Raketentürenverschlussmechaniker: Botaufrufe verhindern: Eine Antwort und eine mögliche Lösung

Beitrag lesen

Genau. Hier mal eine Auswahl der bisherigen Zahlen der Client Domains vom Januar:

  • googlebot.com: 205k
  • your-server.de: 150k
  • msn.com: 3400
  • semrush.com: 1400
  • hwclouds-dns.com: 200
  • vodafone-ip.de: 180

Wie man sieht, benimmt sich der bingbot (msn.com) nicht so gierig (obwohl er jetzt auch damit beginnt, den Kalender mitsamt Parametern abzufragen - aber nicht so häufig).

  1. „hwclouds-dns.com“: Du machst offenbar eine reverse-DNS-Auflösung. Die ist, wenn man so loggt, sehr „teuer“.

  2. Hm. Ich schau mir gerne die Requests dazu an.

„hwclouds“ und „your-server“ sind auf jeden Fall Hoster, die Teils Webspace, teils (virtuelle) Server vermieten.

Wenn von dort merkwürdige und seltsam aussehende Request kommen, die auf einen Angriffsversuch oder Tools wie nessus hindeuten, dann ist da entweder direkt ein Bösewicht am Werk (Manche mieten ja sogar Server mit geklauten Kreditkartendaten), oder etwas wie eine WordPress-Installation (meinetwegen auch ein Framework) wurde geknackt oder es ist ein Tor-Exit.

Alles Sperr-Gründe. Auf dem Webserver werfe ich die IPs oder IP-Bereiche in die htaccess ein, zu Hause in die Firewall.

Bei "eher vertrauenswürdigen" Besitzern der Server bzw. Inhabern der IPs (z.B. "your-server.de" zähle ich da mal mit) geht, sofern der Angriffsversuch eine gewisse Heftigkeit überschreitet, eine Nachricht mit Auszug aus den Logs an den Abuse. Regelmäßig ist dann die betreffende IP nur wenig später nicht mehr erreichbar. Das mache ich aber vielleicht einmal im Monat, eher seltener.

0 59

Botaufrufe einhegen

fietur
  • suchmaschinen
  1. 0
    Robert B.
    1. 0
      Der Martin
      1. 0
        Linuchs
        1. 0
          pl
          1. 2
            Linuchss
          2. 0
            TS
            • client
            • suchmaschinen
            • webserver
  2. 0
    pl
  3. 0
    TS
    • projekt
    • suchmaschinen
    • webserver
    1. 0
      pl
      1. 0
        TS
        1. 0
          pl
          1. 1
            TS
          2. 0
            Robert B.
        2. 0

          Botaufrufe verhindern: Eine Antwort und eine mögliche Lösung

          Raketenwissenschaftler
          1. 0
            pl
            1. 0
              Raketenwissenschaftler
              1. 0
                pl
                1. 1
                  Mitleser
                  1. 0
                    pl
                    1. 0
                      Mitleser
                2. 0
                  Tabellenkalk
                  1. 1
                    Mitleser
                    1. 0
                      TS
                      1. 1
                        Mitleser
                        1. 0

                          Portscans und unberechtigte Auth-Versuche verhindern (als "Provider")

                          TS
                          • portscans
                          • sicherheit
                          • webserver
                          1. 0
                            Raketentürsteher
                            1. 0
                              Raketentürsteher
                              1. 0
                                TS
                                1. 0

                                  Statt +1

                                  Raketentürsteher
                  2. 0
                    pl
                    1. 0
                      Raketenwissenschaftler
                      1. 0
                        pl
                        1. 0
                          Mitleser
                          1. 0
                            pl
                            1. 0
                              Mitleser
                            2. 0
                              Patrick C.
                              1. 0
                                Jonathan Harker
                3. 0
                  Raketenwissenschaftler
                  1. 0
                    pl
                    1. 0
                      Raketenrutschbahndiagnostiker
                      1. 0
                        pl
                        1. 3
                          Mitleser
          2. 0
            fietur
            1. 1
              Raketentürenverschlussmechaniker
              1. 0
                fietur
                1. 1
                  Raketengeschichtenerzähler
                  1. 0
                    fietur
                    1. 0

                      simple & stupid...

                      Raketentürmechaniker
                      1. 0
                        Raketentürmechaniker
                        1. 0
                          fietur
    2. 0
      fietur
      1. 0
        fietur
  4. 0
    Soso
    1. 0
      fietur
      1. 0
        Auge
        1. 0
          fietur
          1. 0
            Auge
            1. 0

              Zwischenstand

              fietur