Neu Sprunghafte Zunahme von Visits bei JTL Shops

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
337
79
Moin,
wir beobachten im Moment bei einigen unserer Kunden sprunghafte Zunahmen von Visits. Das sieht dann so aus:

2019-12-30 08_49_43-Window.png

2019-12-30 08_50_52-Window.png

9bc83e5e-a819-4e8c-b534-9f8fa4402a51.jpg

2019-12-30 09_00_27-Window.png

Wir möchten das gerne weiter Analysieren, da wir die Vermutung haben, dass es hier um einen "Angriff" handeln könnte. Es sind keine gezielten Angriffe auf einen Shop, sondern wir vermuten Angriffe auf die Software.

Es wäre gut, wenn Ihr mal bei euch schauen könnt, ob Ihr das auch habt. Wenn ja, dann wäre es gut, hier auch einmal einen entsprechenden Screenshot zu posten, damit man mögliche Gemeinsamkeiten erkennen kann und man auch Hosterübergreifende Ergebnisse bekommt.

Das sind alles unterschiedliche Server mit unterschiedlichen IP Adressen, Konfigurationen sowie Shopversionen. Es gibt auch keine Plugins, die bei allen System gleich wären. Ebenfalls schlagen sich die Besucherzahlen nicht in den Coverversions nieder.

Vielen Dank und einen guten Rutsch!

Gruß Björn
 
Zuletzt bearbeitet:

sjk

Sehr aktives Mitglied
16. Januar 2019
366
132
Moin,
Bei uns gabs am 26.12. auch so einen Peak mit etwa dem 2,5fachen unserer normalen Besucherzahl. Wir nutzen für die Analyse aber hauptsächlich Matomo, wo es zwar auch einen Ausreißer am 26. gibt, der dort aber nur etwa das 1,5fache des Durchschnitts beträgt und damit völlig im normalen Rahmen ist.

Mir ist das shopinterne Tool sowieso ein bisschen schleierhaft. Was geht da überhaupt alles als Besucher rein? Generell haben wir auf Matomo (ignoriert Bots) 1/2-1/3 der Besucher aus dem internen Tool...
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
337
79
Moin,
Bei uns gabs am 26.12. auch so einen Peak mit etwa dem 2,5fachen unserer normalen Besucherzahl. Wir nutzen für die Analyse aber hauptsächlich Matomo, wo es zwar auch einen Ausreißer am 26. gibt, der dort aber nur etwa das 1,5fache des Durchschnitts beträgt und damit völlig im normalen Rahmen ist.

Mir ist das shopinterne Tool sowieso ein bisschen schleierhaft. Was geht da überhaupt alles als Besucher rein? Generell haben wir auf Matomo (ignoriert Bots) 1/2-1/3 der Besucher aus dem internen Tool...
Es gibt Bots, die in der Lage sind, sich vor Trackingtools zu verstecken. Somit ist es durchaus erklärbar, warum es unterschiedliche Ergebnisse geben kann...
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
458
46
Ich würde da nicht von einem Angriff auf Server / Shopsoftware ausgehen.
Vielmehr würde ich vermuten, dass das Bots sind, die nach Preisen suchen.

Also Mitbewerber, die euch scannen, was mMn verboten gehört, sofern es automatisch geschieht.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.701
1.612
Berlin
Es gibt Bots, die in der Lage sind, sich vor Trackingtools zu verstecken. Somit ist es durchaus erklärbar, warum es unterschiedliche Ergebnisse geben kann...
Wenn man sich anschaut was JTL in seiner Liste hat um BOTS zu erkennen, dann ist es egal ob die sich verstecken oder nicht, das ist ein verschwindend geringer Teil der da nur gefiltert wird.

Und ja, in allen Shops die ich betreue sind enorme Zugriffe festzustellen, was auch die Performance teilweise runterzieht.
 

frankpeters

Gut bekanntes Mitglied
30. August 2010
267
21
Mich würde das Thema auch interessieren. Spannend ist es, dass es scheinbar mehrere verschiedene Shops betrifft. Preisroboter? Eher unwahrscheinlich. Hat jemand dazu ein Ticket laufen?
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.701
1.612
Berlin
Da wo ich es geprüft habe waren es viele IP Adressen aus Korea und dieser Region, das ging teilweise so weit das Host Europe schon den Webspace dicht machen wollte.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.701
1.612
Berlin
Bei einem 4.05er hätte ich in dem Moment Panik, da die Chance dann höher wäre das es gezielte Hacker-Angriffe sind, denn es gab ja einige Sicherheitspatches seit dem.
 

frankpeters

Gut bekanntes Mitglied
30. August 2010
267
21
Ok ich bin gespannt, da es sich scheinbar um ein JTL Shop Crawler handelt. Die Frage ist nur wofür und warum in diesem Umfang?
 

bbfdesign

Offizieller Servicepartner
SPBanner
28. September 2013
337
79
Genau das ist die Frage. Es freut mich, dass wir hier nicht alleine das beobachten konnten. Wir prüfen auf jeden Fall nun gezielt auf Gemeinsamkeiten. Trotzdem wäre es gut, wenn noch mehr Leute, die dieses Verhalten beobachten konnten, hier schreiben. Umsobesser lassen sich dann Vermutungen analysieren.
 
  • Gefällt mir
Reaktionen: sjk und frankpeters

billkaweb

Aktives Mitglied
12. Dezember 2010
35
3
Hallo,

wir haben drei JTL-Shops 4.06, hier haben wir am 09.12 bei einem Shop einen Peak und am 23.12 beim zweitem Shop einen Peak festgestellt, beim dritten ist keine Auffälligkeit festzustellen.
Die Anzahl der Bestellungen ist konstant, also waren es scheinbar keine Enkundenbesucher (Zugriffe von Preisvergleichsplattformen, in denen wir gelistet werden, eingeschlossen).

Gruß
billkaweb
 
  • Gefällt mir
Reaktionen: bbfdesign

bigboss

Gut bekanntes Mitglied
27. September 2011
123
6
Zschopau
Hi, bei uns war es aktuell ein Pole und viele Südkorea

einfah in de .htaccess

order allow,deny
deny from 159.138
deny from 203.133
#deny from 46.229.168
deny from 3.1
deny from 18.18
deny from 35.15
deny from 54.93
deny from 52.59
deny from 185.172
allow from all

dann war erst einmal ruhe
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.701
1.612
Berlin
Wenn jemand einen eigenen Serrver hat bietet sich hier Fail2ban mit einem BadBot Filter an.
Bei meinem und bei vielen Kundenservern sind da ständig über 700 geblockte IPs die sich selber pflegen.
 
  • Gefällt mir
Reaktionen: Stephs182
Ähnliche Themen
Titel Forum Antworten Datum
Ebay keine Übernahme von Bestand eBay-Anbindung - Fehler und Bugs 20
Neu JTL SHOP update von 5.2.4 auf 5.3.1 - DBupdater startet nicht das Datenbankupdate Installation / Updates von JTL-Shop 6
Artikelbeschreibung standardisiert von JTL-Wawi ziehen - Positionsname JTL-Wawi 1.8 11
Automatischer Import von TrackingID JTL-Wawi 1.8 9
Neu [OFFENE POSITION] Prozessautomatisierung | Werkstudent / Teilzeit | 20h / Woche | Westlich von Köln Links-Rheinisch Dienstleistung, Jobs und Ähnliches 1
Neu Coupon nicht vom Warenwert sondern von den Artikeln abziehen?!? User helfen Usern - Fragen zu JTL-Wawi 5
Neu Updatepolitik und Testen von Software - aktuell 5.2.4 Installation / Updates von JTL-Shop 8
Neu JTL <-> Shopware 6 - Maximale Anzahl von Kundengruppen? Shopware-Connector 4
Neu Datenmigration von anderer WaWi auf JTL-WaWi Starten mit JTL: Projektabwicklung & Migration 12
Neu Artikel von JTL mit Ebay verbinden in Easy Action Einrichtung und Installation von JTL-eazyAuction 2
Neu Erreichbarkeit von Seiten mit 0 Bestand in 5.3.1 JTL-Shop - Fehler und Bugs 2
Neu Artikel im Warenkorb wird von 1 auf null runtergesetzt. Anstatt es zu entfernen wird es automatisch wieder auf 1 gesetzt Allgemeine Fragen zu JTL-Shop 6
Neu So ändern Sie den Status von amazon ASIN über die Importdatei in „Aktiv“. JTL Ameise - Eigene Exporte 0
Neu eBay zusammenfassen von Aufträgen und Buchhaltung User helfen Usern - Fragen zu JTL-Wawi 0
Neu CSV-Export von Produkten aus bestimmter Kategorie Allgemeine Fragen zu JTL-Shop 1
Fehler beim erstellen von Aufträgen JTL-Wawi App 2
Worker hat Zeitlücken von vielen Stunden JTL-Wawi 1.8 1
In Bearbeitung Bestandsanzeige von Stücklistenartikeln Allgemeine Fragen zu JTL-POS 2
Nach Aufruf von Stored Procedure 'Kunde.spKundeUpdate' schwere Fehler in JTL (z.B. Kundenliste, Workflow-Editor) JTL-Wawi 1.8 2
Neu JTL-Shop 5 Liste von CSV-Export Variablen gesucht Allgemeine Fragen zu JTL-Shop 1
Neu Datenumzug von Xentral ERP Software auf JTL-Wawi Schnittstellen Import / Export 4
Neu Artikel nach Übertragung von JTL auf geplant im Jahr 2030 WooCommerce-Connector 2
Neu Stücklisten mit puffer Bezug von anderen Artikeln User helfen Usern - Fragen zu JTL-Wawi 1
Neu Löschen von Nachrichten im Servicedesk Servicedesk (Beta) 3
Entfernen von Lieferzeiten bei Artikeln ohne Lieferzeiten Einrichtung JTL-Shop5 6
Neu Was steckt hinter der Zahl von 53 Bildern auf Ebay bei Variationsartikeln (und einer unsinnigen Fehlermeldung der Wawi)? JTL-Wawi - Fehler und Bugs 2
Bestand von Kinderartikeln wird im Vaterartikel zusammenaddiert JTL-Wawi 1.8 1
Neu beim Umstieg von unicorn auf SCX Bilder aktivieren Otto.de - Anbindung (SCX) 1
Neu Filtereinstellungen: wenn Sonderpreis bei Vater- oder Kindartikeln, Anzeige von Vater- UND Kindartikeln User helfen Usern - Fragen zu JTL-Wawi 5
Neu gelöst: Update von 5.3.0 auf 5.3.1 - Dateien hochgeladen - immernoch alte Version Gelöste Themen in diesem Bereich 6
Neu Fehler beim Bearbeiten von PLZ & Ort im Kundenkonto (Update 5.3.0) JTL-Shop - Fehler und Bugs 6
Neu Wechsel WAWI Hosting von JTL mit RDP auf ecomDATA User helfen Usern - Fragen zu JTL-Wawi 2
Neu Fehler bei Bearbeitung von Designvorlagen eBay-Designvorlagen - Fehler und Bugs 0
Neu Mitgabe von Nährwertangaben WooCommerce-Connector 2
Neu E-Mail-Adresse beim Versand von Lieferantenbestellungen User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL 1.8.12.0 - Artikelattribut für Shop importieren - Format CSV-Datei / Hilfe bei Import von individuellen Attributen für JTL-Shop (googlekat) JTL-Ameise - Ideen, Lob und Kritik 1
Neu Bilder von Merkmalen werden nicht angezeigt Gelöste Themen in diesem Bereich 5
Neu Shopify Erhöhung der Varianten von 100 auf 2000 - Connector App Problem Shopify-Connector 4
Neu Bestimmte Artikel von JTL-Search ausschließen JTL-Search 0
Artikel Netto Preis von 4 Nachkommastellen auf 2 umstellen JTL-Wawi 1.7 5
Artikelabgleich verlangsamt sich automatisch von Wawi JTL-Wawi 1.8 2
Formatierungsfehler in XML bei Verwendung von dotliquid kaufland.de - Anbindung (SCX) 2
Neu Produktfeld "Produktkategorie" von JTL nach Shopify? Shopify-Connector 0
Alternativpositionen und gültig von bis JTL-Wawi 1.8 0
Neu Fehler beim erstellen von Aufträgen. Digitale Unterschrift im Auftrag. JTL-Wawi - Fehler und Bugs 0
Export von Bestellungen als Excel JTL-Wawi 1.6 1
Neu Sortierung von Artikel nach Preis absteigend Allgemeine Fragen zu JTL-Shop 4
Ameisen Import von Aufträgen: Zahlungsziel in Tagen immer 0 JTL-Wawi 1.8 1
Neu Menüleiste wird plötzlich in der Mitte von der Seite angezeigt Allgemeine Fragen zu JTL-Shop 0
Neu 💡Umsatzsteuer- und Internationalisierungs-Expertise von unserem neuen Partner countX News, Events und Umfragen 4

Ähnliche Themen