Bitte um Hilfe: Verdächtige Besucherzahlen / Bot?

timbim

Neues Mitglied
Hallo zusammen,

ich hab mal eine Frage an alle Profi-Coder und Webmaster:
Seit ca. 2-3 Wochen haben wir bei uns auf Leselupe.de auffällig viele Besucher (ca. 5.000-8.000 täglich mehr als üblich, alle ohne Referrer). Meine erste Vermutung war: Das muss ein Bot sein. In den Logs haben wir „webmeup“ als Referrer entdeckt und per htaccess ausgesperrt. Hat nicht geholfen. In Analytics haben wir dann entdeckt, dass sehr viele Nutzer aus dem Netzwerk „Microsoft Corp“ kamen, aber auch viele aus anderen kleineren Netzwerken. Alle aus dem Ausland. Der größte Batzen aus den USA, aber auch zig andere Länder. Bevor es mit diesen ungewöhnlichen Besuchern los ging, hatten wir aus der Richtung Null Besucher, dann von einem auf den anderen Tag 5.000-8.000. Kann ja nicht sein…

Alle diese Benutzer kommen mit dem Internet Explorer. Was aber strange ist, sie kommen alle mit unterschiedlichen Versionen. Auch ist die Auflösung, Flash-Versionen etc. immer unterschiedlich. IPs sind auch verschieden, teils aus einem Cluster (das Aussperren hat ein bisschen was gebracht). Es kann also nicht ein einziger (schlecht gemachter) Bot sein. Wenn die Benutzer nicht alle aus dem Ausland kommen würden und (was noch viel unnatürlicher ist) immer nur die Startseite und danach nur eine weitere Unterseite aufrufen würden, würde ich ja fast sagen, Microsoft hat uns im englischen IE auf die Empfehlungs/Lesezeichenliste gesetzt… ;-)

So erscheint uns das alles aber als sehr dubios. Schaden wird (bisher) keiner angerichtet. Bis auf, dass unsere Statistiken total zerhagelt sind…

Hat irgendjemand Erfahrungen mit sowas und kann uns womöglich einen Tipp geben, woran das liegen kann und was wir dagegen tun können? Das wäre super nett!

Vielen Dank schonmal im voraus,
Tim von Leselupe.de

 
Hallo,

also, Deine Angaben reichen mir nicht für eine wirkliche Analyse. Aber wenn wir davon ausgehen, dass es durch Bots verursacht wird, versuch doch einmal, die Lösung von Bot-Trap einzusetzen. Vielleicht hilft das ja schon.

Maximale Erfolge!
 
-> Vielleich eine DDOS Attacke?

Das wäre aber ganz schön mickrig...


Ok: Vermutung: kleineres Bot-Netz, das halt einige Seiten nach Formularen oder bekannten Löchern absucht. Dagegen machen: frag Dich selbst, ob Du Dir die Mühe machen willst, hundert, zweihundert IP-Adressen zu sperren - wobei nicht gesagt ist, dass das ausreichen wird.

Was bei meinem Problem auffallend war: zuerst hatte ich auf einer Domain die Sorgen, einige Tage später war eine andere Domain betroffen. Ich hatte eher das Gefühl, dass systematisch von A-Z vorgegangen wird. Trotzdem: nach einer intensiven Woche, war das Problem jeweils vorüber...
 
wenn die besucher alle vom selben ip bereich kommen kannst du diesen bereich per htaccess aussperren. hat bei mir bis jetzt immer problemlos geklappt.
 
Zurück
Oben