Neu Sprunghafte Zunahme von Visits bei JTL Shops

Groundhog

Sehr aktives Mitglied
11. Januar 2011
411
49
Austria
"Massiv" ist halt immer relativ.

Wenn es den Geschäftsbetrieb stört, muss es behoben werden.
ist es eine gezielte Attacke, müssen/sollten Schutz/Gegenmaßnahmen getroffen werden um dies zu verhindern.

Sinds einfach irgendwelche Script-Kids oder irgendein Bot-Netzwerk das einfach nach zb. WP Templates/Plugins sucht (oder 0815 logins für wp-login zb) und sich "verlaufen" hat, gehts von selbst wieder vorbei

Wir haben ständig anfragen darauf, schon allein die wp-login (hab kein WP auf der Domain) erreicht jede Woche 15-20k visits.

Naja...stören ist relativ....es versaut mir die Shopstatistiken. Serverlast ist ok, Im Frontend ist es nicht bemerkbar.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.285
1.222
Du meinst die Statistik im JTL Shop!?
Die ist doch eh vollkommen wertlos und zählt jeden Mist, jeden Bot usw.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.285
1.222
Jede "richtige" Statistik filtert das raus, wenn JTL diesen Müll wenigstens deaktivierbar machen würd, würde ressourcen sparen (inkl. gleich unzähliger sinnfreien mega-logs usw).

Sorry....behebt dein Problem natürlich nicht.

Dann bleibt dir nur die Analyse und Gegenmaßnahmen am Server, die aber gut überlegt werden müssen (IP / Range / RZ sperren, Agent(s) (sofern sie mitgegeben werden) via htaccess sperren und schauen ob sie umswitchen - hier gibts aber zu beachten, wenn das eine lange Liste wird, ist das auch wieder ressourcenfressend (htaccess im root wird immer aufgerufen und "abgearbeitet")...gibt da schon diverse Möglichkeiten, wenn dir dir das die Statistik wert ist.
 
  • Gefällt mir
Reaktionen: Groundhog

Groundhog

Sehr aktives Mitglied
11. Januar 2011
411
49
Austria
Jede "richtige" Statistik filtert das raus, wenn JTL diesen Müll wenigstens deaktivierbar machen würd, würde ressourcen sparen (inkl. gleich unzähliger sinnfreien mega-logs usw).

Sorry....behebt dein Problem natürlich nicht.

Dann bleibt dir nur die Analyse und Gegenmaßnahmen am Server, die aber gut überlegt werden müssen (IP / Range / RZ sperren, Agent(s) (sofern sie mitgegeben werden) via htaccess sperren und schauen ob sie umswitchen - hier gibts aber zu beachten, wenn das eine lange Liste wird, ist das auch wieder ressourcenfressend (htaccess im root wird immer aufgerufen und "abgearbeitet")...gibt da schon diverse Möglichkeiten, wenn dir dir das die Statistik wert ist.


Ganz ehrlich: Nein, ist sie nicht. Es nervt mich eigentlich nur, zudem mir der Zweck solcher Blödsinnigkeiten auch nicht klar ist. Solange der Kunde im Frontend hier keine Einschränkungen hat und die Analytics Statistiken nicht verfälscht werden, ist es auch nicht wirklich ein Problem..ist eben einfach "unschön".

Ich hab mir auch überlegt die htacess zu bearbeiten...aber so wie du es schon sagst, würde das ne lange Liste und hätte vermutlich wenig Sinn. Vor allem macht es ne Menge Arbeit...nicht nur für mich, sondern auch für den Server. Danke für die Einschätzung @hula1499.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.285
1.222
Ich versteh dich voll!

Wenn schon Statistik, dann nicht wie in den 90ern. Einfach das ganze Agent/Bot Zeug rausfiltern und fertig, das ist kein Hexenwerk.
Aber so sind die Zahlen einfach wirklich wertloser Müll.

Kostet dich 15 Mins und du hast zumind. was gemacht:
schau mal,woher die genau kommen, obs wirklich nur ne kleine Range ist oder obs ein Botnetwork ist.
Hast nen Root oder Managed, könntest auch schon direkt am Server blocken, das ist Last-technisch vertretbar und müsste nicht über die htaccess gemacht werden. Hängt halt davon ab, wie sehr du selbst administrieren kannst/darfst.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.285
1.222
Naja, kommt drauf an wen du fragst.

Die Fanatiker: jede Zeile die gelesen werden muss und nicht unbedingt erforderlich ist, ist zu viel.
Der muss ja alles lesen, verarbeiten und das auf JEDER! Seite die im Shop aufgerufen wird...

Die "Anderen": da kannst ruhig 5-10 extra Zeilen problemlos eintragen, hula übertreibt mal wieder.
 
  • Ich liebe es
Reaktionen: holzpuppe

HMS_IT

Sehr aktives Mitglied
29. Januar 2014
780
110
Leipzig
Seit ein paar Tagen verzeichnen wir auch massive Visits in einem unserer Shops (4.06, aktuellster Built):
1618335937732.png

Habe gerade die config-Datei mit dem Script von Adreas ergänzt und mal schauen, woher die Zugriffe kommen.
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.709
252
Leipzig
Naja, kommt drauf an wen du fragst.

Die Fanatiker: jede Zeile die gelesen werden muss und nicht unbedingt erforderlich ist, ist zu viel.
Der muss ja alles lesen, verarbeiten und das auf JEDER! Seite die im Shop aufgerufen wird...

Die "Anderen": da kannst ruhig 5-10 extra Zeilen problemlos eintragen, hula übertreibt mal wieder.
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>

#block bad bots with a 403
SetEnvIfNoCase User-Agent ^$ bad_bot
SetEnvIfNoCase User-Agent "AhrefsBot" bad_bot
SetEnvIfNoCase User-Agent "Baiduspider" bad_bot
SetEnvIfNoCase User-Agent "BBot" bad_bot
SetEnvIfNoCase User-Agent "BLEXBot" bad_bot
SetEnvIfNoCase User-Agent "Custo" bad_bot
SetEnvIfNoCase User-Agent "CFNetwork" bad_bot
SetEnvIfNoCase User-Agent "CMS Crawler" bad_bot
SetEnvIfNoCase User-Agent "CsCrawler" bad_bot
SetEnvIfNoCase User-Agent "DomainAppender" bad_bot
SetEnvIfNoCase User-Agent "Grapeshot Crawler" bad_bot
SetEnvIfNoCase User-Agent "Jakarta commons-httpclient" bad_bot
SetEnvIfNoCase User-Agent "Lipperhey SEO Service" bad_bot
SetEnvIfNoCase User-Agent "Linkdex" bad_bot
SetEnvIfNoCase User-Agent "MegaIndex.ru" bad_bot
SetEnvIfNoCase User-Agent "MJ12bot" bad_bot
SetEnvIfNoCase User-Agent "ning" bad_bot
SetEnvIfNoCase User-Agent "Python-urllib" bad_bot
SetEnvIfNoCase User-Agent "Phantom" bad_bot
SetEnvIfNoCase User-Agent "Perl tool" bad_bot
SetEnvIfNoCase User-Agent "pegasus" bad_bot
SetEnvIfNoCase User-Agent "spbot" bad_bot
SetEnvIfNoCase User-Agent "SEOprofiler Bot" bad_bot
SetEnvIfNoCase User-Agent "SMTBot" bad_bot
SetEnvIfNoCase User-Agent "SurveyBot" bad_bot
SetEnvIfNoCase User-Agent "SISTRIX Crawler" bad_bot
SetEnvIfNoCase User-Agent "Sogou Spider" bad_bot
SetEnvIfNoCase User-Agent "Sogou web spider" bad_bot
SetEnvIfNoCase User-Agent "Verisign" bad_bot
SetEnvIfNoCase User-Agent "WebFilter" bad_bot
SetEnvIfNoCase User-Agent "Web Core / Roots" bad_bot
SetEnvIfNoCase User-Agent "WebMeUp backlink tool" bad_bot
SetEnvIfNoCase User-Agent "WGet tools" bad_bot
SetEnvIfNoCase User-Agent "Mb2345Browser" bad_bot
SetEnvIfNoCase User-Agent "LieBaoFast" bad_bot
SetEnvIfNoCase User-Agent "zh-CN" bad_bot
SetEnvIfNoCase User-Agent "zh_CN" bad_bot
SetEnvIfNoCase User-Agent "MicroMessenger" bad_bot
SetEnvIfNoCase User-Agent "Kinza" bad_bot
SetEnvIfNoCase User-Agent "JobboerseBot" bad_bot
SetEnvIfNoCase User-Agent "ubermetrics" bad_bot
SetEnvIfNoCase User-Agent "SeobilityBot" bad_bot
SetEnvIfNoCase User-Agent "Qwantify" bad_bot
SetEnvIfNoCase User-Agent "SemrushBot" bad_bot
SetEnvIfNoCase User-Agent "Barkrowler" bad_bot
SetEnvIfNoCase User-Agent "Cliqzbot" bad_bot
SetEnvIfNoCase User-Agent "coccocbot-web" bad_bot
SetEnvIfNoCase User-Agent "VelenPublicWebCrawler" bad_bot

<Limit GET POST HEAD>
  Order Allow,Deny
  Allow from all
  Deny from env=bad_bot
</Limit>

RewriteCond %{HTTP_USER_AGENT} ^.*Baidu.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*MJ12bot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*SEOprofiler.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Ahrefs.*$[NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Sogou.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*BBot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Python-urllib.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*SurveyBot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Perl.?tool [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Jakarta.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Grapeshot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Custo.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Verisign.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*majestic12\.co\.uk/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*ahrefs\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*openlinkprofiler\.org/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^https://.*ahrefs\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*sogou\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*netwu\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*grapeshot\.co\.uk/ [NC]
RewriteCond %{REQUEST_FILENAME}  !^.*robots\.txt$
RewriteRule ^ - [F,L]
😬💀 Meine 5 bis 10 Zeilen
 
  • Gefällt mir
Reaktionen: _simone_

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.709
252
Leipzig
Seit ein paar Tagen verzeichnen wir auch massive Visits in einem unserer Shops (4.06, aktuellster Built):
Den Anhang 62362 betrachten

Habe gerade die config-Datei mit dem Script von Adreas ergänzt und mal schauen, woher die Zugriffe kommen.
Das riecht regelrecht nach dem was bei uns Anfang letzten Jahres, oder das da vor(?) war.
Kam hauptsächlich aus China.

Probier mal:
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>
 

HMS_IT

Sehr aktives Mitglied
29. Januar 2014
780
110
Leipzig
Das riecht regelrecht nach dem was bei uns Anfang letzten Jahres, oder das da vor(?) war.
Kam hauptsächlich aus China.

Probier mal:
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>

Der Code soll bestimmt in die Shop-Config-Datei oder?

Btw.: Du bist aus Leipzsch, wir kennen uns doch bestimmt, oder? ;)
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
In der Config hätt's geknallt!

btw.: die paar zeilen in der htaccess mehr tun dem Apache nix...
meine sieht noch sehr viel schlimmer aus als oben von holzpuppe gepostet...
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.709
252
Leipzig
In der Config hätt's geknallt!

btw.: die paar zeilen in der htaccess mehr tun dem Apache nix...
meine sieht noch sehr viel schlimmer aus als oben von holzpuppe gepostet...
😅 Stimmt htaccess. Habs vergessen.
Ich hab meine Liste noch nicht erweitert, grad einfach zu faul. Die Zugriffszahlen sind aber nicht zu hoch. Von daher kann es "etwas" stimmen.
 

golvreven

Gut bekanntes Mitglied
1. Oktober 2020
225
19
Hallo zusammen,

in den letzten Tagen verzeichnen wir seit längerer Zeit wieder solche irregulären Besucher-Peaks. Hat jemand Ähnliches beobachtet?

Viele Grüße
g.
 

Henry31

Aktives Mitglied
13. September 2017
11
2
Hannover
Hallo zusammen,
wir haben ebenfalls seit Freitag einen extremen Anstieg!
besucher.JPG
Normal ist ein "Grundrauschen" zwischen 500-1000 Besuchern. Wobei die JTL Statistik hier wohl "Seitenaufrufe" anstatt echte "Besucher" anzeigt.

Übrigens sehen die Zahlen in Google Analytics normal aus, hier verzeichnen wir keinen Anstieg in den Zugriffen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Neumann

Mr.Fox

Aktives Mitglied
19. November 2013
67
5
Bei uns war der Spuk vorbei, nachdem wir das Feauture Sorter Plugin von Kreativkonzentrat abgeschaltet haben. Ist das Zufall oder kann das Jemand bestätigen?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu 1 Lager, mit zwei Lagerbeständen von zwei Firmen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Vorlage zur Berichtigung von Rechnungen OHNE eine Rechnung zu STORNIEREN! Dienstleistung, Jobs und Ähnliches 0
Neu Import von Kategorien geht nur für die Standrdsprache. Zweite Sprache geht leider nicht. JTL-Ameise - Fehler und Bugs 4
Neu Seriennummer von Artikeln auf Rechnungskorrekturen / Retoure ausgeben Eigene Übersichten in der JTL-Wawi 0
Neu WAWI 1.9.6.5 Ameise freier Export von Rechnungen exportiert anstatt Oktober den Monat Dezember JTL-Ameise - Fehler und Bugs 13
In Bearbeitung Umstieg von LS POS auf JTL POS Allgemeine Fragen zu JTL-POS 7
Neu Update von 5.1.5 auf 5.4 Installation / Updates von JTL-Shop 15
Fehler beim Update von 1.9.4.6 auf 1.9.6.5 - HILFE JTL-Wawi 1.9 4
Neu Update Shop von 5.2 auf 5.3 und 5.4, Schritt 2: JTL-Shop-Dateien aktualisieren Installation / Updates von JTL-Shop 25
Neu Produktion von Artikeln mit Seriennummer JTL-Plan&Produce - Ideen, Lob und Kritik 0
Problem beim Import von Artikelbeständen wenn Artikel auf Pickliste User helfen Usern - Fragen zu JTL-Wawi 3
Update von 1.9.4.6 auf 1.9.6.5 gelingt nicht JTL-Wawi 1.9 2
Neu SMARTY-Änderungen beim Shopupdate von 5.2 auf 5.4 ... Kategorie-Funktionsattribute abfragen geht nicht mehr! Templates für JTL-Shop 5
Neu Arbeitsabauf Suche und Anlage von Kunden Arbeitsabläufe in JTL-Wawi 0
Neu Zahlungsmodul - 1.9.6.5 - Hinterlegen von Passwort im Tresor nicht mehr möglich trotz vergebener Rechte JTL-Wawi - Fehler und Bugs 1
Neu Pluginmanager lässt sich nach Update von 5.2 auf 5.4 nicht aufrufen JTL-Shop - Fehler und Bugs 2
Neu Wechsel von CFE Shop ( Hosting bei JTL) zu SE Installation / Updates von JTL-Shop 5
Neu Liefertermin von Stücklisten Allgemeine Fragen zu JTL-Shop 1
Amazon Lister Problem bei der Erstellung von Varianten-Produkten JTL-Wawi 1.9 0
Neu Ausdrucken von Druckvorlagen bei Lieferscheinerstellung Arbeitsabläufe in JTL-Wawi 4
Probleme mit dem Abgleich von Amazon seit Update auf JTL-Wawi 1.964 JTL-Wawi 1.9 0
Neu SQL-Abfrage von im Onlineshop aktiven Artikeln JTL Ameise - Eigene Exporte 2
Neu Wunschzettel von Kunden einsehen Allgemeine Fragen zu JTL-Shop 1
Mails von verschiedenen Adressen senden JTL-Wawi 1.9 9
Otto Verkaufskanal Häkchen entfernt sich von selbst Otto.de - Anbindung (SCX) 0
Neu GPSR Angaben - Problem mit Lösung von Dreizack Medien Technische Fragen zu Plugins und Templates 2
Neu Automatisches Ausliefern von Vouchers aus WMS User helfen Usern - Fragen zu JTL-Wawi 0
Neu Problem bei der Anzeige von Hinweistexten für Produkte einer bestimmten Kategorie im NOVA Template Allgemeine Fragen zu JTL-Shop 1
ERLEDIGT: Nach Update auf von Shop 5.3.x auf 5.4.0 ERROR 500 Wer kann helfen Upgrade JTL-Shop4 auf JTL-Shop5 0
Neu doppelter Etikettendruck bei Umlagerung von Filialen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Update von Version 1.0.0.0 schlägt fehl auf Version 1.4.29.0 User helfen Usern - Fragen zu JTL-Wawi 3
Neu Update von 5.1.5 auf 5.4 nicht möglich Installation / Updates von JTL-Shop 4
Neu MHD von Stücklistenpositionen auf Lieferschein Druckvorlage ausgeben Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Neu Dropshipping Einstellungen in Wawi mit Händler, aber Versand geht von uns aus???? User helfen Usern - Fragen zu JTL-Wawi 4
Neu Bestände eines Artikels, die mindestens ein MHD von x Tagen aufweisen Eigene Übersichten in der JTL-Wawi 5
Neu Umzug von SQL 2016 Express auf SQL 2019 Standard mit Wawi 1.8.12.2 Installation von JTL-Wawi 10
Neu JTL Edition "Advanced" und Auftragspakete von JTL Start buchbar? User helfen Usern - Fragen zu JTL-Wawi 2
Kein automatischer Abgleich von Kaufland JTL-Wawi 1.9 11
Neu Paypal Plugin wird von akutellen IOS Geräten nicht geladen Plugins für JTL-Shop 17
Versandklassen von Amazon in die WaWi übertragen JTL-Wawi 1.9 3
Neu GSPR Amazon - Probleme für Wiederverkäufer von Markenprodukten Amazon-Anbindung - Fehler und Bugs 10
Neu FBA-Bestand von Stücklisten in der WaWi nicht in den Komponenten sichtbar JTL-Wawi - Fehler und Bugs 3
Neu Effizientere Auswahl von MHD/Charge im Packtisch ermöglichen JTL-WMS / JTL-Packtisch+ - Ideen, Lob und Kritik 0
Neu Versandkostenfreie Artikel von Versandkostengrenze ausschließen Betrieb / Pflege von JTL-Shop 2
DHL Druck von Sperrgut triggert Fehler JTL-Wawi 1.9 0
Neu Zusammenführung von XML und PDF, XML als Anhang einfügen Arbeitsabläufe in JTL-Wawi 4
Gutschein von Vouchers in Wawi einfügen JTL-Wawi 1.9 0
Neu Umstellung von normalen Artikeln auf STL in Shopify Shopify-Connector 0
Möglichkeit zur einfachen Hinzufügung von Mediendateien JTL-Wawi 1.7 0
Neu GPSR / Produktsicherheitsverordnung - Unterstützung von German Market WooCommerce-Connector 4

Ähnliche Themen