challo: Auffällig häufige Zugriff von gleicher IP

Servus und guten Abend.

Ich beobachte seit 13.03 auf einer meiner Seiten extrem auffällige Zugriffe von der gleichen IP innerhalb weniger Minuten.

Aufgefallen ist mir dies, als plötzlich, anstatt der üblichen 90 Besucher, 2000 Besucher am Tag gezählt wurden. Das Zählen übernimmt ein von mir geschriebenes Script. Also dachte ich erstmal an einen Fehler, der aber nach über 2 Jahren reibungsloser Laufzeit sehr unwahrscheinlich war. In einer Datenbank logge ich zusätzlich die Zugriffszeiten jedes Besuchers für eine visuelle Auswertung.
Das eigentlich übel ist mir dann erst in der Datendank aufgefallen. Die 2000 Besucher wurde innerhalb von nur wenigen Minuten gezählt. Oftmals 5 in der gleichen Sekunde.
Zusätzlich logge ich seit gestern auch die IPs, da auch am 14.03 die 2000 Besucher geknackt wurden und der "Ansturm" nicht nachlies. Auffällig ist hier, dass sich die IP nach ca. 30 gleichnamigen IPs ändert. Das ganze Spiel geht dann munter so weiter, in den letzten Tagen aber mittlerweile nur ca. 500 Besucher / Tag.

Da ich immer noch an einen Fehler in meinem Script glaubte, schaute ich mir die Statistik meines Hosters an. Hier läuft AWStats. Es wurden zwar nicht an die 2000 Besucher gezählt (ist klar, da ich bei meinem Script die IPs vorheriger Besuche bisher nicht verglichen hab), dafür kam es zu ca. 7500 Seitenaufrufen anstatt der üblichen 3000.

Nun stellt sich für mich die Frage, was ist da los? :)
Was kann man tun?
Ist das irgendeine Art "Attacke"?

Ich bin für jede Antwort dankbar.

Mit freundlichem Gruß
Sebastian

  1. Ist das irgendeine Art "Attacke"?

    Möglicherweise, ggf. hat aber auch nur grade jemand in einem seiner Scripte eine falsche IP eingetragen - oder jemand klaut dir Inhalte oder liest sie ganz einfach nur ein (Suchmaschine).

    Ein Reverse-DNS-Lookup auf die IP-Adress gibt möglicherweise Aufschluss über die Herkunft.

    1. Ein Reverse-DNS-Lookup auf die IP-Adress gibt möglicherweise Aufschluss über die Herkunft.

      Ukraine, Weissrussland, Russland, etc...
      Einige der IPs sind auf diversen "Blacklists" und gelten als Spam- und Commentbot.

      Kann man gegen einen solchen Zugriff effektiv etwas tun? Sollte man den Hoster informieren?

      1. Sollte man den Hoster informieren?

        Wenn die IP schon auf Blacklists ist, dürfte das den Hoster evtl. nicht mehr jucken. Er sollte das dann schon wissen und die Aktivität dicht machen, sofern er das will.
        Es gibt allerdings auch Hoster die sowas ausdrücklich gestatten und damit ihr Geld machen.