Seite 1 von 1

viele Aufrufe über ukrainische IP

Verfasst: 29.07.2011, 13:25
von herbert00
Hallo zusammen,

auf meiner Website habe ich sehr viele Aufrufe (ca.25%) die über eine ukrainische IP kommen.

Hostname: 213.186.122.3.utel.net.ua
ISP: UTEL Internet Services

Kann mir jemand sagen was dies bedeutet, bzw. ob ich diese IP blocken kann?

Danke und Gruß
Herbert

Verfasst:
von

Verfasst: 29.07.2011, 13:31
von profo
Du solltest in so einem Fall direkt in die Logs schauen, in diesem Fall hättest Du dann als Hinweis den folgenden Link gefunden:

https://www.sitebot.org/robot/

Verfasst: 29.07.2011, 13:34
von herbert00
Vielen Dank für die schnelle Antwort!
Heisst das im Klartext, dass die IP von einem ukrainischen Bot genutzt wird?

Danke und Gruß
Herbert

Verfasst: 29.07.2011, 13:35
von profo
Ja

Verfasst: 27.05.2012, 18:17
von gery
und was bedeutet es wenn die ip von einem ukrainischen bot genutzt wird?

Verfasst:
von

Verfasst: 27.05.2012, 19:21
von swiat
Das jemand Spam auf deiner Seite hinterlassen möchte, ganz einfach.

Gruss

Verfasst: 27.05.2012, 19:24
von gery
thx für die info

Verfasst: 04.06.2012, 22:10
von seo-aus-leidenschaft
gery hat geschrieben:und was bedeutet es wenn die ip von einem ukrainischen bot genutzt wird?
https://spam-ip.com/

Verfasst: 09.06.2012, 01:03
von Kirsche
es bedeutet, dass du am besten den ganzen range blockst oder noch besser die ganze ukraine und hoffst, dass nicht noch mehr von dem ungeziefer kommt. :bad-words:

# https://www.net.ua/ - ukraine
deny from *.net.ua
deny from 213.186.

Verfasst: 22.01.2013, 18:51
von MeNoZony
Kirsche hat geschrieben:es bedeutet, dass du am besten den ganzen range blockst oder noch besser die ganze ukraine und hoffst, dass nicht noch mehr von dem ungeziefer kommt. :bad-words:
Aus gegebenem Anlass grabe ich das mal wieder aus: ja, von dem Ungeziefer kommt noch viel, viel mehr.
Ich habe heute allein an die 200 Blöcke aus RU, UA und MD rausgefiltert.
Diese, ich sag's einfach mal, wie es ist, Dreckskerle spidern verteilt daß die Schwarte kracht.
Es werden immer nur eine kleine Anzahl von URLs gespidert (vorzugsweise 2-5), damit man immer schön unter dem Radar liegt.
Daß die Nummer zentral gesteuert wird fällt dadurch auf, daß die diversen Russenspider schön nacheinander kommen, ca. 120-150 Minuten lang, selten parallel sondern meist seriell.
So werden ganze Domains geschmeidig durchgespidert ohne daß es wirklich auffällt.
Ach ja: für viele sind damit natürlich die ganzen tollen Besucherstatistiken was für den Appel, denn die vermeintlichen Besucher sind Drecks-Spider der üblen Sorte, sonst müssten sie sich ja nicht derart tarnen.
Bleibt nur eines: die Blöcke für Zugangsprovider aus den entsprechenden Ländern rigoros dichtmachen und hoffen, daß bislang kein Kollateralschaden bei PPs eingetren ist, denn auch die filtern die Russen nicht raus, was zu einer ziemlich üblen Konvertierungsrate führen kann.
Schlecht für den, der Geschäfte mit Russen macht und deswegen nichts blockieren kann...

Verfasst: 23.01.2013, 07:56
von ElDiablo
Ich kann so leider nicht vorgehen, da ich Kunden in Russland und sogar der Ukraine hab. Nach einigen Crawls werden sie aber merken, dass es keine Comment-Funktion oder sonstige Möglichkeiten gibt, bei mir Links zu platzieren ;-)

In einem Forum von mir hab ich allerdings großflächig den "Osten" gesperrt - sowohl über E-Mails als auch IP-Bereiche. Da wurde es wirklich etwas viel mit den Bots.

Verfasst: 23.01.2013, 16:10
von MeNoZony
Kurzer Zwischenstand:
diese Gangster haben ordentlich aufgerüstet- allein in dieser Woche sind bei mir bereits rd. 500 neue Zugangsprovider hinzugekommen.
Bei einem meiner PP-Accounts sind Steigerungen der Klickrate um 2000% zu verzeichnen, natürlich ohne einen einzigen Abschluß.
Auch die PP-Betreiber sind also bislang nicht in der Lage, diese Pest abzufangen und aus den Stats zu halten.

Verfasst: 25.01.2013, 06:14
von nerd
Hallo,

das selbe problem hatte ich vor einigen monaten auch, das war besonders nervig weil mein zaehlscript fuer die aff-links nur noch die bot-zugriffe angezeigt hat.

meine loesung dazu:
in der db eine liste mit den schlechten ip's, seitstempel der sperre und grund der sperre anlegen (letzteres nur zum debuggen). Dann bei jedem zugriff eine db abfrage machen - ist die ip gesperrt gibts nur ein 404 zurueck, ansonsten wird in der session ein flag gesetzt dass die ip ok ist und beim naechsten pageview nicht nochmal ueberprueft wird.

jetzt muss du die bots nur noch fangen. am besten du "versteckst" einen link auf z.b. goaway.php jeder seite den du via css ausblendest und in der robot.txt sperrst, und in der goaway.php wird die IP des aufrufenden servers in die db eingetragen, womit weitere zugriffe verhindert werden.

das nur mal so als grundprinzip. In meinem script werden allerdings noch weitere eigenschaften beachtet, z.b. wird eine IP gesperrt wenn sie in einer bestimmen zeit zu viele pageviews generiert.
Die IP's werden nach 2 wochen wieder aus der DB geloescht da die IP's recht haeufig wechseln.
Funktioniert ganz gut.

Verfasst: 27.06.2014, 00:30
von jaqqDE
Ich vermute dahinter verbirgt sich ein bot (ukrainische Bot)

Verfasst: 27.06.2014, 11:59
von nerd
jaqqDE hat geschrieben:Ich vermute dahinter verbirgt sich ein bot (ukrainische Bot)
Danke, Captain Obvious!
Nur um deine signatur unterzubringen graebst du einen 1 1/2 jahre alten beitrag aus?!
Muss wohl einer von diesen qualitaets-forenlinks sein die hier auf dem marktplatz beworben werden..