Beitragmsoler2013 » 22.05.2015, 16:11 Merkwürdige Peak beim direct traffic - Hetzner Online AG
Hallo zusammen,
ich stelle seit knapp drei Wochen in Google Analytics immer wieder Peaks beim direct traffic fest. Insgesamt jetzt schon an sechs Tagen (jeweils ein paar Tage bis eine Woche Abstand), 500 - 900 Zugriffe innerhalb 2 - 3 Stunden, diese Zugriffsintervalle erfolgen über den Tag, manchmal am morgen, manchmal mittags, manchmal abends. Internetanbieter ist laut GA die Hetzer Online AG, Betriebssystem ist Linux und benutzter Browser Firefox. Die Verweildauer ist weniger als 1 sek., immer auf die Startseite, Bouncerate von fast 100%. Die Zugriffe erfolgten in drei Fällen bisher geografisch nicht zuordenbar, an den anderen Tagen jeweils München, Hornheim und 2x Aachen. Aus den Logfiles ist zu erkennen, dass beliebige nicht vorhandene URLs aufgerufen werden, die dann alle auf die Startseite umgeleitet werden und wieder verschwinden. Interessant ist noch, das wir vor drei Wochen einen Relaunch der Seite hatte und seither kam es sechs mal zu diesen Szenarien, erst heute wieder. Die Zugriffe verursachen jedes mal ungefähr das zehnfache an normalen Zugriffen aller Quellen pro Tag - für eine Traffic-Auswertung muss ich nun jedes mal diese Zahlen herausrechnen. Unser Systemadmin meinte, ich soll das erstmal beobachten, es ist also vermutlich nichts kritisches, trotzdem nervig.
Kennt das jemand? Was könnte dahinter stecken? Wie sollte ich hier weiter vorgehen?
BeitragMelegrian » 22.05.2015, 17:49 Merkwürdige Peak beim direct traffic - Hetzner Online AG
Ein User ruft keine Seiten im Sekundentakt auf, es kann eigentlich nur ein Bot sein. Auf Bots, die sich nicht als Bot zu erkennen geben, kann man eigentlich verzichten. Nicht vorhandene Seiten werden unter anderem aufgerufen, um auszutesten, um welches CMS es sich handelt und wo vermeintliche Angriffspunkte liegen. Letzteres braucht jedoch nicht zu sein und vieles kenne ich auch nicht oder kann mir kaum einen Reim darauf machen.
BeitragMelegrian » 26.05.2015, 10:25 Merkwürdige Peak beim direct traffic - Hetzner Online AG
Nicht wirklich. Bei WP hatte ich zum Beispiel beobachtet, dass nach Umbenennung der Login-Seite die nichtexistierende Seite nur zwei- bis dreimal hintereinander versucht wird aufzurufen und die Bots, die es auf der Login-Seite abgesehen hatten, sich von Tag zu Tag verringerten.
Bei einer anderen Seite stelle ich gerade fest, dass bei der verstärkt nach einer readme.txt gesucht wird und so etwas braucht man ja nicht liegen zu lassen. Es sind somit einige kleinere Sachen, die sich erledigen lassen, wirklich verhindern lässt es sich nicht, nur halt so gut wie möglich absichern.