Discussion:
Vele PHP sessies
(te oud om op te antwoorden)
Paul van der Vlis
2024-02-23 10:12:34 UTC
Permalink
Hoi,

Ik heb te maken met een website waar heel veel PHP sessies binnenkomen.
Vannacht waren het er bijvoorbeeld 30.000, en ik heb er gisteren 9
miljoen gewist. Blijkbaar werkt het wissen van die PHP sessies ook niet.

Ze komen van IP nummers van Amazon of Huawei en ze lijken de boel leeg
te slurpen. Ik geloof dat er een catalogus op de site staat.

Dit bezorgd veel overlast. Heeft iemand een idee hoe je zoiets het beste
kunt stoppen? Zal een "robots.txt" o.i.d. helpen?

Het lijkt van een aantal ranges te komen, dit zijn wat IP-nummers die ik
verzameld heb door cookies te bekijken:
47.128.49.184 amazon
47.128.22.3
101.44.249.15 huawei
101.44.248.16
114.119.136.199 huawei
114.119.138.155
114.119.152.33
114.119.133.69
114.119.151.9
114.119.140.113

Iemand tips?

Groet,
Paul



_secure_cookie_check|s:32:"1f4246e6ba3f9e5dca341c5fc86465d8";core|a:5:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:14:"114.119.157.25";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:165:"Mozilla/5.0
(Linux; Android 7.0;) AppleWebKit/537.36 (KHTML, like Gecko) Mobile
Safari/537.36 (compatible;
PetalBot;+https://webmaster.petalsearch.com/site/petalbot)";s:24:"session_expire_timestamp";i:1708662370;}s:8:"messages";O:34:"Mage_Core_Model_Message_Collection":2:{s:12:"^@*^@_messages";a:0:{}s:20:"^@*^@_lastAddedMessage";N;}s:9:"_form_key";s:16:"no2w5LG753hy0rTR";s:12:"visitor_data";a:15:{s:0:"";N;s:11:"server_addr";s:4:"<88><90>Ν";s:11:"remote_addr";s:4:"rw<9D>^Y";s:11:"http_secure";b:1;s:9:"http_host";s:19:"www.klant.com";s:15:"http_user_agent";s:165:"Mozilla/5.0
(Linux; Android 7.0;) AppleWebKit/537.36 (KHTML, like Gecko) Mobile
Safari/537.36 (compatible;
PetalBot;+https://webmaster.petalsearch.com/site/petalbot)";s:20:"http_accept_language";s:2:"en";s:19:"http_accept_charset";s:0:"";s:11:"request_uri";s:86:"/catalog/category/view/id/3?brand=10631_10697_10610_10739_10719_10653_10600&inch=10551";s:10:"session_id";s:26:"ft8s6df5qfk6knpj8l0t8rr55m";s:12:"http_referer";s:89:"https://www.klant.com/quad.html?brand=10631_10697_10610_10739_10719_10653_10600&p=3";s:14:"first_visit_at";s:19:"2024-02-23
03:26:09";s:14:"is_new_visitor";b:0;s:13:"last_visit_at";s:19:"2024-02-23
03:26:10";s:10:"visitor_id";s:8:"14889847";}s:8:"last_url";s:114:"https://www.klant.com/catalog/category/view/id/3/?brand=10631_10697_10610_10739_10719_10653_10600&inch=10551";}customer_base|a:1:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:14:"114.119.157.25";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:165:"Mozilla/5.0
(Linux; Android 7.0;) AppleWebKit/537.36 (KHTML, like Gecko) Mobile
Safari/537.36 (compatible;
PetalBot;+https://webmaster.petalsearch.com/site/petalbot)";s:24:"session_expire_timestamp";i:1708662369;}}catalog|a:4:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:14:"114.119.157.25";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:165:"Mozilla/5.0
(Linux; Android 7.0;) AppleWebKit/537.36 (KHTML, like Gecko) Mobile
Safari/537.36 (compatible;
PetalBot;+https://webmaster.petalsearch.com/site/petalbot)";s:24:"session_expire_timestamp";i:1708662369;}s:24:"last_visited_category_id";s:1:"3";s:23:"last_viewed_category_id";s:1:"3";s:8:"messages";O:34:"Mage_Core_Model_Message_Collection":2:{s:12:"^@*^@_messages";a:0:{}s:20:"^@*^@_lastAddedMessage";N;}}checkout|a:2:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:14:"114.119.157.25";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:165:"Mozilla/5.0
(Linux; Android 7.0;) AppleWebKit/537.36 (KHTML, like Gecko) Mobile
Safari/537.36 (compatible;
PetalBot;+https://webmaster.petalsearch.com/site/petalbot)";s:24:"session_expire_timestamp";i:1708662369;}s:8:"messages";O:34:"Mage_Core_Model_Message_Collection":2:{s:12:"^@*^@_messages";a:0:{}s:20:"^@*^@_lastAddedMessage";N;}}store_default|a:1:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:14:"114.119.157.25";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:165:"Mozilla/5.0
(Linux; Android 7.0;) AppleWebKit/537.36 (KHTML, like Gecko) Mobile
Safari/537.36 (compatible;
PetalBot;+https://webmaster.petalsearch.com/site/petalbot)";s:24:"session_expire_timestamp";i:1708662370;}}

_secure_cookie_check|s:32:"f575c327a8c575b0c3968e58188069f0";core|a:5:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:13:"3.224.220.101";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:181:"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like
Gecko) Version/8.0.2 Safari/600.2.5 (Amazonbot/0.1;
+https://developer.amazon.com/support/amazonbot)";s:24:"session_expire_timestamp";i:1708674327;}s:8:"messages";O:34:"Mage_Core_Model_Message_Collection":2:{s:12:"^@*^@_messages";a:0:{}s:20:"^@*^@_lastAddedMessage";N;}s:9:"_form_key";s:16:"wMYGlGDtc8iUXgVk";s:12:"visitor_data";a:15:{s:0:"";N;s:11:"server_addr";s:4:"<88><90>Ν";s:11:"remote_addr";s:4:"^C<E0><DC>e";s:11:"http_secure";b:1;s:9:"http_host";s:19:"www.klant.com";s:15:"http_user_agent";s:181:"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like
Gecko) Version/8.0.2 Safari/600.2.5 (Amazonbot/0.1;
+https://developer.amazon.com/support/amazonbot)";s:20:"http_accept_language";s:0:"";s:19:"http_accept_charset";s:0:"";s:11:"request_uri";s:63:"/catalog/category/view/id/3?brand=10608_10618_10731_10636_10666";s:10:"session_id";s:26:"ftre0lrbjqqj5j4qr2e39vtd4h";s:12:"http_referer";s:0:"";s:14:"first_visit_at";s:19:"2024-02-23
06:45:27";s:14:"is_new_visitor";b:0;s:13:"last_visit_at";s:19:"2024-02-23
06:45:27";s:10:"visitor_id";s:8:"14898026";}s:8:"last_url";s:91:"https://www.klant.com/catalog/category/view/id/3/?brand=10608_10618_10731_10636_10666";}customer_base|a:1:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:13:"3.224.220.101";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:181:"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like
Gecko) Version/8.0.2 Safari/600.2.5 (Amazonbot/0.1;
+https://developer.amazon.com/support/amazonbot)";s:24:"session_expire_timestamp";i:1708674327;}}catalog|a:4:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:13:"3.224.220.101";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:181:"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like
Gecko) Version/8.0.2 Safari/600.2.5 (Amazonbot/0.1;
+https://developer.amazon.com/support/amazonbot)";s:24:"session_expire_timestamp";i:1708674327;}s:24:"last_visited_category_id";s:1:"3";s:23:"last_viewed_category_id";s:1:"3";s:8:"messages";O:34:"Mage_Core_Model_Message_Collection":2:{s:12:"^@*^@_messages";a:0:{}s:20:"^@*^@_lastAddedMessage";N;}}checkout|a:2:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:13:"3.224.220.101";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:181:"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like
Gecko) Version/8.0.2 Safari/600.2.5 (Amazonbot/0.1;
+https://developer.amazon.com/support/amazonbot)";s:24:"session_expire_timestamp";i:1708674327;}s:8:"messages";O:34:"Mage_Core_Model_Message_Collection":2:{s:12:"^@*^@_messages";a:0:{}s:20:"^@*^@_lastAddedMessage";N;}}store_default|a:1:{s:23:"_session_validator_data";a:5:{s:11:"remote_addr";s:13:"3.224.220.101";s:8:"http_via";s:0:"";s:20:"http_x_forwarded_for";s:0:"";s:15:"http_user_agent";s:181:"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like
Gecko) Version/8.0.2 Safari/600.2.5 (Amazonbot/0.1;
+https://developer.amazon.com/support/amazonbot)";s:24:"session_expire_timestamp";i:1708674327;}}
--
Paul van der Vlis Linux systeembeheer Groningen
https://vandervlis.nl
Jaap
2024-02-26 09:22:55 UTC
Permalink
Post by Paul van der Vlis
Hoi,
Ik heb te maken met een website waar heel veel PHP sessies binnenkomen.
Vannacht waren het er bijvoorbeeld 30.000, en ik heb er gisteren 9
miljoen gewist. Blijkbaar werkt het wissen van die PHP sessies ook niet.
Ze komen van IP nummers van Amazon of Huawei en ze lijken de boel leeg
te slurpen. Ik geloof dat er een catalogus op de site staat.
Dit bezorgd veel overlast. Heeft iemand een idee hoe je zoiets het beste
kunt stoppen?  Zal een "robots.txt" o.i.d. helpen?
Het lijkt van een aantal ranges te komen, dit zijn wat IP-nummers die ik
47.128.49.184    amazon
47.128.22.3
101.44.249.15    huawei
101.44.248.16
114.119.136.199  huawei
114.119.138.155
114.119.152.33
114.119.133.69
114.119.151.9
114.119.140.113
Iemand tips?
Groet,
Paul
Mijn eerste gedachte is om de firewall dicht te zetten voor de ranges
die je gevonden hebt. Is dat lastig dan zou ik kijken of het in PHP
afgehandeld kan worden, als je het programma tenminste aan kan passen.

Het kan natuurlijk ook in de webserver dicht worden gezet.

Of robots.txt resultaat hebben betwijfel ik. Ik heb zelf wel eens een
programma geschreven om zo'n catalogus in te lezen, toen heb ik er geen
moment aan gedacht om robots.txt te lezen ;-)

Jaap
Paul van der Vlis
2024-02-26 09:51:42 UTC
Permalink
Post by Jaap
Post by Paul van der Vlis
Hoi,
Ik heb te maken met een website waar heel veel PHP sessies
binnenkomen. Vannacht waren het er bijvoorbeeld 30.000, en ik heb er
gisteren 9 miljoen gewist. Blijkbaar werkt het wissen van die PHP
sessies ook niet.
Ze komen van IP nummers van Amazon of Huawei en ze lijken de boel leeg
te slurpen. Ik geloof dat er een catalogus op de site staat.
Dit bezorgd veel overlast. Heeft iemand een idee hoe je zoiets het
beste kunt stoppen?  Zal een "robots.txt" o.i.d. helpen?
Het lijkt van een aantal ranges te komen, dit zijn wat IP-nummers die
47.128.49.184    amazon
47.128.22.3
101.44.249.15    huawei
101.44.248.16
114.119.136.199  huawei
114.119.138.155
114.119.152.33
114.119.133.69
114.119.151.9
114.119.140.113
Iemand tips?
Groet,
Paul
Mijn eerste gedachte is om de firewall dicht te zetten voor de ranges
die je gevonden hebt.
Dat zou natuurlijk kunnen, maar het is een shared hosting server. Wat
voor de een een "evil" is, is dat voor een ander misschien niet. In elk
geval geeft het meer verantwoordelijkheid.
Post by Jaap
Is dat lastig dan zou ik kijken of het in PHP
afgehandeld kan worden, als je het programma tenminste aan kan passen.
Ik zou het kunnen aanpassen, maar ik ga niet over de inhoud van de site.
Verder wil men een andere site gaan bouwen want dit is allemaal verouderd.
Post by Jaap
Het kan natuurlijk ook in de webserver dicht worden gezet.
Hmm, dat is nog een idee. Dan kan het wellicht alleen voor deze vhost.
Post by Jaap
Of robots.txt resultaat hebben betwijfel ik. Ik heb zelf wel eens een
programma geschreven om zo'n catalogus in te lezen, toen heb ik er geen
moment aan gedacht om robots.txt te lezen ;-)
Ik heb dat al geprobeerd, maar het helpt weinig tot niets.

Groet,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://vandervlis.nl
Loading...