# Sind wir gerade einer DDOS-Attacke ausgesetzt?

**URL:** https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988
**Category:** Sonstiges
**Tags:** general, administration
**Created:** [20. November 2023 um 17:24 UTC](https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988 "2023-11-20T17:24:47Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![michi1](https://avatars.discourse-cdn.com/v4/letter/m/a183cd/32.png) [@michi1](https://forum.shopware.com/u/michi1)
#### Post date: [20. November 2023 um 17:24 UTC](https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988/1 "2023-11-20T17:24:47Z")

</div>

Hallo, wir haben in unseren Logs merkwürde Einträge:

```auto
Uncaught Exception: Unable to find a matching sales channel for the request: "http://nmocyoko.domain-xy.com/". Please make sure the domain mapping is correct. {"exception":"[object] (Shopware\\Storefront\\Framework\\Routing\\Exception\\SalesChannelMappingException(code: 0): Unable to find a matching sales channel for the request: \"http://nmocyoko.domain-xy.com/\". Please make sure the domain mapping is correct. at /home/xx/xx/sw6/vendor/shopware/storefront/Framework/Routing/RequestTransformer.php:113)"} []

```

Es gibt zig dieser Einträge und immer wieder vor unserer „[domain-xy.com](http://domain-xy.com)“ mit unterschiedlichen Subdomains, die es alle überhaupt nicht gibt bei uns!

Was könnte das sein wie können wir das beheben?

---

<div class="post-metadata">

### Author: ![SCOOPEX](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/scoopex/32/18328_2.png) [@SCOOPEX](https://forum.shopware.com/u/SCOOPEX)
#### Post date: [20. November 2023 um 17:44 UTC](https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988/2 "2023-11-20T17:44:52Z")

</div>

Hi,

basierend auf den Logfile Eintrag lässt sich kaum erkennen, ob es ein DDoS Angriff ist. Verhindern kannst Du das durch Entfernung des „\*“ (Wildcard) Eintrags in der DNS Zone Deiner Domain - es sollte nur [deindomainname.com](http://deindomainname.com) und [www.deindomainname.com](http://www.deindomainname.com) A-Einträge geben + evtl. Subdomains, die tatsächlich existieren.

So können nicht existente Subdomain-Namen erst gar nicht aufgelöst werden und dann ist auch Ruhe in den Logfiles.

Viele Grüße

---

<div class="post-metadata">

### Author: ![michi1](https://avatars.discourse-cdn.com/v4/letter/m/a183cd/32.png) [@michi1](https://forum.shopware.com/u/michi1)
#### Post date: [22. November 2023 um 08:44 UTC](https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988/3 "2023-11-22T08:44:42Z")

</div>

Das Thema hat sich mit dem entfernen der Wildcard nicht erledigt. Wir werden alle paar Minuten weiter zugespamt. Jemand noch eine Idee?

---

<div class="post-metadata">

### Author: ![SCOOPEX](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/scoopex/32/18328_2.png) [@SCOOPEX](https://forum.shopware.com/u/SCOOPEX)
#### Post date: [22. November 2023 um 09:10 UTC](https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988/4 "2023-11-22T09:10:17Z")

</div>

Hi,

bekommst Du als Ziel IP die Deines Servers, wenn Du eine der entsprechenden Subdomains anpingst ? Falls ja, ist die TTL Deiner DNS Zonen Einträge die Ursache - je nach Einstellung kann es 1 Tag dauern, bis die Änderung weltweit bekannt ist.

Viele Grüße

---

<div class="post-metadata">

### Author: ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)
#### Post date: [22. November 2023 um 10:10 UTC](https://forum.shopware.com/t/sind-wir-gerade-einer-ddos-attacke-ausgesetzt/101988/5 "2023-11-22T10:10:33Z")

</div>

Ich glaube, dir ist nicht ganz klar, was ein DDoS Angriff ist: [BSI - Denial-of-Service (DoS) und Distributed Denial-of-Service (DDoS)](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Cyber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/DoS-Denial-of-Service/dos-denial-of-service_node.html)

Für ein DDoS Angriff sind in der Regel hunderte/tausende Anfragen pro Sekunde notwendig, wenn es sich um einen professionellen Hoster handelt, der an einem Knotenpunkt angeschlossen ist. Bei einem privaten Netzwerkserver mit DSL-Anschluss mag das etwas anders aussehen.

Was du in den Log siehst sind ganz normale Bots, die teils auf gut Glück das Internet durchsuchen.
