Neu Sprunghafte Zunahme von Visits bei JTL Shops

zttom

Offizieller JTL-Partner
ZTBanner
13. Februar 2018
12
15
Overath
Ich glaube das Botnetz ist tot. Ich kann für heute nur 288 chinesische IP-Adressen mit Zugriff auf unsere Server feststellen. Kann das jemand verifizieren? Die Personen mit dem htaccess-Schutz können auch mal nach "CN" in den Web-Logs schauen. Die Zugriffe müssten dort auch mit einem 403 drinnen stehen. Ich bin ganz perplex. Vielleicht ist der Steuermann des Botnetzes am Coronavirus erkrankt?
 
Zuletzt bearbeitet:

Stephs182

Sehr aktives Mitglied
21. Januar 2015
248
25
Luckau NL
Ich habe mich mit meinem Partner, der meine Server physisch ins Rechenzentrum hängt unterhalten. Der meint, das Botnetz war auch letztes Jahr um die Jahreswende schon aktiv. Nur nicht so krass und ende Jan. war auf einmal bums aus. Klingt ja so, als wäre es wieder genauso....
 

Stephs182

Sehr aktives Mitglied
21. Januar 2015
248
25
Luckau NL
Ich habe mir mal. als kleine Morgenlektüre, die Logs von gestern von 3 größeren JTL Shops bei mir angeschaut...

Ich kann bestätigen... nur noch vereinzelt ein paar Zugriffe von Sezam aber sonst ist Ruhe in den Logs von gestern 11 Uhr - Jetzt.
 

Rektor

Sehr aktives Mitglied
22. November 2011
657
289
Wie auch schon zttom richtig schreibt, ist das kein JTL Phänomen. Wir haben das viel stärker bei einem Shopware und einem Joomla Shop.
Weder der Shopersteller noch der Hoster sind in der Pflicht, etwas zu machen.

Wende dich an einen Servicepartner von JTL oder an einen IT Fachmann, der Gegenmaßnahmen ergreifen kann. JTL selbst wirds - zurecht - nicht sein.
Es gibt hier bereits diverse Ansätze die gepostet wurden, setze (nach reiflicher Überlegung) diese um oder lasse sie, von einem Fachmann, umsetzen.

Wer hier jetzt welchen Sachverhalt nicht versteht, lass ich mal, der ruhe wegen, unkommentiert

Du hast mit deiner Aussage sicherlich Recht, das der Shophersteller keine Pflicht hat, dazu Gegenmaßnahmen zur Verfügung zu stellen. Jedoch wäre es hilfreich und wünschenswert, entsprechende Maßnahmen zur Verfügung zu stellen. Ob kostenpflichtig oder nicht, entscheidet selbstverständlich JTL.
Die meisten Web-Einträge über diese Angriffe oder auch Zugriffe, werden allerdings vom JTL-Shop gemeldet. Ob es Zufall ist, oder auf anderen Shop-Foren nicht ausreichend darüber kommuniziert wird, kann ich nicht sagen.

Da JTL eigentlich vieles wünschenswerte umsetzt, sollte JTL mal darüber nachdenken, eventuell ein kostenpflichtiges Plugin bereitzustellen. Auch ein Servicepartner könnte selbstverständlich diese Aufgabe hier klar und deutlich anbieten.
 
Zuletzt bearbeitet:

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.342
2.003
Berlin
Ziel ist es, den Bot zu hindern bevor er Ressourcen vom System in Anspruch nimmt.
Mit einem Plugin bist du viel zu spät. Jeder Server ist vom Aufbau her anders, daher kann auch hier nur bedingt eine universelle Lösung erstellt werden.

Und aus diesen genannten Gründen versuchen wir hier die unterschiedlichsten Lösungen zu erstellen,was wie man sehen kann recht erfolgreich ist. JTL kann sich dabei einbringen aber keine Lösung anbieten.
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.253
679
wir hatten auch Januar einen Ansturm, 100% mehr Besucher als sonst

bleibt nur die Frage, ob es Bots für Suchmaschinen waren oder Bots die nach Sicherheitslücken gesucht haben :confused:
man weis nie was eigentlich passiert ...
 
Zuletzt bearbeitet:

webstar

Sehr aktives Mitglied
10. Dezember 2007
592
45
@Groundhog
Ich würd nur mal mit einer kleinen Bot-Sperre anfangen:

Shop:
/includes/config.JTL-Shop.ini.php

dort rein:

Code:
if(preg_match("/Mb2345Browser|LieBaoFast|zh-CN|MicroMessenger|zh_CN|Kinza|MJ12bot|AhrefsBot/",$_SERVER['HTTP_USER_AGENT'])) {
    header('HTTP/1.0 403 Forbidden');
    die("zugriff nicht erlaubt");
}

wenn das nicht für ruhe sorgt (schau nach einem Tag oder 2), dann tragst VOR dem obigen Code in der shop.ini.php noch ein:



Code:
    if($fp = fopen(PFAD_ROOT."jtllogs/zugriffslog_".date("d-m-Y").".log","a+")) {
        fwrite($fp,$_SERVER['REMOTE_ADDR']."                ".$_SERVER['HTTP_USER_AGENT']."\n");
        fclose($fp);
    }

In deinem Shop findest den Ordner jtllogs und darunter die datei zugriffslog_DATUM dort schaust dann rein was noch so alles kommt und vergleichst mit den Posts hier im Beitrag.

Sollte nicht Ruhe danach sein, kannst ja danach noch IP/Länder/Kontinente/Universum sperren ;)

Hiermit hatten wir bis bis zum 9.2. Ruhe, seitdem steigen die Visits wieder deutlich. Gestern hatten wir doppelt so viele wie normal. Vermutlich haben die Spamer die Botkennzeichnung angepasst!?
 

faceofboh

Sehr aktives Mitglied
31. Mai 2011
175
52
Bei uns geht es auch wieder los.

Wir haben noch das Problem das sich der Quicksync zu unserem Shop immer wieder aufhängt bzw. sehr sehr lange braucht. Der Shop geht dann in die Knie und ist nicht mehr erreichbar. Das Problem tritt immer auf wenn diese ganzen Bots unterwegs sind. Hat sonst noch jemand dieses Problem?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu 1 Lager, mit zwei Lagerbeständen von zwei Firmen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Vorlage zur Berichtigung von Rechnungen OHNE eine Rechnung zu STORNIEREN! Dienstleistung, Jobs und Ähnliches 0
Neu Import von Kategorien geht nur für die Standrdsprache. Zweite Sprache geht leider nicht. JTL-Ameise - Fehler und Bugs 4
Neu Seriennummer von Artikeln auf Rechnungskorrekturen / Retoure ausgeben Eigene Übersichten in der JTL-Wawi 0
Neu WAWI 1.9.6.5 Ameise freier Export von Rechnungen exportiert anstatt Oktober den Monat Dezember JTL-Ameise - Fehler und Bugs 14
In Bearbeitung Umstieg von LS POS auf JTL POS Allgemeine Fragen zu JTL-POS 7
Neu Update von 5.1.5 auf 5.4 Installation / Updates von JTL-Shop 15
Fehler beim Update von 1.9.4.6 auf 1.9.6.5 - HILFE JTL-Wawi 1.9 4
Neu Update Shop von 5.2 auf 5.3 und 5.4, Schritt 2: JTL-Shop-Dateien aktualisieren Installation / Updates von JTL-Shop 25
Neu Produktion von Artikeln mit Seriennummer JTL-Plan&Produce - Ideen, Lob und Kritik 0
Problem beim Import von Artikelbeständen wenn Artikel auf Pickliste User helfen Usern - Fragen zu JTL-Wawi 3
Update von 1.9.4.6 auf 1.9.6.5 gelingt nicht JTL-Wawi 1.9 2
Neu SMARTY-Änderungen beim Shopupdate von 5.2 auf 5.4 ... Kategorie-Funktionsattribute abfragen geht nicht mehr! Templates für JTL-Shop 5
Neu Arbeitsabauf Suche und Anlage von Kunden Arbeitsabläufe in JTL-Wawi 0
Neu Zahlungsmodul - 1.9.6.5 - Hinterlegen von Passwort im Tresor nicht mehr möglich trotz vergebener Rechte JTL-Wawi - Fehler und Bugs 1
Neu Pluginmanager lässt sich nach Update von 5.2 auf 5.4 nicht aufrufen JTL-Shop - Fehler und Bugs 2
Neu Wechsel von CFE Shop ( Hosting bei JTL) zu SE Installation / Updates von JTL-Shop 5
Neu Liefertermin von Stücklisten Allgemeine Fragen zu JTL-Shop 1
Amazon Lister Problem bei der Erstellung von Varianten-Produkten JTL-Wawi 1.9 0
Neu Ausdrucken von Druckvorlagen bei Lieferscheinerstellung Arbeitsabläufe in JTL-Wawi 4
Probleme mit dem Abgleich von Amazon seit Update auf JTL-Wawi 1.964 JTL-Wawi 1.9 0
Neu SQL-Abfrage von im Onlineshop aktiven Artikeln JTL Ameise - Eigene Exporte 2
Neu Wunschzettel von Kunden einsehen Allgemeine Fragen zu JTL-Shop 1
Mails von verschiedenen Adressen senden JTL-Wawi 1.9 9
Otto Verkaufskanal Häkchen entfernt sich von selbst Otto.de - Anbindung (SCX) 0
Neu GPSR Angaben - Problem mit Lösung von Dreizack Medien Technische Fragen zu Plugins und Templates 2
Neu Automatisches Ausliefern von Vouchers aus WMS User helfen Usern - Fragen zu JTL-Wawi 0
Neu Problem bei der Anzeige von Hinweistexten für Produkte einer bestimmten Kategorie im NOVA Template Allgemeine Fragen zu JTL-Shop 1
ERLEDIGT: Nach Update auf von Shop 5.3.x auf 5.4.0 ERROR 500 Wer kann helfen Upgrade JTL-Shop4 auf JTL-Shop5 0
Neu doppelter Etikettendruck bei Umlagerung von Filialen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Update von Version 1.0.0.0 schlägt fehl auf Version 1.4.29.0 User helfen Usern - Fragen zu JTL-Wawi 3
Neu Update von 5.1.5 auf 5.4 nicht möglich Installation / Updates von JTL-Shop 4
Neu MHD von Stücklistenpositionen auf Lieferschein Druckvorlage ausgeben Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Neu Dropshipping Einstellungen in Wawi mit Händler, aber Versand geht von uns aus???? User helfen Usern - Fragen zu JTL-Wawi 4
Neu Bestände eines Artikels, die mindestens ein MHD von x Tagen aufweisen Eigene Übersichten in der JTL-Wawi 5
Neu Umzug von SQL 2016 Express auf SQL 2019 Standard mit Wawi 1.8.12.2 Installation von JTL-Wawi 10
Neu JTL Edition "Advanced" und Auftragspakete von JTL Start buchbar? User helfen Usern - Fragen zu JTL-Wawi 2
Kein automatischer Abgleich von Kaufland JTL-Wawi 1.9 11
Neu Paypal Plugin wird von akutellen IOS Geräten nicht geladen Plugins für JTL-Shop 17
Versandklassen von Amazon in die WaWi übertragen JTL-Wawi 1.9 3
Neu GSPR Amazon - Probleme für Wiederverkäufer von Markenprodukten Amazon-Anbindung - Fehler und Bugs 10
Neu FBA-Bestand von Stücklisten in der WaWi nicht in den Komponenten sichtbar JTL-Wawi - Fehler und Bugs 3
Neu Effizientere Auswahl von MHD/Charge im Packtisch ermöglichen JTL-WMS / JTL-Packtisch+ - Ideen, Lob und Kritik 0
Neu Versandkostenfreie Artikel von Versandkostengrenze ausschließen Betrieb / Pflege von JTL-Shop 2
DHL Druck von Sperrgut triggert Fehler JTL-Wawi 1.9 0
Neu Zusammenführung von XML und PDF, XML als Anhang einfügen Arbeitsabläufe in JTL-Wawi 4
Gutschein von Vouchers in Wawi einfügen JTL-Wawi 1.9 0
Neu Umstellung von normalen Artikeln auf STL in Shopify Shopify-Connector 0
Möglichkeit zur einfachen Hinzufügung von Mediendateien JTL-Wawi 1.7 0
Neu GPSR / Produktsicherheitsverordnung - Unterstützung von German Market WooCommerce-Connector 4

Ähnliche Themen