Hallo,
Ich betreibe hier eine Website für ein etwas exotisches Hobby;
normalerweise gibts nur ein Dutzend Besucher am Tag.
Das ist eine Datenbank-Anwendung, bei der jeder Klick relativ hohe Last erzeugt, was bei den wenigen (menschlichen) Besuchern kein Problem ist.
Da wundert man sich doch, wenn Matomo plötzlich 100 Besucher aus Singapur meldet!?
Genaueres nachsehen ergibt folgendes Bild:
- Das ist wohl ein Bot, der sich hinter dem UserAgent "AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36" versteckt.
- Jeder Zugriff erfolgt mit einer anderen IP-Adresse!? Wie machen die das?
- All diese IP-Adressen stammen von HUAWEI Cloud Singapur.
- robots.txt wird ignoriert.
Meine normale Vorgehensweise ist einen unerwünschten Bot per Iptables auszusperren;
aber mit jedem blockierten IP-Bereich kommt dieser Bot mit einer anderen IP-Adresse!
Wieviele IP-Adressen hat HUAWEI Cloud?
Muss ich das jetzt hinnehmen oder hat jemand eine bessere Idee?
Noch eine Frage:
Vor einiger Zeit hat ich die fail2ban von REJECT auf DROP umgestellt; seit dem habe ich drastisch weniger unerwünschte Zugriffe auf Mail, ssh usw.
Ist das ein Zufall, oder war das doch die erfolgreiche Therapie?
Grüße!
Ich betreibe hier eine Website für ein etwas exotisches Hobby;
normalerweise gibts nur ein Dutzend Besucher am Tag.
Das ist eine Datenbank-Anwendung, bei der jeder Klick relativ hohe Last erzeugt, was bei den wenigen (menschlichen) Besuchern kein Problem ist.
Da wundert man sich doch, wenn Matomo plötzlich 100 Besucher aus Singapur meldet!?
Genaueres nachsehen ergibt folgendes Bild:
- Das ist wohl ein Bot, der sich hinter dem UserAgent "AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36" versteckt.
- Jeder Zugriff erfolgt mit einer anderen IP-Adresse!? Wie machen die das?
- All diese IP-Adressen stammen von HUAWEI Cloud Singapur.
- robots.txt wird ignoriert.
Meine normale Vorgehensweise ist einen unerwünschten Bot per Iptables auszusperren;
aber mit jedem blockierten IP-Bereich kommt dieser Bot mit einer anderen IP-Adresse!
Wieviele IP-Adressen hat HUAWEI Cloud?
Muss ich das jetzt hinnehmen oder hat jemand eine bessere Idee?
Noch eine Frage:
Vor einiger Zeit hat ich die fail2ban von REJECT auf DROP umgestellt; seit dem habe ich drastisch weniger unerwünschte Zugriffe auf Mail, ssh usw.
Ist das ein Zufall, oder war das doch die erfolgreiche Therapie?
Grüße!