Besucher mit 80-plus Webseitenaufrufen

  • Moin Wordpress Gemeinde,
    man freut sich ja wenn die Seite gut besucht wird. Nur: Seit ca. 2 Tagen fallen mir 4 bestimmte IPs auf die sich regelrecht mit Webseitenaufrufen übertreffen.

    Während ansonsten immer mal wieder Besucher reinschauen und 1-6 Webseiten abrufen, geht es bei besagten Usern um 20, 30, ...50 Webseitenaufrufe. Die IPs sind teilweise unterschiedlich, scheinen aber alle einem bestimmten Ort zuzuordnen zu sein. Alle die besagten User haben auch gemeinsam, das sie User Agent, Plattform und Version verschleiern (unknown).

    Ich komme da derzeit auf so ca. 500 Webseitenaufrufe, wovon ca. 90% auf das Konto dieser "Vier" gehen. Diese User sind auch nachtaktiv.

    Ich könnte die User ja sperren, aber tu ich damit jemandem was ungerechtfertigtes?

    Greetz
    Grey

    Einmal editiert, zuletzt von grey (23. Dezember 2016 um 14:45)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • evtl. Search bots?

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Hmm, gegen Search Bots wäre so ja nix einzuwenden, oder?
    Böse Bots sind ansich per Plugin geblockt (Blacklist).

    Also das begann damit, meiner Meinung nach (!?), das ich SEO von Yoast geinstallt habe. Ich hatte vorher nur Standard-SEO vom Theme bzw. Wordpress.

    Edit: Von WP-User Online werden sie als Gäste eingestuft. Bei Bots wird das normalerweise angezeigt z.B. Google Bot usw.
    Standort ist bei allen, immer Deutschland (gleicher, vergleichsweise winziger Ort). Also nichts was erstmal, gleich irgendwie sonderbar wäre :)

    Einmal editiert, zuletzt von grey (23. Dezember 2016 um 15:00)

  • Hay Hille,
    ne, die stören mich nicht. Bin ja froh wenn meine Themen ankommen.

    Es ist nur so, wir hatten ja mal das Gespräch in der Webseiten-Vorstellung, das es eine Downtime gab.
    Okay, der Provider teilte mit das wurde behoben. Was auch so war.

    Kurze Zeit später gab es erneut erhebliche Downtimes (und auf der Seite einen User der 185 Webseitenaufrufe am Stück machte).
    Der Provider teilte mir dann auf eine Anfrage hin mit, das es so ausschaut als ob meine Seite gehackt wurde. Angeblich soll ein Programm Namens Linux UDP ausgführt worden sein. Ich hab bei der Suche zu etwas derartigem keine Infos gefunden. (Manchmal zweifel ich etwas an der Aussage. Mein Eindruck ist fast eher man will von Serverproblemen ablenken. Aber Who Knows... )
    Die Downtime war dann auch wieder vorbei.

    Nun bin ich halt etwas verunsichert.
    Ich frage ja nur ob es ungewöhnlich ist, wenn Besucher sich viele Seiten anschauen, ...oder jedem bekannt ist das es solche treuen Fans gibt :)

    Edit: Gerade neu reigekommen: Ein Bot - vebidoobot, mit 256 Seitenaufrufen ^^
    Somit habe ich heute 23 Besucher und 517 Seitenaufrufe.
    Ist ja OK und schön, wenn es nichts ungewöhnliches ist, bzw. sich das für niemanden hier ungeöhnlich anhört.
    Dann bin ich beruhigt ^^

    Einmal editiert, zuletzt von grey (23. Dezember 2016 um 17:04)

  • Ich weiß zwar nicht, bei welchem Hoster du bist, aber 185 Besucher lösen keinen downtime aus. Ein Programm namens Linux UDP gibt es auch nicht [emoji6], UDP ist ein Netzwerkprotokoll. Vielleicht wäre es aber sinnvoll, wenn ein Profi mal einen Blick auf deine Seite wirft. Das würde dich vermutlich wirklich weiter bringen.

    Einmal editiert, zuletzt von Hille (23. Dezember 2016 um 18:42)

  • Es war ja nur ein einziger User und 185 Seitenabrufe. Das in Verbindung mit der Downtime, war für mich - damals - irritierend.
    Aber deine Mitteilung zu UDP bestätigt meine Vermutung eher, das man von Serverproblemen ablenken wollte.

    Ich hab dann jetzt nach letztendlich 700 Seitenaufrufen "vebidoobot" geblockt. Zumal ich las, das dieser Bot URL verkürzt indiziert und dadurch millionen von fehlerhaften Links erzeugt. Also eher kontroproduktiv.
    Ich beobachte das mal weiter und schaue mich dann evtl. mal hier nach einem Experten um.

  • Es kommt immer darauf an, wie man "Gute Bots" und böse Bots definiert.

    Es gibt z.B. eine Firma die es sich zum Geschäftsmodell gemacht hat, Internetseiten zu crawlen um Verstöße gegen Urheberrechtsverletzungen zu finden, damit der Autraggeber den Homepagebesitzer verklagen kann.
    Ein anderer Crawler Crawlt Internetseiten nach verwertbaren Daten um diese gegen bezahlung weiter veräußern zu können.

    Hier muss jeder selber entscheiden was er zulässt, und was nicht.
    Man findet solche Informationen heraus, wenn man z.B. nach den Namen der Crawler oder nach den IP-Adressen googelt.

    Gruß Frank

  • Es kommt immer darauf an, wie man "Gute Bots" und böse Bots definiert.

    Hier muss jeder selber entscheiden was er zulässt, und was nicht.
    Man findet solche Informationen heraus, wenn man z.B. nach den Namen der Crawler oder nach den IP-Adressen googelt.

    Gruß Frank

    vebidoobot bzw. vebidoo(dot)de - vebidoo ist eine Personensuchmaschine, die im Internet nach öffentlich verfügbaren Informationen zu Namen sucht und diese findet. Sofern eine Suche vom Nutzer initiiert wird, findet vebidoo als Ergebnis zu dieser Suche nur Daten, die allgemein zugänglich sind. Diese Daten basieren auf für jedermann erreichbare Informationsquellen und wären auch ohne vebidoo auffindbar, vebidoo erleichtert Ihnen als Nutzer aber die Suche.

    Bezüglich "Diese Daten basieren auf für jedermann erreichbare Informationsquellen" Immerhin haben sie letztendlich 700 Webseitenabrufe benötigt. Bezweifele das das jedermann erreicht :)

    Es gibt z.B. eine Firma die es sich zum Geschäftsmodell gemacht hat, Internetseiten zu crawlen um Verstöße gegen Urheberrechtsverletzungen zu finden, damit der Autraggeber den Homepagebesitzer verklagen kann.

    Achso funktioniert das. Unterirdisch sch***.

    Einmal editiert, zuletzt von grey (23. Dezember 2016 um 22:38)

  • Aber @ Frank9652, dein Post gibt mir im Grunde die Antwort auf meine Frage bzw. Bedenken.

    Solche Besucher hat man dann doch schon im Auge und schaut immer mal was dahinter steckt.
    100, 200 bis 700 Seitenabrufe, da guckt man wohl schon mal nach. Da scheine ich dann nicht der einzige und (nur) total paranoid zu sein.

    Edit:
    Jetzt machen mir nur noch Logs dieser Art Sorgen. Bedeutet das ich wurde gehackt, oder nur versucht zu hacken. Ich habe mein Login deaktiviert bzw. eigentlich gesperrt. Die Login- und wp-admin-Seite kann man bei mir nicht aufrufen.

    Einmal editiert, zuletzt von grey (23. Dezember 2016 um 22:59)

  • Schau mal oben rechts auf dein JPEG, da steht "failed" auf gut deutsch fehlgeschlagen.
    Security Plugins registrieren nur die fehlgeschlagenen Versuche und die Häufigkeit.
    Du müsstest das normale Zugriffslogfile des Hosters dir ziehen, und all die legalen Zugriffe herausfiltern. Bleiben dann noch IP-Adressen übrig, dann waren das erfolgreiche Angriffe. - Das kann aber kein Plugin leisten.
    Die Logfiles des Hosters geben dir den Überblick wer alles versucht auf deine Homepage zuzugreifen (auch Robots). Du musst dann selbst entsheiden welchen Robot du zulassen willst oder nicht. Das hat nichts mit Paranoika zu tun.
    Allerdings, wenn man sich intensiv mit diesem Thema beschäftigt, dann ist das ein Fulltimejob.

    Gruß Frank

    Einmal editiert, zuletzt von Frank9652 (26. Dezember 2016 um 01:47)

  • Hay Frank,
    Fulltimejob wollte ich nicht draus machen. Es mag Leute geben die das brennend interessiert, ich gehöre aber nicht wirklich dazu. Es kam halt eins zum anderen (inkl. damaliger zeitgleicher Downtime mit extremem Busucheranstieg) das ich leicht verunsichert war.
    Nun bin ich ja, denk ich gut ausgestattet, ohne das die Seite an Security zusammenbricht und habe mich hier zu dem Thema auch eingelesen.

    Interessant hier, auch die Betrachtungsweise, der Kommentar von Hille in einem vergleichbaren Thread:

    Das ist normales Grundrauschen und auch nicht weiter tragisch. Wenn du sichere Passwörter verwendest...

    Das ist wohl eben ein Grundrauschen, wo man/ich immer mal hinschauen sollte und dem eine gewisse Aufmerksamkeit zu schenken, schadet wohl auch nicht. Dank der Beiträge hier bin ich jetzt an einem Punkt wo ich mich - wieder - zurücklehnen und das Ganze (im Backend), eher genüßlich bei einem Kaffee betrachten kann.

    Danke für die Beiträge und kommt alle gut rein... (ohne das man sich selbst aussperrt ;))
    Grey

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!