Webseite wird von "Bots" überschwemmt?

QXARE

Lt. Commander
Registriert
Aug. 2008
Beiträge
1.537
Hallo,

ich habe eine Webseite für eine Musikgruppe die in den letzten Tagen mehrere 1000 Hits/Tag verzeichnet (Name etc. möchte ich jetzt nicht weiter nennen). Das freut zwar jeden Seitenbetreiber, aber auch nur dann, wenn es sich dabei um "echte" Besucher handelt.

Die Statistiken zeigen, dass 90% der Aufrufe Direktaufrufe sind (ohne Referrer) und sich die IP Adressen ständig ändern, was ein Ausschließen der Requests nahezu unmöglich macht.

Meine Frage ist nun, was man dagegen tun kann? Hat jemand eine Idee?
 
Bei meiner Website haben die Bots versucht auf alle möglicherweise vorhandenen Dateien zuzugreifen.

z.B.:

/components/com_simpleboard/image_upload.php
/skin/zero_vote/ask_password.php
/cutenews/comments.php
/user/ldap_example.php
/components/com_simpleboard/image_upload.php
/skin/zero_vote/ask_password.php
/src/index_passwd-admin.inc.php

Suchen wohl automatisch nach Sicherheitslücken...
 
Es ist mehr oder weniger eine statische Seite, also kein CMS oder so.
 
Den Scheiß hast du immer. Sobald deine Seite irgendwo mal verlinkt wird, wird sie automatisch unter Feuer genommen. Auch die Streuung der Angreifer-IP ist normal, das wechselt gern mal zwischen verschiedenen südamerikanischen, ostasiatischen und osteuropäischen Ländern.

Wenn du saubere Webstats wünschst, dann nutz einfach Google Analytics. Bots haben kein JS aktiv -> lösen keine GA-Zählung aus. Alternativ kannst du auch direkt die access.log vom Apache (wenns denn ein Apache-Server ist) auswerten. 404er werden darin nicht gelistet, sondern landen im error.log.
 
Die Webstats sind das geringste Problem.

Der Traffic aber, der von solchen Bots verursacht wird, wird immer größer...
 
im schlimmsten fall raffen sie's, dass es nix bringt.
ansonsten bleibt dir nur ne lernfähige bann-lösung. evtl könnte man fail2ban so etwas beibringen, keine ahnung.
 
Zurück
Oben