Neu Sprunghafte Zunahme von Visits bei JTL Shops

Groundhog

Sehr aktives Mitglied
11. Januar 2011
377
32
Austria
"Massiv" ist halt immer relativ.

Wenn es den Geschäftsbetrieb stört, muss es behoben werden.
ist es eine gezielte Attacke, müssen/sollten Schutz/Gegenmaßnahmen getroffen werden um dies zu verhindern.

Sinds einfach irgendwelche Script-Kids oder irgendein Bot-Netzwerk das einfach nach zb. WP Templates/Plugins sucht (oder 0815 logins für wp-login zb) und sich "verlaufen" hat, gehts von selbst wieder vorbei

Wir haben ständig anfragen darauf, schon allein die wp-login (hab kein WP auf der Domain) erreicht jede Woche 15-20k visits.

Naja...stören ist relativ....es versaut mir die Shopstatistiken. Serverlast ist ok, Im Frontend ist es nicht bemerkbar.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.144
1.068
Du meinst die Statistik im JTL Shop!?
Die ist doch eh vollkommen wertlos und zählt jeden Mist, jeden Bot usw.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.144
1.068
Jede "richtige" Statistik filtert das raus, wenn JTL diesen Müll wenigstens deaktivierbar machen würd, würde ressourcen sparen (inkl. gleich unzähliger sinnfreien mega-logs usw).

Sorry....behebt dein Problem natürlich nicht.

Dann bleibt dir nur die Analyse und Gegenmaßnahmen am Server, die aber gut überlegt werden müssen (IP / Range / RZ sperren, Agent(s) (sofern sie mitgegeben werden) via htaccess sperren und schauen ob sie umswitchen - hier gibts aber zu beachten, wenn das eine lange Liste wird, ist das auch wieder ressourcenfressend (htaccess im root wird immer aufgerufen und "abgearbeitet")...gibt da schon diverse Möglichkeiten, wenn dir dir das die Statistik wert ist.
 
  • Gefällt mir
Reaktionen: Groundhog

Groundhog

Sehr aktives Mitglied
11. Januar 2011
377
32
Austria
Jede "richtige" Statistik filtert das raus, wenn JTL diesen Müll wenigstens deaktivierbar machen würd, würde ressourcen sparen (inkl. gleich unzähliger sinnfreien mega-logs usw).

Sorry....behebt dein Problem natürlich nicht.

Dann bleibt dir nur die Analyse und Gegenmaßnahmen am Server, die aber gut überlegt werden müssen (IP / Range / RZ sperren, Agent(s) (sofern sie mitgegeben werden) via htaccess sperren und schauen ob sie umswitchen - hier gibts aber zu beachten, wenn das eine lange Liste wird, ist das auch wieder ressourcenfressend (htaccess im root wird immer aufgerufen und "abgearbeitet")...gibt da schon diverse Möglichkeiten, wenn dir dir das die Statistik wert ist.


Ganz ehrlich: Nein, ist sie nicht. Es nervt mich eigentlich nur, zudem mir der Zweck solcher Blödsinnigkeiten auch nicht klar ist. Solange der Kunde im Frontend hier keine Einschränkungen hat und die Analytics Statistiken nicht verfälscht werden, ist es auch nicht wirklich ein Problem..ist eben einfach "unschön".

Ich hab mir auch überlegt die htacess zu bearbeiten...aber so wie du es schon sagst, würde das ne lange Liste und hätte vermutlich wenig Sinn. Vor allem macht es ne Menge Arbeit...nicht nur für mich, sondern auch für den Server. Danke für die Einschätzung @hula1499.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.144
1.068
Ich versteh dich voll!

Wenn schon Statistik, dann nicht wie in den 90ern. Einfach das ganze Agent/Bot Zeug rausfiltern und fertig, das ist kein Hexenwerk.
Aber so sind die Zahlen einfach wirklich wertloser Müll.

Kostet dich 15 Mins und du hast zumind. was gemacht:
schau mal,woher die genau kommen, obs wirklich nur ne kleine Range ist oder obs ein Botnetwork ist.
Hast nen Root oder Managed, könntest auch schon direkt am Server blocken, das ist Last-technisch vertretbar und müsste nicht über die htaccess gemacht werden. Hängt halt davon ab, wie sehr du selbst administrieren kannst/darfst.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.144
1.068
Naja, kommt drauf an wen du fragst.

Die Fanatiker: jede Zeile die gelesen werden muss und nicht unbedingt erforderlich ist, ist zu viel.
Der muss ja alles lesen, verarbeiten und das auf JEDER! Seite die im Shop aufgerufen wird...

Die "Anderen": da kannst ruhig 5-10 extra Zeilen problemlos eintragen, hula übertreibt mal wieder.
 
  • Ich liebe es
Reaktionen: holzpuppe

HMS_IT

Sehr aktives Mitglied
29. Januar 2014
780
110
Leipzig
Seit ein paar Tagen verzeichnen wir auch massive Visits in einem unserer Shops (4.06, aktuellster Built):
1618335937732.png

Habe gerade die config-Datei mit dem Script von Adreas ergänzt und mal schauen, woher die Zugriffe kommen.
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.683
241
Leipzig
Naja, kommt drauf an wen du fragst.

Die Fanatiker: jede Zeile die gelesen werden muss und nicht unbedingt erforderlich ist, ist zu viel.
Der muss ja alles lesen, verarbeiten und das auf JEDER! Seite die im Shop aufgerufen wird...

Die "Anderen": da kannst ruhig 5-10 extra Zeilen problemlos eintragen, hula übertreibt mal wieder.
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>

#block bad bots with a 403
SetEnvIfNoCase User-Agent ^$ bad_bot
SetEnvIfNoCase User-Agent "AhrefsBot" bad_bot
SetEnvIfNoCase User-Agent "Baiduspider" bad_bot
SetEnvIfNoCase User-Agent "BBot" bad_bot
SetEnvIfNoCase User-Agent "BLEXBot" bad_bot
SetEnvIfNoCase User-Agent "Custo" bad_bot
SetEnvIfNoCase User-Agent "CFNetwork" bad_bot
SetEnvIfNoCase User-Agent "CMS Crawler" bad_bot
SetEnvIfNoCase User-Agent "CsCrawler" bad_bot
SetEnvIfNoCase User-Agent "DomainAppender" bad_bot
SetEnvIfNoCase User-Agent "Grapeshot Crawler" bad_bot
SetEnvIfNoCase User-Agent "Jakarta commons-httpclient" bad_bot
SetEnvIfNoCase User-Agent "Lipperhey SEO Service" bad_bot
SetEnvIfNoCase User-Agent "Linkdex" bad_bot
SetEnvIfNoCase User-Agent "MegaIndex.ru" bad_bot
SetEnvIfNoCase User-Agent "MJ12bot" bad_bot
SetEnvIfNoCase User-Agent "ning" bad_bot
SetEnvIfNoCase User-Agent "Python-urllib" bad_bot
SetEnvIfNoCase User-Agent "Phantom" bad_bot
SetEnvIfNoCase User-Agent "Perl tool" bad_bot
SetEnvIfNoCase User-Agent "pegasus" bad_bot
SetEnvIfNoCase User-Agent "spbot" bad_bot
SetEnvIfNoCase User-Agent "SEOprofiler Bot" bad_bot
SetEnvIfNoCase User-Agent "SMTBot" bad_bot
SetEnvIfNoCase User-Agent "SurveyBot" bad_bot
SetEnvIfNoCase User-Agent "SISTRIX Crawler" bad_bot
SetEnvIfNoCase User-Agent "Sogou Spider" bad_bot
SetEnvIfNoCase User-Agent "Sogou web spider" bad_bot
SetEnvIfNoCase User-Agent "Verisign" bad_bot
SetEnvIfNoCase User-Agent "WebFilter" bad_bot
SetEnvIfNoCase User-Agent "Web Core / Roots" bad_bot
SetEnvIfNoCase User-Agent "WebMeUp backlink tool" bad_bot
SetEnvIfNoCase User-Agent "WGet tools" bad_bot
SetEnvIfNoCase User-Agent "Mb2345Browser" bad_bot
SetEnvIfNoCase User-Agent "LieBaoFast" bad_bot
SetEnvIfNoCase User-Agent "zh-CN" bad_bot
SetEnvIfNoCase User-Agent "zh_CN" bad_bot
SetEnvIfNoCase User-Agent "MicroMessenger" bad_bot
SetEnvIfNoCase User-Agent "Kinza" bad_bot
SetEnvIfNoCase User-Agent "JobboerseBot" bad_bot
SetEnvIfNoCase User-Agent "ubermetrics" bad_bot
SetEnvIfNoCase User-Agent "SeobilityBot" bad_bot
SetEnvIfNoCase User-Agent "Qwantify" bad_bot
SetEnvIfNoCase User-Agent "SemrushBot" bad_bot
SetEnvIfNoCase User-Agent "Barkrowler" bad_bot
SetEnvIfNoCase User-Agent "Cliqzbot" bad_bot
SetEnvIfNoCase User-Agent "coccocbot-web" bad_bot
SetEnvIfNoCase User-Agent "VelenPublicWebCrawler" bad_bot

<Limit GET POST HEAD>
  Order Allow,Deny
  Allow from all
  Deny from env=bad_bot
</Limit>

RewriteCond %{HTTP_USER_AGENT} ^.*Baidu.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*MJ12bot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*SEOprofiler.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Ahrefs.*$[NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Sogou.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*BBot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Python-urllib.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*SurveyBot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Perl.?tool [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Jakarta.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Grapeshot.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Custo.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*Verisign.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*majestic12\.co\.uk/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*ahrefs\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*openlinkprofiler\.org/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^https://.*ahrefs\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*sogou\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*netwu\.com/ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://.*grapeshot\.co\.uk/ [NC]
RewriteCond %{REQUEST_FILENAME}  !^.*robots\.txt$
RewriteRule ^ - [F,L]
😬💀 Meine 5 bis 10 Zeilen
 
  • Gefällt mir
Reaktionen: _simone_

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.683
241
Leipzig
Seit ein paar Tagen verzeichnen wir auch massive Visits in einem unserer Shops (4.06, aktuellster Built):
Den Anhang 62362 betrachten

Habe gerade die config-Datei mit dem Script von Adreas ergänzt und mal schauen, woher die Zugriffe kommen.
Das riecht regelrecht nach dem was bei uns Anfang letzten Jahres, oder das da vor(?) war.
Kam hauptsächlich aus China.

Probier mal:
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>
 

HMS_IT

Sehr aktives Mitglied
29. Januar 2014
780
110
Leipzig
Das riecht regelrecht nach dem was bei uns Anfang letzten Jahres, oder das da vor(?) war.
Kam hauptsächlich aus China.

Probier mal:
Code:
<IfModule mod_geoip.c>
    GeoIPEnable On
        SetEnvIf GEOIP_COUNTRY_CODE (CN) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (HK) BlockCountry
        SetEnvIf GEOIP_COUNTRY_CODE (SG) BlockCountry
    Deny from env=BlockCountry
</IfModule>

Der Code soll bestimmt in die Shop-Config-Datei oder?

Btw.: Du bist aus Leipzsch, wir kennen uns doch bestimmt, oder? ;)
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
454
45
In der Config hätt's geknallt!

btw.: die paar zeilen in der htaccess mehr tun dem Apache nix...
meine sieht noch sehr viel schlimmer aus als oben von holzpuppe gepostet...
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.683
241
Leipzig
In der Config hätt's geknallt!

btw.: die paar zeilen in der htaccess mehr tun dem Apache nix...
meine sieht noch sehr viel schlimmer aus als oben von holzpuppe gepostet...
😅 Stimmt htaccess. Habs vergessen.
Ich hab meine Liste noch nicht erweitert, grad einfach zu faul. Die Zugriffszahlen sind aber nicht zu hoch. Von daher kann es "etwas" stimmen.
 

golvreven

Gut bekanntes Mitglied
1. Oktober 2020
217
18
Hallo zusammen,

in den letzten Tagen verzeichnen wir seit längerer Zeit wieder solche irregulären Besucher-Peaks. Hat jemand Ähnliches beobachtet?

Viele Grüße
g.
 

Henry31

Aktives Mitglied
13. September 2017
11
2
Hannover
Hallo zusammen,
wir haben ebenfalls seit Freitag einen extremen Anstieg!
besucher.JPG
Normal ist ein "Grundrauschen" zwischen 500-1000 Besuchern. Wobei die JTL Statistik hier wohl "Seitenaufrufe" anstatt echte "Besucher" anzeigt.

Übrigens sehen die Zahlen in Google Analytics normal aus, hier verzeichnen wir keinen Anstieg in den Zugriffen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Neumann

Mr.Fox

Aktives Mitglied
19. November 2013
64
3
Bei uns war der Spuk vorbei, nachdem wir das Feauture Sorter Plugin von Kreativkonzentrat abgeschaltet haben. Ist das Zufall oder kann das Jemand bestätigen?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Shopify Erhöhung der Varianten von 100 auf 2000 - Connector App Problem Shopify-Connector 1
Neu Bestimmte Artikel von JTL-Search ausschließen JTL-Search 0
Artikel Netto Preis von 4 Nachkommastellen auf 2 umstellen JTL-Wawi 1.7 1
Artikelabgleich verlangsamt sich automatisch von Wawi JTL-Wawi 1.8 2
Formatierungsfehler in XML bei Verwendung von dotliquid kaufland.de - Anbindung (SCX) 2
Neu Produktfeld "Produktkategorie" von JTL nach Shopify? Shopify-Connector 0
Alternativpositionen und gültig von bis JTL-Wawi 1.8 0
Neu Fehler beim erstellen von Aufträgen. Digitale Unterschrift im Auftrag. JTL-Wawi - Fehler und Bugs 0
Export von Bestellungen als Excel JTL-Wawi 1.6 1
Neu Sortierung von Artikel nach Preis absteigend Allgemeine Fragen zu JTL-Shop 4
Ameisen Import von Aufträgen: Zahlungsziel in Tagen immer 0 JTL-Wawi 1.8 1
Neu Menüleiste wird plötzlich in der Mitte von der Seite angezeigt Allgemeine Fragen zu JTL-Shop 0
Neu 💡Umsatzsteuer- und Internationalisierungs-Expertise von unserem neuen Partner countX News, Events und Umfragen 4
Neu Update von 5.1.5 auf 5.2.4 Installation / Updates von JTL-Shop 1
EAN-Code von Umverpackungen hinterlegen JTL-Wawi 1.7 3
Neu Update von Wawi 17.15.4. auf 18.12.0 geht nicht, weil Primary voll ist JTL-Wawi - Fehler und Bugs 4
In Diskussion Fehler beim Versenden von E-Mails: "Could not convert socket to TLS" JTL-POS - Fehler und Bugs 1
Neu Error beim öffnen von Artikeln und Unterkategorien in zweiter Sprache JTL-Shop - Fehler und Bugs 1
Neu Umstieg von Shopware 5 zu JTL Shop 5 - Ranking behalten Allgemeine Fragen zu JTL-Shop 2
Neu Zusammenführen / Konsolidieren von Artikeln aus 2 Quellen (Amazon / Shopify) und zentrale Bestands-Verteilung an beide Systeme User helfen Usern - Fragen zu JTL-Wawi 0
Neu Bestände von der Wawi mit ebay abgleichen User helfen Usern - Fragen zu JTL-Wawi 2
Neu Anpassen einer Rechnungsvorlage - Bearbeiten von Textbausteinen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 1
Lieferant hat identischen Artikel von verschiedenen Herstellern oder verschiedene Packungsgrößen JTL-Wawi 1.7 0
Kein Fehler von 1.6.39 zu 1.8.12 JTL-Wawi 1.8 4
Verwiesen an Support wo finde ich die Logdatei von den Workflows JTL-Workflows - Fehler und Bugs 8
In Diskussion Workflow von Stornobelege Rechnung JTL-Workflows - Ideen, Lob und Kritik 1
Neu Gruppierung im Megamenü unabhängig von Kategorien Allgemeine Fragen zu JTL-Shop 0
Neu Anzeige von Neuheiten und Topsellern im JTL Shop 5 Allgemeine Fragen zu JTL-Shop 2
Neu Bestände der einzelnen Lager weichen von den reellen Beständen willkürlich ab JTL-Shop - Fehler und Bugs 7
Neu Benachrichtigung von Amazon - Active Listings Report User helfen Usern - Fragen zu JTL-Wawi 0
Neu Nach Update von 1.5 auf 1.8 Versand in die Schweiz nicht mehr möglich JTL-ShippingLabels - Fehler und Bugs 2
Neu Versandetikett von der Merchant FFN JTL an die Fulfiller FFN JTL übertragen? Richtiger Weg? User helfen Usern - Fragen zu JTL-Wawi 0
Neu NEU ✔️ PDF-Angebots-Plugin für den JTL-Shop 5 - PDF Angebote von der Produktseite oder aus dem Warenkorb heraus generieren B2C / B2B Plugins für JTL-Shop 5
Neu Migration von eCommerce-Integrator auf JTL Connector - Software 5 Shop Onlineshop-Anbindung 2
Neu Kurzbeschreibung von einem "Stücklisten-Artikel" wird in der Rechnungskorrektur Vorlage nicht angezeigt. Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 1
Neu Import von sonderpreisen JTL-Ameise - Fehler und Bugs 1
Neu automatisierte Weiterleitung von https:// nach https://www. Betrieb / Pflege von JTL-Shop 10
Neu Produktbeschreibung von einem anderen Produkt abrufen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Umzug der POS von Tablet zu Windows PC Einrichtung / Updates von JTL-POS 2
Neu Umzug von xt:Commerce 6.3 zu JTL Warenwirtschaft: Erfahrungen, Tipps und mögliche Schnittstellen gesucht Schnittstellen Import / Export 1
Frage zu Feature | WAWI-63484 - Übertragung von "Belegbildern" - Rechnungsdatenservice 2.0 - DATEV Unternehmen Online - Belege - Bitte um Hilfe JTL-Wawi 1.8 0
Neu DHL Wunschzustellung - Problem bei Einstellungen u. Ausschluss von Zahlungsarten?! User helfen Usern - Fragen zu JTL-Wawi 2
Neu Anruf von einem von JTL angeheuertem Dienstleister User helfen Usern - Fragen zu JTL-Wawi 13
Neu Inhalt von eigenen Seiten ausgeben Technische Fragen zu Plugins und Templates 5
Beantwortet Kunde von Firma per Workflow setzen JTL-Workflows - Ideen, Lob und Kritik 1
Neu Beim duplizieren von Aufträgen werden alte Daten übernommen Arbeitsabläufe in JTL-Wawi 11
Neu Amazon Preise von günstigen Verkäufers User helfen Usern - Fragen zu JTL-Wawi 0
Update von JTL-Shop 4.06 auf JTL-Shop 5.1.1 geht nicht Upgrade JTL-Shop4 auf JTL-Shop5 4
Neu Versandklassen von Konfigurationskomponenten... Allgemeine Fragen zu JTL-Shop 9
Neu Automatische Lieferantenbestellung von JTL System an eine anderes JTL Schnittstellen Import / Export 3

Ähnliche Themen