Ddos oder sowas?

hi,

ich logge testweise zu statistischen zwecken zur zeit besucher mit, dabei halte ich ip-adresse, genaue uhrzeit und den user-agent fest.
allerdings nicht auf jeder seite, sondern zu beginn jeder session, der besucher kann sich also frei auf der seite bewegen und wird nur einmal aufgezeichnet.

nun habe ich mir mal die logs durchgesehen und habe vorgestern folgendes entdeckt:
innerhalb von 3-4 sekunden hat jemand von der IP (immer die selbe) 93.148.82.61 mit dem merkwürdigen UserAgent “Java/1.6.0_17” etwa 30-40 mal zugegriffen - bzw sessions angefangen, wie oft er tatsächlich seiten aufgerufen hat, weiß ich nicht.

nun klicken zwar einige nerds etwas schneller als andere, aber mir kann keiner weißmachen, dass ein mensch in 3 sekunden 40 neue sessions starten kann oO.

weiß jemand was zu diesem phänomen?

lg
emil

Hallo emil,
DDoS ist es sicher nicht…

Vielleicht ist es ein Server der nach irgend was Scannt oder die Webseite abspeichert… es kann noch vieles sein.

Zum Thema UserAgent "Java/1.6.0_17"
selfphp.de/forum/showthread.php?t=22537
user-agent-string.info/?test=spa … 2F1.6.0_17
browsers.garykeith.com/tools/agent-checker.asp

Infos zu der IP:
projecthoneypot.org/ip_93.148.82.61
spamhaus.org/query/bl?ip=93.148.82.61
senderbase.org/senderbase_qu … .148.82.61

Ich würd diese IP mal per htaccess Sperren. - "dass ein mensch in 3 sekunden 40 neue sessions starten kann " ist für mich zu “komisch”

Gruss fishi

Hier noch ein bisschen Lesestoff von mir:
de.wikipedia.org/wiki/Ddos

ich habe inzwischen noch 2 weitere male dieses phänomen beobachtet, IP sperren ist leider erfolglos geblieben, da die IP wechselt, das zeichnet sich dann wieder dadurch ab, dass innerhalb von 5-6 sekunden an die 20 mal der useragent Java-bla-bla-bla eine neue session bei meiner seite startet… ich meine prinzipiell ist mir das ja auch egal, aber neugierig macht es dann doch etwas :slight_smile:

UserAgent Sperren? :wink: