# Bot Anmeldungen verhindern

**URL:** <https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666>\
**Category:** Allgemein\
**Created:** [21. März 2017 um 07:02 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666 "2017-03-21T07:02:24Z")\
**Posts on this page:** 17\
**Page:** 1

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [21. März 2017 um 07:02 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/1 "2017-03-21T07:02:24Z")

</div>

Uns hat es jetzt auch erwischt. Wir bekommen jetzt Bot-Anmeldungen. Es sind ca 20/Tag, tendenz steigend. Wie kann ich das verhindern?

Danke und Gruss

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [3. April 2017 um 07:29 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/2 "2017-04-03T07:29:33Z")

</div>

Die Kundenanmeldung hat aufgehört. Seit heute morgen **[EDIT, seit 3 Tagen je 15]** habe ich jedoch das Problem, dass ein Bot auf zwei Shops versucht sich in die Newsletterliste einzutragen. Ich bekomme die Mail-Error Kopien. Hat jemand eine Idee?

---

<div class="post-metadata">

**Author:** ![puhas](https://avatars.discourse-cdn.com/v4/letter/p/b38774/32.png) [@puhas](https://forum.shopware.com/u/puhas)\
**Post date:** [3. April 2017 um 07:53 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/3 "2017-04-03T07:53:55Z")

</div>

Selbes Problem hier. Auch ca. 15 (versuchte) Newsletter-Anmeldungen. Auch seit 3 Tagen. Es sind immer gmail.com-Adressen.

Leider keine Lösung ![Undecided](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/undecided.png "Undecided")

&nbsp;

&nbsp;

---

<div class="post-metadata">

**Author:** ![simplybecause](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simplybecause/32/7845_2.png) [@simplybecause](https://forum.shopware.com/u/simplybecause)\
**Post date:** [3. April 2017 um 11:42 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/4 "2017-04-03T11:42:54Z")

</div>

Wir haben gestern dieses CSRF wieder aktiviet, seit dem ist Ruhe, zumindest was den Versand von Optin-E-Mails angeht.  
Die Fehlermails haben wir natürlich immer noch bekommen. Ist aber seit heute Vormittag auch vorbei.

Habt Ihr CSRF deaktiviert?

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [3. April 2017 um 15:56 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/5 "2017-04-03T15:56:42Z")

</div>

Ja, also ich habe für das Frontend das CSRF aktiviert. Soweit ich das Blicke, müsste allerdings der Bot/Mensch die Seite neu laden damit der CSRF im Kontext der Seite geladen wird? Und das machen die Leute/der Bot halt nicht. Ich werde wohl den Server neu starten um die aktiven Sessions zu destroyen?

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [3. April 2017 um 16:08 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/6 "2017-04-03T16:08:08Z")

</div>

Kommt denn der Bot immer mit der gleichen IP oder zumindest aus dem gleichen IP-Block? Wenn ja =\> IP für ein paar Tage via .htaccess aussperren.

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [3. April 2017 um 16:12 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/7 "2017-04-03T16:12:52Z")

</div>

Hi @sonic‍ . Kannst du mir den Tip geben wo ich die IP eines Users/Newsletteranmelders finde? Danke dir.

---

<div class="post-metadata">

**Author:** ![kulli](https://avatars.discourse-cdn.com/v4/letter/k/a3d4f5/32.png) [@kulli](https://forum.shopware.com/u/kulli)\
**Post date:** [3. April 2017 um 16:22 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/8 "2017-04-03T16:22:05Z")

</div>

In der anmeldung die Uhrzeit raussuchen und mit dem Serverlog vergleichen (irgendwas mit /register); dort die Ip raussuchen.

Wenn unsicherheit besteht was die ip angeht:

[http://www.utrace.de/](http://www.utrace.de/)

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [3. April 2017 um 16:22 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/9 "2017-04-03T16:22:55Z")

</div>

Dazu benötigst Du neben dem Errorlog von Shopware noch den Serverlog (ich bekomme die immer nach Mitternacht)  
Dann notierst Du Dir die exakte Zeit aus&nbsp;dem Shopware-Log, und suchst nun im Serverlog nach einen Eintrag um diese Zeit (kann ggf. um 1 Sekunde variieren)  
Da suchst Du nach einen “POST” auf “newsletter”.  
&nbsp;

---

<div class="post-metadata">

**Author:** ![mickinho](https://avatars.discourse-cdn.com/v4/letter/m/9dc877/32.png) [@mickinho](https://forum.shopware.com/u/mickinho)\
**Post date:** [11. April 2017 um 04:19 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/10 "2017-04-11T04:19:54Z")

</div>

Ich habe auch das Problem. Lässt sich der Newsletter vorübergehend komplett deaktivieren?

---

<div class="post-metadata">

**Author:** ![kulli](https://avatars.discourse-cdn.com/v4/letter/k/a3d4f5/32.png) [@kulli](https://forum.shopware.com/u/kulli)\
**Post date:** [11. April 2017 um 04:29 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/11 "2017-04-11T04:29:12Z")

</div>

Ich glaube da gibt es plugins für.

Auch mal die Forensuche bemühen.

---

<div class="post-metadata">

**Author:** ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)\
**Post date:** [11. April 2017 um 05:04 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/12 "2017-04-11T05:04:01Z")

</div>

Evtl. wäre es auch ratsam, euren Traffic über [Cloudflare](https://www.cloudflare.com/) laufen zu lassen. Cloudflare sortiert hier schon einmal extrem gut aus. Außerdem wird eure Server IP dann auch noch verschleiert, sodass der Bot gar nicht erst eure IP Adresse des Servers für irgendeinen anderen Mist bekommt. Zusätzlich kann man dann natürlich auch noch ggf. die Firewall & Co einreichten. SSL Zertifikate sind auch über Cloudflare kostenlos - Ähnlich wie Let`s Encrypt und es gibt noch einige andere Features.

Dazu noch die csrf Tokens und dann sollte eigentlich Ruhe sein.

---

<div class="post-metadata">

**Author:** ![puhas](https://avatars.discourse-cdn.com/v4/letter/p/b38774/32.png) [@puhas](https://forum.shopware.com/u/puhas)\
**Post date:** [11. April 2017 um 09:18 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/13 "2017-04-11T09:18:31Z")

</div>

Ich bin jetzt auch endlich mal dazu gekommen, in die Log-Dateien zu schauen und nach den entsprechenden Einträgen zu filtern.

Die IP-Adressen sind leider sehr gestreut. Es gibt nur wenige Doubletten.

Auffällig sind zwei Sachen:

- Die Browser-Kennung ist immer Firefox 7.0.1

- Die Aufrufe kommen auch über zusätzliche Domains (schreibweise mit Bindestrich, .com-Endung etc) die nur per htaccess 301 weitergeleitet werden. Sowie über Keyword-Domains die mal als Landing-Pages genutzt werden sollen, derzeit aber nur per Header-Weiterleitung auf den Shop zeigen.

Das sind ca. 15 unterschiedliche Domains. Ich frage mich woher “die” alle unsere Domains kennen?

&nbsp;

Insgesamt frage ich mich aber vor allem, was der Zweck der ganzen Sache ist? Ich komme einfach nicht drauf. Hat jemand vielleicht eine Idee?

&nbsp;

Edit: Meine Aussage aus dem Beitrag weiter oben muss ich zurück nehmen: Es sind nicht nur Gmail-Adressen.

Außerdem sind die verwendeten Email meistens nicht existent. Aber nicht immer. Wir haben auch schon Auto-Reply Nachrichten zurück bekommen.

&nbsp;

Edit2: CSRF ist hier derzeit aus. Aber ich schaue mal, dass wir so schnell wie möglich auf 5.2.21 updaten und die Tokens dann wieder einschalten können.

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [11. April 2017 um 09:30 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/14 "2017-04-11T09:30:18Z")

</div>

Klar, Cloudflare - der Anbieter, der Wochenlang Userdaten frei im Netz verteilt - und an den Laden soll man die Domain-Kontrolle abgeben?&nbsp;;-)

Dürfte ein Botnetz sein, welches das Tor-Netzwerk benutzt.

Seit Sonntag hab ich auch ettliche Zugriffe auf einer Domain auf newsletter. Immer das gleiche Muster: 2x GET und 1x POST innerhalb von eins zwei Sekunden. Das wird sich die Tage auch wieder legen.&nbsp;Da ich auf der Domain eh keinen Newsletter benutze, leite ich aktuell alle POST auf newsletter per 302 nach google um.

Das Problem sind nicht die “Bots”, das Problem ist das grottige Handling von Shopware was “Fehler” betrifft. Keine Konfiguration was man lesen will, und was nicht. Keine Konfiguration, wohin Error-Mails gesendet werden solln. Das Errorreporting von Shopware ist unter aller Sau.

---

<div class="post-metadata">

**Author:** ![pemmler](https://avatars.discourse-cdn.com/v4/letter/p/c68b51/32.png) [@pemmler](https://forum.shopware.com/u/pemmler)\
**Post date:** [11. April 2017 um 20:45 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/15 "2017-04-11T20:45:31Z")

</div>

Cloudflare baue ich gerade wieder in einem Projekt raus.  
Wer sich da nicht besser mit DNS / MX etc. auskennt sollte ganz normal das Hosting und Domainkonnektierung aufsetzen.

---

<div class="post-metadata">

**Author:** ![pemmler](https://avatars.discourse-cdn.com/v4/letter/p/c68b51/32.png) [@pemmler](https://forum.shopware.com/u/pemmler)\
**Post date:** [11. April 2017 um 20:46 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/16 "2017-04-11T20:46:48Z")

</div>

> [@sonic schrieb:](https://forum.shopware.com/profile/16285/sonic "sonic")
> 
> Das Errorreporting von Shopware ist unter aller Sau.

Und im Standard löschbare Logfiles…

---

<div class="post-metadata">

**Author:** ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)\
**Post date:** [12. April 2017 um 05:53 UTC](https://forum.shopware.com/t/bot-anmeldungen-verhindern/44666/17 "2017-04-12T05:53:49Z")

</div>

Solch ein Bot Problem ist ja erst einmal nicht direkt Sache der Software, sondern des Servers. Wenn Ihr nicht auf Cloudflare setzen wollt, dann wäre etl. ISPProtect ganz interessant:&nbsp;[ISPProtect BanDaemon - ISPProtect](https://ispprotect.com/ispprotect-bandaemon/)

ISPProtect analysiert hier die Log Dateien und auch POST/GET Anfragen und sortiert entsprechend aus. Habe es selbst noch nicht ausprobiert, aber schaut ganz interessant aus.
