen, obs wirklich nur ne kleine Range ist oder obs ein Botnetwork ist.
Hast nen Root oder Managed, könntest auch schon direkt am Server blocken, das ist Last-technisch vertretbar und müsste nicht über die htaccess gemacht werden. Hängt halt davon ab, wie sehr du selbst administrieren kannst/darfst.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.355
1.293
Naja, kommt drauf an wen du fragst.

Die Fanatiker: jede Zeile die gelesen werden muss und nicht unbedingt erforderlich ist, ist zu viel.
Der muss ja alles lesen, verarbeiten und das auf JEDER! Seite die im Shop aufgerufen wird...

Die "Anderen": da kannst ruhig 5-10 extra Zeilen problemlos eintragen, hula übertreibt mal wieder.
 
  • Ich liebe es
Reaktionen: holzpuppe

HMS_IT

Sehr aktives Mitglied
29. Januar 2014
780
110
Leipzig
Seit ein paar Tagen verzeichnen wir auch massive Visits in einem unserer Shops (4.06, aktuellster Built):
1618335937732.png

Habe gerade die config-Datei mit dem Script von Adreas ergänzt und mal schauen, woher die Zugriffe kommen.
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.713
253
Leipzig
Naja, kommt drauf an wen du fragst.

Die Fanatiker: jede Zeile die gelesen werden muss und nicht unbedingt erforderlich ist, ist zu viel.
Der muss ja alles lesen, verarbeiten und das auf JEDER! Seite die im Shop aufgerufen wird...

Die "Anderen": da kannst ruhig 5-10 extra Zeilen problemlos eintragen, hula übertreibt mal wieder.
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>

#block bad bots with a 403
SetEnvIfNoCase User-Agent ^$ bad_bot
SetEnvIfNoCase User-Agent "AhrefsBot" bad_bot
SetEnvIfNoCase User-Agent "Baiduspider" bad_bot
SetEnvIfNoCase User-Agent "BBot" bad_bot
SetEnvIfNoCase User-Agent "BLEXBot" bad_bot
SetEnvIfNoCase User-Agent "Custo" bad_bot
SetEnvIfNoCase User-Agent "CFNetwork" bad_bot
SetEnvIfNoCase User-Agent "CMS Crawler" bad_bot
SetEnvIfNoCase User-Agent "CsCrawler" bad_bot
SetEnvIfNoCase User-Agent "DomainAppender" bad_bot
SetEnvIfNoCase User-Agent "Grapeshot Crawler" bad_bot
SetEnvIfNoCase User-Agent "Jakarta commons-httpclient" bad_bot
SetEnvIfNoCase User-Agent "Lipperhey SEO Service" bad_bot
SetEnvIfNoCase User-Agent "Linkdex" bad_bot
SetEnvIfNoCase User-Agent "MegaIndex.ru" bad_bot
SetEnvIfNoCase User-Agent "MJ12bot" bad_bot
SetEnvIfNoCase User-Agent "ning" bad_bot
SetEnvIfNoCase User-Agent "Python-urllib" bad_bot
SetEnvIfNoCase User-Agent "Phantom" bad_bot
SetEnvIfNoCase User-Agent "Perl tool" bad_bot
SetEnvIfNoCase User-Agent "pegasus" bad_bot
SetEnvIfNoCase User-Agent "spbot" bad_bot
SetEnvIfNoCase User-Agent "SEOprofiler Bot" bad_bot
SetEnvIfNoCase User-Agent "SMTBot" bad_bot
SetEnvIfNoCase User-Agent "SurveyBot" bad_bot
SetEnvIfNoCase User-Agent "SISTRIX Crawler" bad_bot
SetEnvIfNoCase User-Agent "Sogou Spider" bad_bot
SetEnvIfNoCase User-Agent "Sogou web spider" bad_bot
SetEnvIfNoCase User-Agent "Verisign" bad_bot
SetEnvIfNoCase User-Agent "WebFilter" bad_bot
SetEnvIfNoCase User-Agent "Web Core / Roots" bad_bot
SetEnvIfNoCase User-Agent "WebMeUp backlink tool" bad_bot
SetEnvIfNoCase User-Agent "WGet tools" bad_bot
SetEnvIfNoCase User-Agent "Mb2345Browser" bad_bot
SetEnvIfNoCase User-Agent "LieBaoFast" bad_bot
SetEnvIfNoCase User-Agent "zh-CN" bad_bot
SetEnvIfNoCase User-Agent "zh_CN" bad_bot
SetEnvIfNoCase User-Agent "MicroMessenger" bad_bot
SetEnvIfNoCase User-Agent "Kinza" bad_bot
SetEnvIfNoCase User-Agent "JobboerseBot" bad_bot
SetEnvIfNoCase User-Agent "ubermetrics" bad_bot
SetEnvIfNoCase User-Agent "SeobilityBot" bad_bot
SetEnvIfNoCase User-Agent "Qwantify" bad_bot
SetEnvIfNoCase User-Agent "SemrushBot" bad_bot
SetEnvIfNoCase User-Agent "Barkrowler" bad_bot
SetEnvIfNoCase User-Agent "Cliqzbot" bad_bot
SetEnvIfNoCase User-Agent "coccocbot-web" bad_bot
SetEnvIfNoCase User-Agent "VelenPublicWebCrawler" bad_bot

<Limit GET POST HEAD>
  Order Allow,Deny
  Allow from all
  Deny from env=bad_bot
</Limit>

RewriteCond %{HTTP_USER_AGENT} ^.*Baidu.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*MJ12bot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*SEOprofiler.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Ahrefs.*$[NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Sogou.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*BBot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Python-urllib.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*SurveyBot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Perl.?tool [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Jakarta.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Grapeshot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Custo.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Verisign.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*majestic12\.co\.uk/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*ahrefs\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*openlinkprofiler\.org/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^https://.*ahrefs\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*sogou\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*netwu\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*grapeshot\.co\.uk/ [NC]
RewriteCond %{REQUEST_FILENAME}  !^.*robots\.txt$
RewriteRule ^ - [F,L]
😬💀 Meine 5 bis 10 Zeilen
 
  • Gefällt mir
Reaktionen: _simone_

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.713
253
Leipzig
Seit ein paar Tagen verzeichnen wir auch massive Visits in einem unserer Shops (4.06, aktuellster Built):
Den Anhang 62362 betrachten

Habe gerade die config-Datei mit dem Script von Adreas ergänzt und mal schauen, woher die Zugriffe kommen.
Das riecht regelrecht nach dem was bei uns Anfang letzten Jahres, oder das da vor(?) war.
Kam hauptsächlich aus China.

Probier mal:
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>
 

HMS_IT

Sehr aktives Mitglied
29. Januar 2014
780
110
Leipzig
Das riecht regelrecht nach dem was bei uns Anfang letzten Jahres, oder das da vor(?) war.
Kam hauptsächlich aus China.

Probier mal:
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>

Der Code soll bestimmt in die Shop-Config-Datei oder?

Btw.: Du bist aus Leipzsch, wir kennen uns doch bestimmt, oder? ;)
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
In der Config hätt's geknallt!

btw.: die paar zeilen in der htaccess mehr tun dem Apache nix...
meine sieht noch sehr viel schlimmer aus als oben von holzpuppe gepostet...
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.713
253
Leipzig
In der Config hätt's geknallt!

btw.: die paar zeilen in der htaccess mehr tun dem Apache nix...
meine sieht noch sehr viel schlimmer aus als oben von holzpuppe gepostet...
😅 Stimmt htaccess. Habs vergessen.
Ich hab meine Liste noch nicht erweitert, grad einfach zu faul. Die Zugriffszahlen sind aber nicht zu hoch. Von daher kann es "etwas" stimmen.
 

golvreven

Gut bekanntes Mitglied
1. Oktober 2020
257
20
Hallo zusammen,

in den letzten Tagen verzeichnen wir seit längerer Zeit wieder solche irregulären Besucher-Peaks. Hat jemand Ähnliches beobachtet?

Viele Grüße
g.
 

Henry31

Aktives Mitglied
13. September 2017
11
2
Hannover
Hallo zusammen,
wir haben ebenfalls seit Freitag einen extremen Anstieg!
besucher.JPG
Normal ist ein "Grundrauschen" zwischen 500-1000 Besuchern. Wobei die JTL Statistik hier wohl "Seitenaufrufe" anstatt echte "Besucher" anzeigt.

Übrigens sehen die Zahlen in Google Analytics normal aus, hier verzeichnen wir keinen Anstieg in den Zugriffen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Neumann

Mr.Fox

Aktives Mitglied
19. November 2013
71
6
Bei uns war der Spuk vorbei, nachdem wir das Feauture Sorter Plugin von Kreativkonzentrat abgeschaltet haben. Ist das Zufall oder kann das Jemand bestätigen?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Ich möchte konfigurieren, dass Artikel mit einem Lagerbestand von 0 nicht mehr zu einer Bestellung hinzugefügt werden dürfen Eigene Übersichten in der JTL-Wawi 1
Kein E-Mail-Versand von Versandbestätigung und Zahlungsbestätigung JTL-Wawi 1.10 0
Nach Update auf 1.11.4 (von 10.13.1) werden keine Artikel unter F2 Artikel mehr angezeigt, sind aber da! JTL-Wawi 1.11 0
Neu Import von Variationen schlägt fehlt JTL-POS - Fehler und Bugs 0
Neu Nachträglicher Import von Bestellungen etc Amazon-Anbindung - Ideen, Lob und Kritik 0
Neu Pflicht-Checkbox in Abhängigkeit von Merkmal? Betrieb / Pflege von JTL-Shop 1
Bilder von Kindartikeln JTL-Wawi 1.10 1
Neu Umrechnung von Verkaufsmengen in der Auftragserfassung Arbeitsabläufe in JTL-Wawi 1
Kein flüssiges Update von 1.10.14.3 zu 1.11.4 JTL-Wawi 1.11 4
Terminierte Entsperrung von B2B-Aufträgen JTL-Wawi 1.9 2
Druck von Versandetiketten auf Zebra Drucker ZM400, ZT410 nicht möglich JTL-Wawi 1.11 8
Neu Ist es korrekt, dass Belegdaten von Amazon (VCS) mit einer etwa 7-tägigen Verzögerung in WAWI landen? Amazon-Anbindung - Fehler und Bugs 8
Neu Ärger mit CountX: Verzögerung bei der Bearbeitung von VCS-Daten in WAWI führt zu unvollständigen Steuerdaten User helfen Usern - Fragen zu JTL-Wawi 0
Neu Unterstützung bei JTL FFN Retouren – Fehler in der API-Übertragung von Returnless Starten mit JTL: Projektabwicklung & Migration 0
Update von 1.6 auf ? JTL-Wawi 1.6 4
Neu Von jetzt auf gleich Shop down "ohne" Fremdeinwirkung JTL-Shop - Fehler und Bugs 5
Neu Keine automatische Übernahme von Änderungen in JTL trotz Abgleich? Onlineshop-Anbindung 3
Neu Bilder von Kinderartikeln auf Vaterartikel kopieren via SQL Eigene Übersichten in der JTL-Wawi 2
Neu Probleme bei der Umstellung von Varkombi auf Konfigurationsartikel User helfen Usern - Fragen zu JTL-Wawi 0
Fehler beim Verknüpfen von JTL-FFN mit Wawi – „Anmeldung nicht möglich“ JTL-Wawi 1.11 1
Wichtig 💡Die Retourenplattform für Webshops – Expertise von unserem neuen Partner Returnless News, Events und Umfragen 0
Neu Übermittlung eigener Felder von FFN-Händlern an Fulfiller Arbeitsabläufe in JTL-Wawi 0
Datenabgleich von WooCommerce auf JTL Wawi 1.9.7.0 JTL-Wawi 1.9 0
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
Neu eazyAuction holt keine Bestellung mehr von Amazon ab, im Logbuch "Fehler" ohne weitere Angabe Amazon-Anbindung - Fehler und Bugs 1
Neu Wer hat 2025 mit Xentral Erfahrungen gesammelt? Wechsel von JTL‑Wawi in Sicht Smalltalk 17
Neu Anzeige von mehreren Kundengruppenpreisen im Shop Templates für JTL-Shop 0
Neu FBA-Lagerbestand wird nicht mehr eingelesen - Fehler beim Verarbeiten von Amazon Events - FbaInventoryImported: Das angegebene Argument liegt außerha Amazon-Anbindung - Fehler und Bugs 13
Neu Dropshipping Import/Export von JTL zu JTL User helfen Usern - Fragen zu JTL-Wawi 6
Neu Umzug von Shopify auf JTL Umstieg auf JTL-Shop 1
Neu Einkaufsliste - "% von Mindestbestand" als Spalte JTL-Wawi - Ideen, Lob und Kritik 0
Suche Hilfe beim Anpassen (Design) von Druck- / Email- / Exportvorlage JTL-Wawi 1.10 3
Neu PC-Umzug mit Datenbanksicherung von JTL-Wawi 1.5.48 User helfen Usern - Fragen zu JTL-Wawi 5
Neu JTL Shop Update von 5.3.3 auf 5.6 mit der Community Free Edition - WaWi funktion weiter gegeben? User helfen Usern - Fragen zu JTL-Wawi 1
Probleme mit dem Einstellen von Artikeln auf Amazon über JTL Wawi mit dem Lister 2.0 Amazon-Lister - Fehler und Bugs 6
Neu Update von JTL-Wawi von 1.6 auf 1.9 Installation von JTL-Wawi 12
Neu Von 0.99923 auf aktuell - mir fehlen die 1.5.52. und die 1.8.10.0 Installation von JTL-Wawi 1
Neu Kann man das Shop-Guthaben von Kunden per Workflow beeinflussen? User helfen Usern - Fragen zu JTL-Wawi 0
Angebotsimport von eBay automatisieren JTL-Wawi 1.10 1
Neu JTL Shop - Umwandlung Domain von Test auf Live Allgemeine Fragen zu JTL-Shop 1
JTL-Workflow | Automatisches Speichern von Rechnungen möglich? JTL-Wawi 1.9 2
Neu Kurze Rückfrage zur Einrichtung von 2. Sprache im Shop Allgemeine Fragen zu JTL-Shop 3
Steuersätze von EU Käufern greift nicht Einrichtung JTL-Shop5 3
Neu Export von nicht zugewiesenen Zahlungen JTL-Ameise - Fehler und Bugs 1
Beantwortet Ihr Token bei JTL-eazyAuction ist ausgelaufen - Verletzung von Nebenpflichten (Treue- und Informationspflicht) durch JTL Einrichtung und Installation von JTL-eazyAuction 4
Neu Versandmeldungen werden nicht übertragen von JTL an Shopify, Shopify-Connector 9
Neu Nach Update von 1.8.10.0 auf 1.10.14.1 werden Rechnungen nicht mehr zu Amazon hochgeladen!!! Amazon-Anbindung - Fehler und Bugs 5
Zahlungsabgleich von Konten JTL-Wawi 1.8 0
Neu Die folgenden Dateien sind nicht identisch mit den Dateien der aktuellen Version von JTL-Shop. Allgemeine Fragen zu JTL-Shop 0
Über 100 Bestellungen von SCX nicht importiert kaufland.de - Anbindung (SCX) 1

Ähnliche Themen