Neu Sprunghafte Zunahme von Visits bei JTL Shops

zttom

Offizieller JTL-Partner
ZTBanner
13. Februar 2018
12
15
Overath
Ich glaube das Botnetz ist tot. Ich kann für heute nur 288 chinesische IP-Adressen mit Zugriff auf unsere Server feststellen. Kann das jemand verifizieren? Die Personen mit dem htaccess-Schutz können auch mal nach "CN" in den Web-Logs schauen. Die Zugriffe müssten dort auch mit einem 403 drinnen stehen. Ich bin ganz perplex. Vielleicht ist der Steuermann des Botnetzes am Coronavirus erkrankt?
 
Zuletzt bearbeitet:

Stephs182

Sehr aktives Mitglied
21. Januar 2015
250
25
Luckau NL
Ich habe mich mit meinem Partner, der meine Server physisch ins Rechenzentrum hängt unterhalten. Der meint, das Botnetz war auch letztes Jahr um die Jahreswende schon aktiv. Nur nicht so krass und ende Jan. war auf einmal bums aus. Klingt ja so, als wäre es wieder genauso....
 

Stephs182

Sehr aktives Mitglied
21. Januar 2015
250
25
Luckau NL
Ich habe mir mal. als kleine Morgenlektüre, die Logs von gestern von 3 größeren JTL Shops bei mir angeschaut...

Ich kann bestätigen... nur noch vereinzelt ein paar Zugriffe von Sezam aber sonst ist Ruhe in den Logs von gestern 11 Uhr - Jetzt.
 

Rektor

Sehr aktives Mitglied
22. November 2011
661
290
Wie auch schon zttom richtig schreibt, ist das kein JTL Phänomen. Wir haben das viel stärker bei einem Shopware und einem Joomla Shop.
Weder der Shopersteller noch der Hoster sind in der Pflicht, etwas zu machen.

Wende dich an einen Servicepartner von JTL oder an einen IT Fachmann, der Gegenmaßnahmen ergreifen kann. JTL selbst wirds - zurecht - nicht sein.
Es gibt hier bereits diverse Ansätze die gepostet wurden, setze (nach reiflicher Überlegung) diese um oder lasse sie, von einem Fachmann, umsetzen.

Wer hier jetzt welchen Sachverhalt nicht versteht, lass ich mal, der ruhe wegen, unkommentiert

Du hast mit deiner Aussage sicherlich Recht, das der Shophersteller keine Pflicht hat, dazu Gegenmaßnahmen zur Verfügung zu stellen. Jedoch wäre es hilfreich und wünschenswert, entsprechende Maßnahmen zur Verfügung zu stellen. Ob kostenpflichtig oder nicht, entscheidet selbstverständlich JTL.
Die meisten Web-Einträge über diese Angriffe oder auch Zugriffe, werden allerdings vom JTL-Shop gemeldet. Ob es Zufall ist, oder auf anderen Shop-Foren nicht ausreichend darüber kommuniziert wird, kann ich nicht sagen.

Da JTL eigentlich vieles wünschenswerte umsetzt, sollte JTL mal darüber nachdenken, eventuell ein kostenpflichtiges Plugin bereitzustellen. Auch ein Servicepartner könnte selbstverständlich diese Aufgabe hier klar und deutlich anbieten.
 
Zuletzt bearbeitet:

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.540
2.081
Berlin
Ziel ist es, den Bot zu hindern bevor er Ressourcen vom System in Anspruch nimmt.
Mit einem Plugin bist du viel zu spät. Jeder Server ist vom Aufbau her anders, daher kann auch hier nur bedingt eine universelle Lösung erstellt werden.

Und aus diesen genannten Gründen versuchen wir hier die unterschiedlichsten Lösungen zu erstellen,was wie man sehen kann recht erfolgreich ist. JTL kann sich dabei einbringen aber keine Lösung anbieten.
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.314
699
wir hatten auch Januar einen Ansturm, 100% mehr Besucher als sonst

bleibt nur die Frage, ob es Bots für Suchmaschinen waren oder Bots die nach Sicherheitslücken gesucht haben :confused:
man weis nie was eigentlich passiert ...
 
Zuletzt bearbeitet:

webstar

Sehr aktives Mitglied
10. Dezember 2007
593
45
@Groundhog
Ich würd nur mal mit einer kleinen Bot-Sperre anfangen:

Shop:
/includes/config.JTL-Shop.ini.php

dort rein:

Code:
if(preg_match("/Mb2345Browser|LieBaoFast|zh-CN|MicroMessenger|zh_CN|Kinza|MJ12bot|AhrefsBot/",$_SERVER['HTTP_USER_AGENT'])) {
    header('HTTP/1.0 403 Forbidden');
    die("zugriff nicht erlaubt");
}

wenn das nicht für ruhe sorgt (schau nach einem Tag oder 2), dann tragst VOR dem obigen Code in der shop.ini.php noch ein:



Code:
    if($fp = fopen(PFAD_ROOT."jtllogs/zugriffslog_".date("d-m-Y").".log","a+")) {
        fwrite($fp,$_SERVER['REMOTE_ADDR']."                ".$_SERVER['HTTP_USER_AGENT']."\n");
        fclose($fp);
    }

In deinem Shop findest den Ordner jtllogs und darunter die datei zugriffslog_DATUM dort schaust dann rein was noch so alles kommt und vergleichst mit den Posts hier im Beitrag.

Sollte nicht Ruhe danach sein, kannst ja danach noch IP/Länder/Kontinente/Universum sperren ;)

Hiermit hatten wir bis bis zum 9.2. Ruhe, seitdem steigen die Visits wieder deutlich. Gestern hatten wir doppelt so viele wie normal. Vermutlich haben die Spamer die Botkennzeichnung angepasst!?
 

faceofboh

Sehr aktives Mitglied
31. Mai 2011
176
57
Bei uns geht es auch wieder los.

Wir haben noch das Problem das sich der Quicksync zu unserem Shop immer wieder aufhängt bzw. sehr sehr lange braucht. Der Shop geht dann in die Knie und ist nicht mehr erreichbar. Das Problem tritt immer auf wenn diese ganzen Bots unterwegs sind. Hat sonst noch jemand dieses Problem?
 
Ähnliche Themen
Titel Forum Antworten Datum
Nach Update von 1.9.4.5 auf 1.10.10.3: Nicht alle Länder einer Steuerzone zugewiesen JTL-Wawi 1.10 0
Fehler beim Mailen von Rechnungen JTL-Wawi 1.10 7
Neu Nach Update von 1.9.8 auf 1.10.10.3 - Vererben auf Kinder nicht mehr möglich JTL-Wawi - Fehler und Bugs 2
Wichtig - nach Update von 1.9.x auf 1.10.x - Lizenzen aktualisieren JTL-Wawi 1.10 2
Neu JTL Ameise Kein Import von Kundendatenmehr JTL-Ameise - Fehler und Bugs 3
Neu Das Stable Release von JTL-Wawi 1.10 ist da! Releaseforum 0
Neu Artikelliste / Artikelverwaltung -> bedingte Formatierung in Abhängigkeit von eigenen Feldern JTL-Wawi - Ideen, Lob und Kritik 0
Neu Wie kann man in den Vorlagen die Mengenanzeige von "STK" in "Menge" oder "x" ändern ! User helfen Usern - Fragen zu JTL-Wawi 2
Neu Simples CRM als Ergänzung von JTL Arbeitsabläufe in JTL-Wawi 0
Neu Ameise Export von Eigene Felder (Kunde) User helfen Usern - Fragen zu JTL-Wawi 3
Neu Kunden Ust.ID in Rechnungen von EU Kunden wird nicht angezeigt User helfen Usern - Fragen zu JTL-Wawi 1
Neu Brauche Hilfe Workflow Multichannel Rechnungserstellung nach Versand von Amazon JTL-Workflows - Ideen, Lob und Kritik 0
Kein Abgleich von Lizenzen JTL-Wawi 1.9 1
Neu Kostenfreies Tool zum Entfernen von Hintergründen User helfen Usern 0
Neu Probleme beim Abgleich von JTL WAWI und JTL Shop JTL-Wawi - Fehler und Bugs 6
Neu Fehler beim Zuweisen von Kunden-Zahlungen bei Auftragssplittung JTL-Wawi - Fehler und Bugs 1
Problem bei der Anzeige von Kindartikel-Titeln bei Vaterartikeln (JTL-Shop & eBay) JTL-Wawi 1.9 0
Neu Umstellung von Stapelversand auf Einzelversand – was wird benötigt? User helfen Usern - Fragen zu JTL-Wawi 12
Neu Löschen von Merkmalen Betrieb / Pflege von JTL-Shop 3
Neu Übermittlung von Transparency-Seriennummern an Amazon mit JTL-Wawi Amazon-Anbindung - Ideen, Lob und Kritik 0
Neu Ameise: Import von Artikelmerkmalen JTL-Ameise - Ideen, Lob und Kritik 4
Neu Wechsel von JTL Shop 5 zu Shopware 6 – Wer hat Erfahrung mit kompletter Datenmigration (Kundenlogins, Bestellungen, Gutscheine etc.)? Shopware-Connector 3
Neu Uncaught TypeError nach Update von 5.1.5 auf 5.41 Installation / Updates von JTL-Shop 2
Neu Export von Artikelnummern, in denen ein Artikel als Komponente enthalten ist mittels JTL-Ameise Arbeitsabläufe in JTL-Wawi 2
Bearbeitungsdauer von Aufträgen JTL-Wawi 1.9 0
Letzte Lieferung von Lieferadressen für Außendienstmitarbeiter JTL-Wawi 1.9 1
Ameise Texte übernehmen von JTL-Wawi 1.9 1
Neu Erstellung von Druckdokumenten DE / EN Starten mit JTL: Projektabwicklung & Migration 2
Neu JTL-Ameise-Auftragsimport; Auswertungen von importierten Daten JTL-Ameise - Fehler und Bugs 5
Neu SHOP 5.4.1: Absturz beim Ändern von Mengen im Warenkorb, wenn Menge > Bestand JTL-Shop - Fehler und Bugs 1
Keine Preise bei Import von Aufträgen JTL-Wawi 1.9 5
Neu Bedienbarkeit von JTL-Wawi per Screenreader NVDA/JAWS JTL-Wawi - Ideen, Lob und Kritik 1
Neu Benutzer Rechte - Versand Mitarbeiter soll Menge von Freipositionen mit der Lieferscheinerstellung ändern dürfen Arbeitsabläufe in JTL-Wawi 4
In Diskussion assign klappt nicht - update von MwSt auf Versandkosten JTL-Workflows - Ideen, Lob und Kritik 6
Neu Fehlende Nachkommastellen verhindern Auslieferung von Aufträgen User helfen Usern - Fragen zu JTL-Wawi 4
Verkaufte Artikel von eBay werden in wawi nicht angezeigt . JTL-Wawi 1.9 0
Neu Anzeige von Chargen-Nummern und MHDs der Komponenten von Stücklistenartikeln auf dem Lieferschein User helfen Usern - Fragen zu JTL-Wawi 1
Neu Automatische Zuweisung von Zahlungen via Sofortüberweisung Classic anhand sofort_transaction_id JTL-Wawi - Ideen, Lob und Kritik 1
Neu Footer von PDF-Block überdeckt Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 5
Neu Einrichtung von Versandarten in JTL-Shop und Verknüpfung mit JTL-Wawi Installation / Updates von JTL-Shop 12
Neu Wie Auftragsstatus ändern von "ohne Versand abgeschlossen" auf "Abgeschlossen"? Arbeitsabläufe in JTL-Wawi 4
Neu Dynamische Höhe von Textelementen beim Erstellen eines Produktdatenblatts über Artikeletiketten Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 6
Neu RETURN_ID Daten von eBay auf Rechnungskorrekturen hinterlegen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Aufträge von ebay.co.uk haben falsche Steuern JTL-Wawi 1.8 5
Neu Kupons in Abhängigkeit von anderer Warengruppe oder Kategorie Allgemeine Fragen zu JTL-Shop 0
Neu Shop 5.4.0, Seiten werden nicht indexiert von Google, keine Ahnung warum :-( Betrieb / Pflege von JTL-Shop 24
Update von 1.9.7.1 auf 1.10.9.0 nicht möglich JTL-Wawi 1.9 1
Neu Update von 1.9.7.1 auf 1.10.9. nicht möglich Installation von JTL-Wawi 4
Neu Amazon: Automatische Umstellung von FBA auf FBM möglich? Amazon-Anbindung - Fehler und Bugs 3
Neu Keine Anzeige von Bildern in der POS 1.0.11.3 Allgemeine Fragen zu JTL-POS 2

Ähnliche Themen