Wir haben unseren Shop auf der 6.6.5.1 am laufen, haben aber das Problem, das immer nach einem Tag die Datenbank über 3-4 GB groß wurde. Nun habe ich rausgefunden, das die Tabelle für die Warenkörbe dafür verantwortlich war.
Nach Durchsicht der Webserver Logs, haben wir ein Flooding am laufen:
Das läuft nun schon seit Stunden so in den Logs, erst ist das garnicht aufgefallen, da der Nginx ein DDOS Plugin hat, der Verlangsamt ab einem Rating die Anfragen auf 5-6 pro Sekunde.
Jupp der Beitrag trifft zu, haben zwar eine Kommerzielle Lizenz und auch Support, aber juckt die Herrschaften bestimmt eh wieder nicht, oder es kommt wieder so eine 0-8-15 Antwort.
Du hast somit direkten Support von Shopware und eine unterstützte Version, also warum nicht probieren? @Benjamin_Hummel: kannst du hier was spontan sagen?
@raymond-de Wie ich es gesagt habe, der Support hat geantwortet…
"aktuell gibt es kein generelles Sicherheitsproblem mit den Warenkörben.
Verstehen wir das richtig, dass ein Kunde plötzlich scheinbar viele Produkte im Warenkorb hatte? Tritt das Problem häufiger auf, oder ist es ein einziges mal aufgetreten?
Damit wir das Problem gezielt untersuchen können, ist es zwingend notwendig, dass es sich um ein reproduzierbares Verhalten handelt. Sollte das Problem tatsächlich nur ein mal aufgetreten sein, kann es viele Ursachen gehabt haben. Beispielsweise ein Problem beim Client/Kunde, oder ein Problem mit einem der Drittanbieter Erweiterungen.
Viele Grüße aus Schöppingen"
Klaro, es gibt ein Problem beim Kunden der 10 mal innerhalb 1 Sekunde Produkte in den Warenkorb hinzufügt…
Oder kommen die Anfragen von verschiedenden Netzen? Du kannst auch eine WAF vorschalten. (z.B. Cloudflare) Solche Layer7 Attacken sind doch sehr einfach zu blocken.