128MB Traffic, wie ist das möglich?
lachesis
- https
Hallo zusammen,
am Wochenende hat es jemand geschafft 128MB Traffic auf meiner Seite zu produzieren, obwohl das komplette Projekt nur ca. 13MB umfasst.
Könnt ihr mir sagen, wie das möglich ist? Niemand wird wohl die Seite 10 mal herunterladen oder?
Grüßle
lach
Hi,
Könnt ihr mir sagen, wie das möglich ist? Niemand wird wohl die Seite 10 mal herunterladen oder?
erstens: Warum nicht? Zweitens: Frage Deinen Provider, wie er den Begriff "Traffic" definiert. Sind Request- und Response-Header mit dabei (was logisch wäre), reicht es u.U. schon, Deine Site nur ein einziges Mal runterzuladen. Desweiteren ist durch den Traffic nicht gesagt, dass nur Ressourcen angefordert wurden, die Du auch anbietest. Lasse Deine Logfiles ggf. so auswerten, dass IP-basierte Werte und Walkthroughs sichtbar werden.
Cheatah
Sind das diese Daten?
pd9e6d8f0.dip.t-dialin.net produzierte 27084 Anfragen, das entsprechen 24801 Dateien und 118941 kB bei 1 Besuch.
Es sind also nicht 128 sondern 118 MB, aber das ändert ja nix.
Gruß
Hallo.
pd9e6d8f0.dip.t-dialin.net produzierte 27084 Anfragen, das entsprechen 24801 Dateien und 118941 kB bei 1 Besuch.
Vielleicht nutzt ja nur ein Spammer ein dafür anfälliges eMail-Skript.
MfG, at
Hi,
umpf das wäre natürlich das blödeste was passieren kann.
Wie krieg ich raus, ob dem so ist?
Ich komme an die Logfiles nämlich nicht heran, um sie mir genau unter die Lupe zu nehmen.
Gibts vielleicht irgendeinen Service, der testet, ob mein Kontaktscript anfällig ist?
Grüßle
lach
Hallo.
umpf das wäre natürlich das blödeste was passieren kann.
Wie krieg ich raus, ob dem so ist?
Ich komme an die Logfiles nämlich nicht heran, um sie mir genau unter die Lupe zu nehmen.
_Das_ ist das blödeste, was passieren kann.
Gibts vielleicht irgendeinen Service, der testet, ob mein Kontaktscript anfällig ist?
Wo steht denn die Empfänger-Adresse? Wenn sie in einem mittels "hidden" verstecken Feld steht, ist das Risiko natürlich hoch. Wenn die Adresse nur im server-seitigen Teil liegt, sollte zumindest davon keine Gefahr ausgehen.
MfG, at
Hi,
die Adresse ist im php Skript fest verdrahtet.
Also Entwarnung?
Hallo.
Also Entwarnung?
Ja, zumindest an dieser Stelle. Aber versuche unbedingt, an die Logs zu gelangen. Alles andere ist Gestochere im Nebel.
MfG, at
Moin.
Also Entwarnung?
Ja, zumindest an dieser Stelle.
Es gab vor kurzem einen Thread zum Thema Script-Mißbrauch, da gings auch um PHP, so sicher ists auch nicht: http://forum.de.selfhtml.org/archiv/2004/6/82380/#m480038
Gruß Frank
Hi,
Sind das diese Daten?
ja.
pd9e6d8f0.dip.t-dialin.net produzierte 27084 Anfragen, das entsprechen 24801 Dateien
Wie at schon andeutete: Finde heraus (lasse herausfinden), um was für Anfragen es sich handelt.
Cheatah
Hi,
pd9e6d8f0.dip.t-dialin.net produzierte 27084 Anfragen, das entsprechen 24801 Dateien und 118941 kB bei 1 Besuch.
das ist schonmal ein (oder mehrere) Telekom-User. Möglicherweise wurde ein Programm verwendet, das die gesamte Seite kopieren sollte. Manche dieser Programme sind nicht optimal programmiert und verursachen unsinnige oder mehrfache Anfragen. Genaueres verrät Dir Dein Logfile.
freundliche Grüße
Ingo
Hallo!
am Wochenende hat es jemand geschafft 128MB Traffic auf meiner Seite zu produzieren, obwohl das komplette Projekt nur ca. 13MB umfasst.
Könnt ihr mir sagen, wie das möglich ist? Niemand wird wohl die Seite 10 mal herunterladen oder?
Viele Provider berechnen nicht nur den Download, sondern auch den Upload.
MfG, André Laugks
Hi,
Viele Provider berechnen nicht nur den Download, sondern auch den Upload.
da meine User nichts uploaden dürfen, kann ich den Upload ausschliessen :-)
Mal sehen, vielleicht find ich ja was.
Grüßle
lach
Hello,
da meine User nichts uploaden dürfen, kann ich den Upload ausschliessen :-)
Woher nimmst Du diese Sicherheit?
Ich wette fast, dass ich auch in Deinen Account etwas uploaden kann.
Ob Du das dann auswertest, ist Deine Sache.
Wenn die Methoden POST und PUT für Deinen Account disabled sind, gibt es immer noch GET. Sonst würde er Dir ja nix nützen. Und wie Du weißt, kann man über die URL auch (fast beliebig viele) Daten (Parameter) übertragen.
Harzliche Grüße aus http://www.annerschbarrich.de
Tom
Hi,
Wenn die Methoden POST und PUT für Deinen Account disabled sind, gibt es immer noch GET. Sonst würde er Dir ja nix nützen. Und wie Du weißt, kann man über die URL auch (fast beliebig viele) Daten (Parameter) übertragen.
ok, das stimmt natürlich.
Blöde, dass ich nicht an meine logfiles rankomme.
Gruß
lach
Hi,
Viele Provider berechnen nicht nur den Download, sondern auch den Upload.
da meine User nichts uploaden dürfen, kann ich den Upload ausschliessen :-)
Irrtum. Kein(!) Download findet ohne einen vorherigen Upload statt. Erst schickt der Client dem Server einen Request, dann schickt der Server einen Response zurück. Ohne den Request müsste der Server der Präkognition fähig sein ;-)
Cheatah
Hi,
ok, das stimmt natürlich.
THX für den Hinweis
Hallo!
da meine User nichts uploaden dürfen, kann ich den Upload ausschliessen :-)
Ich meine die Daten die Du auf den server geladen hast. Zum Beispiel Deine Webseite.
MfG, André Laugks
Hi,
ich hab an dem Tag nichts hoch oder runtergeladen.
zumindest das (nachdem was ich bei den anderen Posts gelernt habe) kann ich ausschliessen.
Gruß & THX