Ergebnis 1 bis 13 von 13

Thema: Übermäßig viele Zugriffe aus China

  1. #1
    Contao-Nutzer
    Registriert seit
    04.12.2013.
    Ort
    Reutlingen
    Beiträge
    221

    Standard Übermäßig viele Zugriffe aus China

    Hallo Zusammen,

    ich bekomme auf einer Webseite seit dem 28.11. extrem viele Zugriffe aus China. Wie es scheint werden hier Möglichkeiten gesucht um auf den Server zuzugreifen. Anbei einmal ein Screenshot von einer Seite im Log.
    Bildschirmfoto 2015-11-30 um 11.13.12.jpg

    Bisher sind es rund 7300 Logs seit dem 28.11. Kann man etwas dagegen unternehmen? Das macht mich doch etwas skeptisch. Soll ich mich einmal an den Provider wenden?

    Viele Grüße
    Flox

  2. #2
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Entweder an den Provider oder aber die Region weitgehend via .htaccess aussperren. Wie das geht -> https://wiki.selfhtml.org/wiki/Webse...bereiche_namen sowie http://incredibill.me/htaccess-block-country-ips

  3. #3
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Wurde die betroffene Website erst vor kurzem auf Contao umgestellt?

  4. #4
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich glaube, das ist in dem Fall irrelevant. Wer aus China kommt und etwas wie sqlin.asp aufrufen möchte ist qua definitionem böse. Da lege ich mich jetzt einfach mal fest.

  5. #5
    Contao-Nutzer
    Registriert seit
    04.12.2013.
    Ort
    Reutlingen
    Beiträge
    221

    Standard

    Zitat Zitat von lucina Beitrag anzeigen
    Entweder an den Provider oder aber die Region weitgehend via .htaccess aussperren. Wie das geht -> https://wiki.selfhtml.org/wiki/Webse...bereiche_namen sowie http://incredibill.me/htaccess-block-country-ips
    Dann werde ich mal mit dem Provider telefonieren.

    Wurde die betroffene Website erst vor kurzem auf Contao umgestellt?
    Die Seite läuft schon ca. 3 Jahre auf Contao.

  6. #6
    Contao-Nutzer
    Registriert seit
    04.12.2013.
    Ort
    Reutlingen
    Beiträge
    221

    Standard

    Nun habe ich mal mit dem Provider telefoniert (1&1).
    Sie können da erstmal nichts unternehmen, ich soll die IP-Adresse in der .htaccess blockieren.
    Gesagt, getan. Und das reicht dann aus? Macht mich doch dann etwas stutzig.

    Aber Danke euch 2 für eure Unterstützung.

    Grüße Flox

  7. #7
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich habe Dir doch den Link dazu gepostet.

    Danke 1&1 - sowas ist denen anscheinend vollkommen wurst. Bestätigt mal wieder mein Bild.

  8. #8
    Contao-Nutzer
    Registriert seit
    04.12.2013.
    Ort
    Reutlingen
    Beiträge
    221

    Standard

    Ja, habe deinen Link auch benutzt
    Wollte netterweise 1&1 das nur mitteilen. Der Herr am Telefon klang auch sehr lustlos, ich hab von 1&1 auch kein gutes Bild, nur will der Kunde dort leider bleiben.

    Grüße

  9. #9
    Contao-Urgestein Avatar von Thomas
    Registriert seit
    16.08.2009.
    Ort
    Visselhövede
    Beiträge
    1.947
    User beschenken
    Wunschliste

    Standard

    Reicht natürlich nicht, da die vermutlich ständig die IP's ändern und über Proxis kommen!

    Maßnahmen kann Server seitig natürlich nur der Anbieter ergreifen.
    Das man da nichts machen kann ist totaler Quatsch.

    Man muss natürlich die Fragen beantworten, ob es sich um einen Server (vServer, Managed-Server) oder einen Webhost handelt!?
    - Webhost und Managedserver muss der Anbieter regeln
    - vServer und Root-Server kannst Du selbst, z.B. mit fail2ban und anderen Lösungen

    Per .htaccess hast Du nur eingeschränkte Möglichkeiten. Natürlich kannst Du IP-Ranges oder einzelne IP's per .htaccess blocken, aber willst Du den ganzen Tag IP's eintragen?

    Du darfst eins nicht vergessen, da sitzen "Fachmenschen" (Fachidioten) in einem Callcenter!
    Gruß Thomas
    "Zuerst ignorieren sie dich, dann lachen sie über dich, dann bekämpfen sie dich und dann gewinnst du." Mahatma Gandhi

  10. #10
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Selbst wenn du da einen erwischen würdest, der es vom Wissen her und auch technisch (Rechte) machen könnte, dann dürfte er es wahrscheinlich nicht, jedenfalls wenn es sich um ein shared hosting handelt.

  11. #11
    Contao-Nutzer
    Registriert seit
    04.12.2013.
    Ort
    Reutlingen
    Beiträge
    221

    Standard

    Ich habe gestern mal noch Parallel eine E-Mail an den Support geschickt. Hier kam dann auch schon eine Antwort und ich wurde 2x nach der Domain gefragt. Zumindest wird das nun mal bearbeitet.
    @Thomas, ja, die IP hat mein lieber Chinese schon geändert

    Ich halte euch hier mal noch auf dem Laufenden, vielleicht hilft das ja noch wem anderen.

    Viele Grüße
    Flox

  12. #12
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das ist kein lieber Chinese, das ist ein Bot, und die wechseln die IP wie jeder andere auch.

    Ich persönlich habe noch nie einen Schaden festgestellt nachdem ich die VR China von einer Seite komplett ausgesperrt hatte. Es gibt aber auch elegantere Lösungen wie fail2ban und andere Blacklisten, die man gerne mal einsetzen kann.

  13. #13
    Contao-Nutzer
    Registriert seit
    04.12.2013.
    Ort
    Reutlingen
    Beiträge
    221

    Standard

    Ich hatte nun noch einmal ein Telefonat mit dem Support von 1&1.
    Laut ihm waren die >7000 Zugriffe innerhalb von 2 Tagen nicht in der Lage bei 1&1 Alarm zu schlagen, so dass seitens 1&1 nichts unternommen wird. So bleibt nur die oben genannte Lösung und eine IP-Bannliste in der .htaccess erstellen.

    Grüße Flox

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •