Page 5 of 8

Re: XH-Forum

Posted: Wed Nov 07, 2018 9:13 am
by olape
Holger wrote:
Tue Nov 06, 2018 12:32 pm
Das sind Besucher in den IP-Bereichen, die für die große Anzahl von Gästen zuständig sind (allesamt chinesische IPs mit einem Mobile-UA). Diese IPs werden jetzt als BOT angesehen.
Dort hat vielleicht jeder zweite seine eigene Suchmaschine um staatlicher Kontrolle zu entgehen. :mrgreen:

allinkl bietet auch GEOIP per htaccess

Re: XH-Forum

Posted: Wed Nov 07, 2018 9:55 am
by Holger
olape wrote:
Wed Nov 07, 2018 9:13 am
allinkl bietet auch GEOIP per htaccess
Ja, aber ist das nicht zu radikal?

Blöd nur, dass das Board scheinbar wirklich einfach so "abschmiert". In der internen Session-Verwaltung von phpBB scheint scheint es einen Überlauf zu geben. Die Tabelle wird per Cron alle Stunden geleert, wonach dann das Login wieder klappt.
Ausgiebiges googlen brachte mich nur zu einem einzigen Leidgenossen aus Frankreich, der das genauer analysieren konnte. Hier brachte die Sperrung der IPs dann die Lösung. Dort war es sogar so, dass CPU und Speicher an die Grenzen kamen.

Aber, wie schon gesagt, mangels Logs stochert man da im trüben. Vielleicht frag' ich doch mal bei allInkl nach, wenn sich das Problem nicht erledigt.

Jedenfalls hat sich inzwischen die Anzahl der Online-User (Sessions) auf normale Werte eingestellt, trotz der Besuche aus den IP-Bereichen.

Re: XH-Forum

Posted: Wed Nov 07, 2018 10:00 am
by olape
Holger wrote:
Wed Nov 07, 2018 9:55 am
Ja, aber ist das nicht zu radikal?
Hm, vielleicht. Kommt wohl aber auch darauf an, ob man es anderweitig ausreichend gelöst bekommt.
Wenn nicht, dann wäre es immer noch das kleinere Übel.

Re: XH-Forum

Posted: Wed Nov 07, 2018 10:07 am
by Holger
Eben gerade sind die freundlichen Besucher wieder in großer Zahl aktiv :shock: .

Re: XH-Forum

Posted: Wed Nov 07, 2018 10:32 am
by Holger
olape wrote:
Wed Nov 07, 2018 10:00 am
Holger wrote:
Wed Nov 07, 2018 9:55 am
Ja, aber ist das nicht zu radikal?
Hm, vielleicht. Kommt wohl aber auch darauf an, ob man es anderweitig ausreichend gelöst bekommt.
Wenn nicht, dann wäre es immer noch das kleinere Übel.
Ich bin ja noch nicht sicher, ob das Problem tatsächlich von den Massenbesuchen kommt. Im Moment sieht es aber ganz danach aus, weil seit meinen letzten Änderungen kein Problem mehr auftrat. Ganze IP-Bereiche (xxx.xxx.) werden jetzt als Bot erkannt, können dadurch keine Session mehr öffnen und werden in der Liste der Online-User nur als ein (1) Bot (CSBx) aufgeführt. Die vielen Verbindungen muss der Server natürlich trotzdem weg stecken, sie sind ja nach wie vor vorhanden. Das scheint aber (noch) nicht problematisch zu sein. Auch wird protokolliert, wann jeweils für den IP-Bereich der letzte Besuch war. Wenn das dauerhaft so bleibt, kann man auch die ganzen Einzelbereiche zu einem Eintrag zusammenfassen, was die Liste der Online-User noch kürzer machen würde.
Vorteil dieser Methode, anstatt der Sperrung per .htaccess ist, dass das Board noch sichtbar und lesbar für Besucher, mit entsprechender IP, bleibt. Ein echter User könnte sich dadurch zumindest bei mir per Mail beschweren.
Echte Mitglieder aus China haben wir zwar nicht, eine Sperrung per GEOIP ist aber trotzdem mMn. unangemessen, oder?

Re: XH-Forum

Posted: Wed Nov 07, 2018 12:55 pm
by cmb
Holger wrote:
Wed Nov 07, 2018 10:32 am
Echte Mitglieder aus China haben wir zwar nicht, eine Sperrung per GEOIP ist aber trotzdem mMn. unangemessen, oder?
Wäre IMO auch nur als allerletztes Mittel okay. Und zumindest wäre es schon, wenn man den ausgesperrten eine entsprechende Meldung präsentierte; falls jemand wirklich am Forum interessiert wäre, könnte er ja dann per E-Mail nachfragen.

Re: XH-Forum

Posted: Wed Nov 07, 2018 11:13 pm
by cmb
frase wrote:
Tue Nov 06, 2018 2:40 pm
Das können wir nur in den nächsten Tagen feststellen.
Tja, leider ist es gerade wieder passiert: ich konnte mich nicht einloggen. Als ich dann gleich nach den Online-Besuchern geschaut habe, waren es nur sechs. Irgendwie hat das Board zur Zeit wohl ein gewisses DoS-Problem. Eigentlich schwer vorstellbar, dass ein paar hundert Besucher die Sitzungsverwaltung “zerschießen”, so dass ein Login nicht mehr möglich ist. Und das, obschon zumindest ich zu keiner Zeit irgendwelche Performance-Probleme mit dem Board hatte – alle Anfragen wurden prompt beantwortet. Zumindest wäre es nett, wenn das Board bei aus solchen Gründen fehlgeschlagenem Login eine entsprechende Meldung anzeigen würde.

Aber auf jeden Fall auch mal an die eigene Nase fassen. :)

Re: XH-Forum

Posted: Thu Nov 08, 2018 8:47 am
by olape
08.11.2018, 08:57 Anmeldung wieder nur mit Remember me möglich.
Insgesamt sind 5 Besucher online :
Ahrefs [Bot], Bing [Bot], Exabot [Bot], Semrush [Bot], Yandex [Bot]
Keine Verfassen eines Beitrags möglich.
Das übermittelte Formular war ungültig. Versuche erneut, das Formular abzusenden.

Wieder bei jedem Klick wechselnde sid.
Wenn das ein paar User so machen, da kommt auch noch mal einiges dazu.

Auch keine Lösung, aber scheinbar auch betroffen: https://debianforum.de/forum/viewtopic.php?t=170834

Re: XH-Forum

Posted: Thu Nov 08, 2018 10:34 am
by lck
Gerade wieder. Login nicht möglich: 08.11. 11:13 Uhr, 6 User online.

Re: XH-Forum

Posted: Thu Nov 08, 2018 10:46 am
by Holger
lck wrote:
Thu Nov 08, 2018 10:34 am
Gerade wieder. Login nicht möglich: 08.11. 11:13 Uhr, 6 User online.
Die niedrige Zahl ist klar, wenn kein Login mehr möglich ist. Sie bleibt so klein bis die Session-Tabelle bereinigt wird (und damit auch das Login wieder funktioniert).
olape wrote:
Thu Nov 08, 2018 8:47 am
Auch keine Lösung, aber scheinbar auch betroffen: https://debianforum.de/forum/viewtopic.php?t=170834
Inzwischen gibt es auch im offiziellen phpBB - Forum etwas https://www.phpbb.com/community/viewtop ... &t=2491366