In Web
Ich habe heute mal zufällig in meine Logs gesehen, und dabei ist mir etwas sehr merkwürdiges aufgefallen. In einem Zeitraum von 126 Sekunden haben zwei Hosts über 400 Zugriffe gemacht. Nun gut, nichts schlimmes, denkt man sich, ein schlecht programmierter Bot, der unhöflich ist und Last erzeugt. Allerdings sollte dann doch eigentlich der User-Agent diesen als Bot identifizieren. Als ich jedoch in das Logfile geschaut habe, war fast kein User-Agent von diesem Host gleich zu den anderen. Daher habe ich mir mal mit Hilfe der kleinen Scripte, die Isotopp neulich mal gebaut hatte, um rauszufinden, wer ihn per RSS liest, angesehen, welche und vor allem wie viele verschiedene User-Agents da nun genutzt wurden. Dabei sind dann lustige Sachen rausgekommen. So verwenden die dahinter steckenden Personen (oder Person, wer weiß) 127 verschiedene User-Agents. Die Top-10 davon sind folgende:
8 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7) Gecko 7 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 7 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; 1&1 Internet) 7 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Opera 7.21 7 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) 7 Mozilla/4.0 (compatible; MSIE 6.0; AOL 9.0; Windows NT 5.1) 6 psbot/0.1 (+http://www.picsearch.com/bot.html) 6 Mozilla/5.0 (X11; U; Linux i686; de-DE; rv:1.7) Gecko/2004101 6 Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90) 6 Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)
Die Hosts, von denen die Anfragen kamen, sind »ip110.ffm.traffic4all.com« und »217-20-114-85.internetserviceteam.com«, die zu »217.20.113.110« und »217.20.114.85« auflösen. Beide IP-Adressen gehören zu einem Netz, das einer Firma aus Frankfurt namens netdirekt e.K. gehört. Diese Firma muss allerdings nichts damit zu tun haben, denn sowohl unter http://www.traffic4all.com als auch http://www.internetserviceteam.com sind auch Webserver zu finden, auch wenn auf zweiterem eher nichts enthalten ist.
Rausgefunden habe ich also nichts. Jemand hat nen Teil meiner Site geleecht, und dazu einen Bot verwendet, der den User-Agent fälscht. Warum und wozu das nun gemacht wird, ist mir vollkommen unklar. Es hat mich auch nicht wirklich gestört, auch die ca. 4,5 MB zusätzlicher Traffic nicht, ich wüsste nur gerne, was das sollte. Wenn jemand anders sowas schon gesehen hat, nehm ich gerne Informationen entgegen.