Neu Sprunghafte Zunahme von Visits bei JTL Shops

zttom

Offizieller JTL-Partner
ZTBanner
13. Februar 2018
12
15
Overath
Ich glaube das Botnetz ist tot. Ich kann für heute nur 288 chinesische IP-Adressen mit Zugriff auf unsere Server feststellen. Kann das jemand verifizieren? Die Personen mit dem htaccess-Schutz können auch mal nach "CN" in den Web-Logs schauen. Die Zugriffe müssten dort auch mit einem 403 drinnen stehen. Ich bin ganz perplex. Vielleicht ist der Steuermann des Botnetzes am Coronavirus erkrankt?
 
Zuletzt bearbeitet:

Stephs182

Sehr aktives Mitglied
21. Januar 2015
253
26
Luckau NL
Ich habe mich mit meinem Partner, der meine Server physisch ins Rechenzentrum hängt unterhalten. Der meint, das Botnetz war auch letztes Jahr um die Jahreswende schon aktiv. Nur nicht so krass und ende Jan. war auf einmal bums aus. Klingt ja so, als wäre es wieder genauso....
 

Stephs182

Sehr aktives Mitglied
21. Januar 2015
253
26
Luckau NL
Ich habe mir mal. als kleine Morgenlektüre, die Logs von gestern von 3 größeren JTL Shops bei mir angeschaut...

Ich kann bestätigen... nur noch vereinzelt ein paar Zugriffe von Sezam aber sonst ist Ruhe in den Logs von gestern 11 Uhr - Jetzt.
 

Rektor

Sehr aktives Mitglied
22. November 2011
661
290
Wie auch schon zttom richtig schreibt, ist das kein JTL Phänomen. Wir haben das viel stärker bei einem Shopware und einem Joomla Shop.
Weder der Shopersteller noch der Hoster sind in der Pflicht, etwas zu machen.

Wende dich an einen Servicepartner von JTL oder an einen IT Fachmann, der Gegenmaßnahmen ergreifen kann. JTL selbst wirds - zurecht - nicht sein.
Es gibt hier bereits diverse Ansätze die gepostet wurden, setze (nach reiflicher Überlegung) diese um oder lasse sie, von einem Fachmann, umsetzen.

Wer hier jetzt welchen Sachverhalt nicht versteht, lass ich mal, der ruhe wegen, unkommentiert

Du hast mit deiner Aussage sicherlich Recht, das der Shophersteller keine Pflicht hat, dazu Gegenmaßnahmen zur Verfügung zu stellen. Jedoch wäre es hilfreich und wünschenswert, entsprechende Maßnahmen zur Verfügung zu stellen. Ob kostenpflichtig oder nicht, entscheidet selbstverständlich JTL.
Die meisten Web-Einträge über diese Angriffe oder auch Zugriffe, werden allerdings vom JTL-Shop gemeldet. Ob es Zufall ist, oder auf anderen Shop-Foren nicht ausreichend darüber kommuniziert wird, kann ich nicht sagen.

Da JTL eigentlich vieles wünschenswerte umsetzt, sollte JTL mal darüber nachdenken, eventuell ein kostenpflichtiges Plugin bereitzustellen. Auch ein Servicepartner könnte selbstverständlich diese Aufgabe hier klar und deutlich anbieten.
 
Zuletzt bearbeitet:

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.933
2.238
Berlin
Firma
css-umsetzung
Ziel ist es, den Bot zu hindern bevor er Ressourcen vom System in Anspruch nimmt.
Mit einem Plugin bist du viel zu spät. Jeder Server ist vom Aufbau her anders, daher kann auch hier nur bedingt eine universelle Lösung erstellt werden.

Und aus diesen genannten Gründen versuchen wir hier die unterschiedlichsten Lösungen zu erstellen,was wie man sehen kann recht erfolgreich ist. JTL kann sich dabei einbringen aber keine Lösung anbieten.
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.470
742
wir hatten auch Januar einen Ansturm, 100% mehr Besucher als sonst

bleibt nur die Frage, ob es Bots für Suchmaschinen waren oder Bots die nach Sicherheitslücken gesucht haben :confused:
man weis nie was eigentlich passiert ...
 
Zuletzt bearbeitet:

webstar

Sehr aktives Mitglied
10. Dezember 2007
595
49
@Groundhog
Ich würd nur mal mit einer kleinen Bot-Sperre anfangen:

Shop:
/includes/config.JTL-Shop.ini.php

dort rein:

Code:
if(preg_match("/Mb2345Browser|LieBaoFast|zh-CN|MicroMessenger|zh_CN|Kinza|MJ12bot|AhrefsBot/",$_SERVER['HTTP_USER_AGENT'])) {
    header('HTTP/1.0 403 Forbidden');
    die("zugriff nicht erlaubt");
}

wenn das nicht für ruhe sorgt (schau nach einem Tag oder 2), dann tragst VOR dem obigen Code in der shop.ini.php noch ein:



Code:
    if($fp = fopen(PFAD_ROOT."jtllogs/zugriffslog_".date("d-m-Y").".log","a+")) {
        fwrite($fp,$_SERVER['REMOTE_ADDR']."                ".$_SERVER['HTTP_USER_AGENT']."\n");
        fclose($fp);
    }

In deinem Shop findest den Ordner jtllogs und darunter die datei zugriffslog_DATUM dort schaust dann rein was noch so alles kommt und vergleichst mit den Posts hier im Beitrag.

Sollte nicht Ruhe danach sein, kannst ja danach noch IP/Länder/Kontinente/Universum sperren ;)

Hiermit hatten wir bis bis zum 9.2. Ruhe, seitdem steigen die Visits wieder deutlich. Gestern hatten wir doppelt so viele wie normal. Vermutlich haben die Spamer die Botkennzeichnung angepasst!?
 

faceofboh

Sehr aktives Mitglied
31. Mai 2011
178
60
Bei uns geht es auch wieder los.

Wir haben noch das Problem das sich der Quicksync zu unserem Shop immer wieder aufhängt bzw. sehr sehr lange braucht. Der Shop geht dann in die Knie und ist nicht mehr erreichbar. Das Problem tritt immer auf wenn diese ganzen Bots unterwegs sind. Hat sonst noch jemand dieses Problem?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Dropshipping Import/Export von JTL zu JTL User helfen Usern - Fragen zu JTL-Wawi 1
Neu Umzug von Shopify auf JTL Umstieg auf JTL-Shop 0
Neu Einkaufsliste - "% von Mindestbestand" als Spalte JTL-Wawi - Ideen, Lob und Kritik 0
Suche Hilfe beim Anpassen (Design) von Druck- / Email- / Exportvorlage JTL-Wawi 1.10 3
Neu PC-Umzug mit Datenbanksicherung von JTL-Wawi 1.5.48 User helfen Usern - Fragen zu JTL-Wawi 5
Neu JTL Shop Update von 5.3.3 auf 5.6 mit der Community Free Edition - WaWi funktion weiter gegeben? User helfen Usern - Fragen zu JTL-Wawi 1
Probleme mit dem Einstellen von Artikeln auf Amazon über JTL Wawi mit dem Lister 2.0 Amazon-Lister - Fehler und Bugs 6
Neu Update von JTL-Wawi von 1.6 auf 1.9 Installation von JTL-Wawi 12
Neu Von 0.99923 auf aktuell - mir fehlen die 1.5.52. und die 1.8.10.0 Installation von JTL-Wawi 1
Neu Kann man das Shop-Guthaben von Kunden per Workflow beeinflussen? User helfen Usern - Fragen zu JTL-Wawi 0
Angebotsimport von eBay automatisieren JTL-Wawi 1.10 1
Neu JTL Shop - Umwandlung Domain von Test auf Live Allgemeine Fragen zu JTL-Shop 1
JTL-Workflow | Automatisches Speichern von Rechnungen möglich? JTL-Wawi 1.9 2
Neu Kurze Rückfrage zur Einrichtung von 2. Sprache im Shop Allgemeine Fragen zu JTL-Shop 3
Steuersätze von EU Käufern greift nicht Einrichtung JTL-Shop5 3
Neu Export von nicht zugewiesenen Zahlungen JTL-Ameise - Fehler und Bugs 1
Neu Ihr Token bei JTL-eazyAuction ist ausgelaufen - Verletzung von Nebenpflichten (Treue- und Informationspflicht) durch JTL Einrichtung und Installation von JTL-eazyAuction 4
Neu Versandmeldungen werden nicht übertragen von JTL an Shopify, Shopify-Connector 4
Neu Nach Update von 1.8.10.0 auf 1.10.14.1 werden Rechnungen nicht mehr zu Amazon hochgeladen!!! Amazon-Anbindung - Fehler und Bugs 2
Zahlungsabgleich von Konten JTL-Wawi 1.8 0
Neu Die folgenden Dateien sind nicht identisch mit den Dateien der aktuellen Version von JTL-Shop. Allgemeine Fragen zu JTL-Shop 0
Über 100 Bestellungen von SCX nicht importiert kaufland.de - Anbindung (SCX) 1
Neu Ausgabe von Artikeldaten außerhalb der "Position Table" - im Auftrag Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu E-Mail von DHL Abschaltung Geschäftskunden-Versand API GKV v3 zum 31.05.2026 Arbeitsabläufe in JTL-Wawi 10
Neu Rollende Kommissionierung – Pflicht zur Bestätigung von Lagerplatz und Pickmenge Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
nach update auf 1.10.11.0 nur 251 von 252 Steuerklassne JTL-Wawi 1.10 3
Neu Nach Update von WaWi 1.6 auf WaWi 1.10 kein Abgleich der Artikeldaten mehr möglich WooCommerce-Connector 0
Neu Unternehmensspezifische Anpassung von Vorlagen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 3
Neu Template von CFE auf Hosting Templates für JTL-Shop 2
Neu Version 2.1.0 von SpamProtector und SpamProtector Lite Plugins für JTL-Shop 24
Neu Fehlermeldungen beim Hochladen von Artikel über Amazon Lister 2.0 Amazon-Lister - Fehler und Bugs 0
Neu Fehler 500 im Child-Template nach Umstieg von 5.3.3 auf 5.5.3 Templates für JTL-Shop 8
Neu Fehler beim Übertragen von Bildern JTL - Shopware Thumbnail Problem height width dürfen nicht leer sein Shopware-Connector 5
Neu Import von SEO Meta Daten für Plattform Woocommerce WooCommerce-Connector 3
Neu Suche Dienstleister für Providerwechsel von Domainfactory zu All-Inkl Dienstleistung, Jobs und Ähnliches 12
Neu Suchen Wawi- und Shopspezialist (m/w/d) für Pflege von Bestandssystem inhouse in PLZ 24* Dienstleistung, Jobs und Ähnliches 0
Neu Wechsel von Shop 5 zu Shopify? Shopify-Connector 24
In Diskussion Workflow für das Austauschen von bestelltem Artikel in einem Auftrag gegen einen alternativen Artikel JTL-Workflows - Ideen, Lob und Kritik 3
Neu Import von SEO Meta Daten für Plattform Woocommerce JTL-Ameise - Ideen, Lob und Kritik 0
Neu Frage: Artikelimport aus Amazonlisting von Drittanbietern User helfen Usern - Fragen zu JTL-Wawi 4
Neu Upgrade von Wawi Version 1.5.48.2 auf aktuellere Version - was gibt es zu beachten? Installation von JTL-Wawi 5
Neu Suche Linux-Spezialisten für die Betreuung von unseren Servern Dienstleistung, Jobs und Ähnliches 1
Neu Sunmi OS (V3/T3) – Installation von JTL-POS ohne Play Store Allgemeine Fragen zu JTL-POS 5
Neu DHL Versenden 3.0 - Versand von US-Ware in die Schweiz blockiert JTL-ShippingLabels - Fehler und Bugs 0
Neu Warenein- und -ausgang JTL Packtisch von Kundenwaren Arbeitsabläufe in JTL-Wawi 0
Neu Update von 1.5.55.5 auf aktuell, welche Reihenfolge, SQL Express auf Standard Installation von JTL-Wawi 10
Automatischer Workflow für Versand von Gutscheinen versendet den Gutschein nicht JTL-Wawi 1.10 2
Update von 1.8.10 auf aktuelle Version sinnvoll? JTL-Wawi 1.8 2
In Diskussion Hilfe bei Verbindung von EC-Terminal (CCV A920) mit JTL-POS Allgemeine Fragen zu JTL-POS 3
Neu Server Error 500 nach dem Installieren von JTL Theme Editor Plugins für JTL-Shop 3

Ähnliche Themen