Hallo,
ich habe hier ein kleines Hobby-Projekt mit weniger als einer handvoll (ausschließlich mitteleuropäischen) Besuchern am Tag.
Dahinter verbirgt sich eine Datenbank-Anwendung, die an die 10000 Seiten zur Laufzeit generiert.
Da kann ein Anfrage hohe Last erzeugen, ist aber bei den wenigen (menschlichen!) Besuchern völlig unkritisch.
Nun überrascht es dann doch, wenn Mantomo heute morgen 800 Besucher in einer Stunde meldet?!
Das apache-badbots plugin ist dieser Welle nicht herr geworden, da es sich auch um 800 verschiedene IP-Adressen mit gelogenen User-Agent (Windows 10, Firefox) handelt.
Hier ein paar Adress-Bereiche:
2001:ee0:4328::/47
2001:ee0:4f30::/45
2001:ee0:49d3::/48
14.231.152.0/22
187.85.18.0/23
45.160.105.0/24
23.24.128.0/22
13.189.129.0/24
68.205.20.0/22
38.51.62.0/24
91.253.98.0/23
90.12.130.0/24
13.160.211.0/24
89.31.120.0/22
77.221.240.0/22
13.183.64.0/22
Die sind fast alle aus "Übersee" (Vietnam, Brasilien, USA, Dominikanische Rep., VAR).
Die gute Nachricht: Mein System hat diesen "Angriff" klaglos überstanden (er dauerte auch keine Stunde).
Die schlechte: Meine Matomo-Statistik ist nun für immer versaut.
Trotzdem bleiben Fragen:
War das ein (bad) Botnetz?
(Bad) KI auf der Suche nach Content?
Wie kann ich IP-Tables beibringen, alle Request aus "Übersee" abzuweisen?
Oder hat jemand eine bessere Idee?
Grüße!
ich habe hier ein kleines Hobby-Projekt mit weniger als einer handvoll (ausschließlich mitteleuropäischen) Besuchern am Tag.
Dahinter verbirgt sich eine Datenbank-Anwendung, die an die 10000 Seiten zur Laufzeit generiert.
Da kann ein Anfrage hohe Last erzeugen, ist aber bei den wenigen (menschlichen!) Besuchern völlig unkritisch.
Nun überrascht es dann doch, wenn Mantomo heute morgen 800 Besucher in einer Stunde meldet?!
Das apache-badbots plugin ist dieser Welle nicht herr geworden, da es sich auch um 800 verschiedene IP-Adressen mit gelogenen User-Agent (Windows 10, Firefox) handelt.
Hier ein paar Adress-Bereiche:
2001:ee0:4328::/47
2001:ee0:4f30::/45
2001:ee0:49d3::/48
14.231.152.0/22
187.85.18.0/23
45.160.105.0/24
23.24.128.0/22
13.189.129.0/24
68.205.20.0/22
38.51.62.0/24
91.253.98.0/23
90.12.130.0/24
13.160.211.0/24
89.31.120.0/22
77.221.240.0/22
13.183.64.0/22
Die sind fast alle aus "Übersee" (Vietnam, Brasilien, USA, Dominikanische Rep., VAR).
Die gute Nachricht: Mein System hat diesen "Angriff" klaglos überstanden (er dauerte auch keine Stunde).
Die schlechte: Meine Matomo-Statistik ist nun für immer versaut.
Trotzdem bleiben Fragen:
War das ein (bad) Botnetz?
(Bad) KI auf der Suche nach Content?
Wie kann ich IP-Tables beibringen, alle Request aus "Übersee" abzuweisen?
Oder hat jemand eine bessere Idee?
Grüße!