webentwicklung-frage-antwort-db.com.de

Warum wird meine regionale Website von Tausenden von chinesischen IP-Adressen betroffen?

Seit einigen Tagen erhält eine meiner Websites (ein lokaler Reiseführer) eine große Anzahl von Treffern von chinesischen IP-Adressen. Dies ist so weit, dass meine Protokolldateien 10-mal größer sind und mein Modsecurity-Protokoll über 100-mal größer als gewöhnlich.

Die IP-Adressen sind sehr flüssig. Ich habe derzeit über 5.000 in Fail2Ban verboten, und dies ist mit einem in China ansässigen IPv4-Block im htaccess.

Die Benutzeragenten für diese Treffer sind fast alle entweder LieBaoFast, MQQBrowser, Mb2345Browser oder MicroMessenger.

Die Seiten, auf die sie treffen, sind eine dynamische Suchseite, z. Suchunterkunft? param = 1 & param2 = 2 Sie rufen jedoch eine Vielzahl von Parametern auf - was den Server zusätzlich belastet.

Meine Frage ist also warum? Was ist eigentlich los? Ich kann nicht sehen, dass das Scrapen meiner (von Partnern erstellten) Unterkunftslisten für irgendjemanden von Vorteil ist, und wenn es sich um eine Art DDOS handelt, das noch seltsamer ist, da diese Seite für mich nicht einmal wichtig ist?!

2
Chris Leather

Klingt nach einem Bot/DDOS-Verkehr. Es spielt keine Rolle, dass die Site für Sie nicht wichtig ist. Diese Angriffe werden nicht immer manuell ausgeführt.

Einige Bot dachten, Sie wären ein gutes Ziel und stehen auf der Hotlist.

Warum? Es ist unwahrscheinlich, es herauszufinden. Sie sollten nur sicherstellen, dass Kontrollen vorhanden sind, um Schäden an Ihrer Website entgegenzuwirken. Viele Hosts bieten DDoS-Schutz, aber es gibt auch Dienste wie CloudFlare.

Wenn Sie Google Analytics verwenden, können Sie den Datenverkehr nach IPs oder Benutzeragenten filtern, um zu vermeiden, dass der Spam-Datenverkehr als echte Besucher gezählt wird.

1
AliIshaq

Jedes mit dem Internet verbundene Gerät empfängt Datenverkehr. Dies ist der Hauptgrund, warum es gesichert werden muss.

Sie können Filter in Ihrer Google Analytics einrichten, um dies zu verhindern. Einige Content Distribution Networks (CDNs) wie Cloudflare verfügen über Funktionen, die beim Filtern helfen, bevor sie Ihre Website erreichen.