"Invasion" der 23-Hit-Bots
MatthiasG
- sonstiges
1 ChrisB
Hallo,
der Titel hört sich vielleicht etwas seltsam an, aber nicht seltsamer wie das Phänomen, das ich seit geraumer Zeit auf einer meiner Websiten beobachten kann.
In den bisherigen "Aktionszeiträumen" (29.-30.09. und 22.-23.10.) machen "neue" Bots über 75% des Traffics aus, deren IPs aus allen möglichen Teilen der Erde stammen (laut GeoIP) und die im 1-5 Sekunden-Takt immer genau 23 Seiten laden (jedoch ohne die Bilder mitzuladen) und keine IP taucht öfter wie 2 Mal auf. Alle übertragen wie es zu erwarten ist keine Referrer und haben auch kein Javascript aktiv.
Die Browserkennungen sind immer die folgenden vier:
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.5) Gecko/2008120122 Firefox/3.0.5
Mozilla/5.0 (Windows NT 5.1; U; en) Opera 8.01
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Die Website ist von einer örtlichen Jugendarbeit, die vermutlich keine internationale Relevanz hat, aber die IPs kommen z.B. aus:
Korea, Österreich, Japan, Libanon, Italien, Mexiko, Luxemburg, Südafrika, Niederlande, Saudi Arabien, Kolumbien, Großbritannien, USA, Malaysia, Tunesien, Kanada...
Weiß da jemand eine logische Erklärung? Soll ich mal einen Auszug aus der IP-Liste posten?
Gruß
MatthiasG
Hi,
In den bisherigen "Aktionszeiträumen" (29.-30.09. und 22.-23.10.) machen "neue" Bots über 75% des Traffics aus, deren IPs aus allen möglichen Teilen der Erde stammen (laut GeoIP) und die im 1-5 Sekunden-Takt immer genau 23 Seiten laden (jedoch ohne die Bilder mitzuladen)
Dann ist es vermutlich ein und der selbe Bot, der auf vielen Rechnern weltweit läuft - sprich auf Zombie-Rechnern in einem Bot-Netzwerk.
Soll ich mal einen Auszug aus der IP-Liste posten?
Glaube kaum, dass uns das weiter bringt (wobei eigentlich?) - das werden höchstvermutlich alles Dial-Up-Zugänge sein.
Weiß da jemand eine logische Erklärung?
Siehe oben, irgendein Bot-Netzwerk, dass auf Webseiten irgendwas sucht, Sicherheitslücken oder irgendwas anderes, was für den Bot-Betreiber von Interesse ist.
MfG ChrisB