Search found 1538 matches

by Ralph
Sat 6. Jun 2026, 19:42
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

OK, der Bugfix oder Patch scheint doch enthalten zu sein, der Status wurde jetzt aktualisiert. https://security-tracker.debian.org/tracker/CVE-2026-49975 Die Apache Last geht hier ein wenig runter, aber ist noch nicht vorbei ... Bald werden dann vermutlich noch gekaperte Enduser-Geräte zum Einsatz ...
by Ralph
Sat 6. Jun 2026, 16:53
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

hmm, zu früh gefreut ... da wurde zwar vorhin ein Apache Update angeboten, aber dies scheint nicht CVE-2026-49975 zu betreffen ... jedenfalls ist es weiterhin als vulnerable gelistet:
https://security-tracker.debian.org/tra ... 2026-49975
by Ralph
Fri 5. Jun 2026, 14:28
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Auch wenn die Angreifer genauso blöd sind wie sie aussehen ... die gleichen Aktionen werden nun auch via VPN und CloudFlare getarnt. War nur eine kurze Verschnaufpause mit den IPsets, ich arbeite aber momentan daran noch sehr viel skrupelloser zu werden :shock: Bald werden dann vermutlich noch ...
by Ralph
Wed 3. Jun 2026, 17:05
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Ja, es geht dann wieder heftig los ...
Die IPsets bleiben jetzt auch permanent aktiv ... sche*ß der Hund drauf :shock:
by Ralph
Wed 3. Jun 2026, 15:03
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

H2MaxSessionStreams 100 ist default, also testen und anpassen z.b. 20 ....
Interessant ist hierbei die Quelle ... gut 95% davon kommen von googleusercontent (massenhaft) ansosnten wie gehabt, AWS, DO usw.
by Ralph
Wed 3. Jun 2026, 13:44
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

OK, so müsste es funktionieren ... nano /etc/apache2/mods-available/http2.conf # hinzufügen: # Restrict concurrent streams H2MaxSessionStreams 100 # Cap memory per stream to prevent bomb bursts H2StreamMaxMemSize 65536 H2MaxDataFrameLen 65536 # neu starten apache2ctl configtest systemctl restart a ...
by Ralph
Wed 3. Jun 2026, 13:02
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Hidden HTTP/2 Bomb [SOLVED]

Keine Ahnung ob diese HTTP/2 Bomb vulnerability mit den aktuellen o.g. Attacken zu tun hat, aber es deutet einiges darauf hin, wie z.b. die Geschwindigkeit bzw. die extrem kurzen Zeitspannen der requests die auch in meinen Logs zu sehen waren. Gestern ist es auch kurzzeitig wieder aufgeflammt ...
by Ralph
Tue 2. Jun 2026, 11:52
Forum: Off Topic
Topic: CoreAutoPDFPretrainingBot - Scanner
Replies: 1
Views: 783

CoreAutoPDFPretrainingBot - Scanner

Kommt der momentan bei Euch auch so aufdringlich zu Besuch?

Code: Select all

grep "CoreAutoPDFPretrainingBot" /home/users/*/logs/*/access.log
crusoe.ai
UA:
CoreAutoPDFPretrainingBot (+contact URL or email)" 124 569474
by Ralph
Mon 1. Jun 2026, 13:17
Forum: Allgemeines
Topic: SSL/TLS-Zertifikate [GELÖST]
Replies: 5
Views: 2813

Re: SSL/TLS-Zertifikate [GELÖST]

hier geht es um das Default Zertifikat was unter SSL/TLS Zertifikate zu finden ist und bei der Installation von Keyhelp erstellt wird.. Das hat nichts mit Let's Encrypt zu tun. Du kannst ein neues selbstsigniertes Zertifikat erstellen, es bei Bedarf einem Serverdienst zuweisen, der das Default ...
by Ralph
Fri 29. May 2026, 08:17
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

nochmal komplett, da war ein Fehler im Jail part nano /etc/fail2ban/filter.d/ddos-404.conf # Fail2Ban filter for catching 404 responses. # Useful if you wish to block an ip that is making too many 404 requests. [Definition] failregex = <HOST> - - \[.*\] "(GET|POST|HEAD) /.* HTTP.*" (401|403|404) [0 ...
by Ralph
Thu 28. May 2026, 15:02
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Deinen fail2ban Filter empfinde ich als "schwierig". Durch die Blockierung sperrst du auch den legitimen Google-Bot aus und kannst dir dein Ranking gewaltig versauen. Hier nochmal verbessert mit Google exclude und ohne 301, 302 ... ignoreregex noch anpassen: # Fail2Ban filter for catching 404 ...
by Ralph
Thu 28. May 2026, 14:41
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Ich hätte noch die 43.0.0.0/8 zu bieten. Absolut nervtötend seit heute morgen... das Singapore Inferno :mrgreen: (ist ja komplett durch incl. APNIC). Mein googleusercontent Problem hat sich derweil wohl erledigt ... gegen die aufkommende Langeweile ist nuh Cloudflare Hongkong, Pakistan, Saudi-A ...
by Ralph
Thu 28. May 2026, 10:23
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Auf dem etwas größeren Server, den ich mir gestern zuerst angeschaut habe, sind gestern insgesamt fast 42000 Requests von IPs beginnend mit 34 oder 35 zusammengekommen. Heute sind es bisher nur 6 Stück. Schaun mer mal, ob da jetzt wirklich Ruhe einkehrt. Ja, es ist heute wieder ruhiger geworden, i ...
by Ralph
Thu 28. May 2026, 07:32
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Bis auf eine Kiste, ist momentan alles wieder ok ... Das ging über 3 Tage lang mit diesen Power Attacken, alle aus dem weltweiten googleusercontent network. Eine Kleinigkeit ist mir noch aufgefallen, die jeweilige IP Adresse verwendet unterschiedliche UA Kennungen, bzw. eine Anwendung die ...
by Ralph
Wed 27. May 2026, 18:41
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6440

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Hmm, die user agent Strings von ein und derselben IP sind da recht unterschiedlich, was ja nichts heißen muss. Vielleicht haben die da einen VPN-Server drauf laufen und greifen darüber mit verschiedenen Geräten zu. Oder sie variieren die user agent Strings einfach nach irgendeinem Schema. J ...